首页 > 软考
题目内容 (请给出正确答案)
[单选题]

某电子商务网站在开发设计时使用了威胁建模方法来分析电子商务网站所面临的威胁STRIDE是微软SDL中提出的威胁建模方法将威胁分为六类为每一类威胁提供了标准的消减措施Spoofing是STRIDE中欺骗类的威胁以下威胁中哪个可以归入此类威胁?()

A.网站竞争对手可能雇佣攻击者实施DDos攻击降低网站访问速度

B.网站使用http协议进行浏览等操作未对数据进行加密可能导致用户传输信息泄漏例如购买的商品金额等

C.网站使用http协议进行浏览等操作无法确认数据与用户发出的是否一致可能数据被中途篡改

D.网站使用用户名密码进行登录验证攻击者可能会利用弱口令或其他方式获得用户密码以该用户身份登录修改用户订单等信息

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“某电子商务网站在开发设计时使用了威胁建模方法来分析电子商务网…”相关的问题
第1题
电子商务网站在设计时要根据内容来选择网站的色彩()
点击查看答案
第2题
阅读下列说明,回答问题1至问题3。【说明】 某电子商务网站在设计时充分考虑了安全问题,通过对安全性

阅读下列说明,回答问题1至问题3。

【说明】

某电子商务网站在设计时充分考虑了安全问题,通过对安全性、可用性、效率、成本的分析和比较,决定采用如下的安全方案。

1.网站与用户之间采用SSL方式进行关键信息保护。

2.网站与供货商之间采用安全电子邮件传送电子合同等重要文件。

3.为了保证支付时的安全性,采用SET支付方式。

请根据SSL协议,将空(1)~(6)补齐。

1.SSL协议位于(1)协议层和(2)协议层之间。

2.SSL协议主要提供三方面的服务(3)、(4)、(5)。

3.SSL协议中用到了数字证书,数字证书包含证书所有者的(6)密钥。

点击查看答案
第3题
某网站在设计时经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在Web目录下导致了攻击者可以直接下载备份,为了发现系统中是否存在其他类似问题,以下哪种测试方法是最佳的测试方法:()。

A.模糊测试

B.源代码测试

C.渗透测试

D.软件功能测试

点击查看答案
第4题
当一个电子商务网站在运行过程中已经不能满足企业发展壮大的需要时,应该对其进行()A.维护B

当一个电子商务网站在运行过程中已经不能满足企业发展壮大的需要时,应该对其进行()

A.维护

B.分解

C.市场推广

D.升级

点击查看答案
第5题
阅读以下技术说明和程序代码,根据要求回答问题。 [说明] 某公司用ASP+SQL Server开发的电子商务网

阅读以下技术说明和程序代码,根据要求回答问题。

[说明]

某公司用ASP+SQL Server开发的电子商务网站系统,提供了商品查询、网上购物车、订单管理、后台商品管理和支付等功能。图6~11是用ASP实现的电子商务网站的主页。系统的数据库名为 shangwu,所在服务器IP地址为211.54.32.21,其中,user表用于存放注册用户名和密码,结构如表 6-19所示。

阅读以下技术说明和程序代码,根据要求回答问题。 [说明] 某公司用ASP+SQL Server开发的

设计该电子商务网站时,某页面框架代码如下。

阅读以下技术说明和程序代码,根据要求回答问题。 [说明] 某公司用ASP+SQL Server开发的

该网页代码中定义了(1)个框架。

点击查看答案
第6题
目进行络设计时考虑使用汇聚交机。从技术层面考虑,最直接的原因是()。

A.办公楼内的信息点较多,使用3台交换机采用级联方式扩充端口

B.两栋办公楼距离较远,使用了百兆光纤电缆

C.网络用户数量超过1000人

D.本项目采用了星型网络拓扑结构

点击查看答案
第7题
小企业在进行产品开发和设计时,要尽量使产品在更宽松的情况下实现功能,增强产品的耐久性,这就是()。

A.灵活性设计

B.标准化设计

C.低碳环保型设计

D.稳健性设计

点击查看答案
第8题
结构化程序设计的优点不包括:()。

A.程序结构清晰和模块化技术的使用,使修改或重新设计时可复用部分增加

B.可显著提高软件开发的成功率和生产率

C.代码可移植性强

D.开发时容易保证程序的正确性

点击查看答案
第9题
以下哪项是确定在开发过程中应为基于Web的应用程序实施的安全控制的最佳方法()。

A.敏捷软件开发。

B.安全软件开发。

C.应用程序威胁建模。

D.渗透测试。

点击查看答案
第10题
不是木制品工厂化生产及施工装配化技术的施工措施的是()。

A.木制品节点设计时考虑安装需要

B.保证质量并使其愈加美观牢固的技术措施

C.开发安装配件,实现现场快捷化安装配件必须具有耐久性,安装以便,并能作不可见固定

D.通过深化设计,使异型构件工厂化生产成为也许

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改