首页 > 建设工程> 注册冶金工程师
题目内容 (请给出正确答案)
[单选题]

某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE是微软SDL中提出的威胁建模方法,将威胁分为6类,为每一类威胁提供了标准的消减措施,spoofing是STRIDE中欺骗类的威胁。以下威胁中哪个可以归入此类威胁()

A.网站竞争对手可能雇佣攻击者实施DDOS攻击,降低网站访问速度;

B.网站使用http协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄露,例如购买的商品金额等;

C.网站使用http协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能数据被中途篡改

D.网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得用户密码,以该用户身份登录修改用户订单等

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务…”相关的问题
第1题
电子商务网站在软、硬件基础设施的支持下,由一系列网页、程序、()等构成。

点击查看答案
第2题
电子商务网站在电子商务活动中的作用是()。

A.企业进行电子商务活动的依托

B.对外展示信息的窗口

C.从事商务活动的窗口

D.企业内部信息发布

E.扩大影响力

点击查看答案
第3题
企业电子商务网站在确定自己的域名时,应该考虑()

A.选择流行的名字

B.选择企业已有的商标或名称

C.域名的自我保护

D.符合行业的规定

E.选择简单和易记易用的名字

点击查看答案
第4题
某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在WED目录下导了攻击者可直接下载备份,为了发现系统中是否存在其他类拟问题,以下哪种测试方式是最佳的测试方法?()

A.模糊测试

B.源代码测试

C.渗透测试

D.软件功能测试

点击查看答案
第5题
某机电安装公司就某发电厂设备安装与建设单位签订了安装施工合同,该安装公司充分利用土建主体结
构完工的工程,对安装条件进行临设的选点并优化,以达到施工总平面图设计使临设的布置更经济合理。

施工总平面图设计时应考虑哪些方面的因素?

点击查看答案
第6题
PPT页面之间设计时要保持外观和感觉的一致性,应用了PPT设计的()。原则。

A.对齐

B.对比

C.相似

D.接近

点击查看答案
第7题
车站在设计时,应满足在发生事故灾害时,能在()min内将一列车乘客、站台上候车人员及车站工作人员
全部撤离站台的要求。

A. 10

B. 6

C. 15

D. 8

点击查看答案
第8题
GB50174£­2008《电子信息系统机房设计规范》规定:主用机房设计标准为A级,在异地建立的备份机房,设计时应是()。

A.A级

B.B级

C.C级

点击查看答案
第9题
用户在电子商务网站上使用网上银行支付时,必须通过()在Internet与银行专用网之间进行数据交换。

A.支付网关防

B.病毒网关

C.出口路由器

D.堡垒主机

点击查看答案
第10题
背景 某住宅小区工程基坑南北长400m,东西宽200m。沿基坑四周设置3.5m宽环形临时施工道路(兼临时

背景

某住宅小区工程基坑南北长400m,东西宽200m。沿基坑四周设置3.5m宽环形临时施工道路(兼临时消防车道),道路离基坑边沿3m,并沿基坑支护体系上口设置6个临时消火栓。监理工程师认为不满足相关规范要求整改。

该工程中有一栋高层住宅结构为28层全现浇钢筋混凝土结构,使用两台塔式起重机。工地环行道路一侧设临时用水、用电,不建现场民工住房和现场混凝土搅拌站。

2.问题

(1)指出监理工程师要求整改的具体错误之处,并分别说明理由。

(2)施工平面图的设计原则是什么?

(3)进行塔楼施工平面图设计时,以上设施布置的先后顺序是什么?

(4)如果布置供水,需要考虑哪些用水?如果按消防用水的低限(I0L/s)作为总用水量,流速为1.5m/s,管径选多大的?

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改