题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-11-09 22:12:00

[单选题]某电子商务网站在开发设计时,使用了威胁建模方法来分折电子商务网站所面临的威胁,STRIDE是微软SDL中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?
A.网站竞争对手可能雇佣攻击者实施DDoS攻击,降低网站访问速度
B.网站使用http协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄露,例如购买的商品金额等
C.网站使用http协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能数据被中途篡改
D.网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得用户密码,以该用户身份登录修改用户订单等信息
解释:A属于可用性;B保密性;C属于完整性。

更多"[单选题]某电子商务网站在开发设计时,使用了威胁建模方法来分折电子商务"的相关试题:

[单选题] 某电子商务网站在开发设计时,使用了威胁建模方法来分折电子商务网站所面临的威胁,STRIDE 是微软 SDL 中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing 是 STRIDE 中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?
A. 网站竞争对手可能雇佣攻击者实施 DDoS 攻击,降低网站访问速度
B. 网站使用 http 协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄露,例如购买的商品金额等
C. 网站使用 http 协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能数据被中途篡改
D. 网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得用户密码,以该用户身份登录修改用户订单等信息
[单选题]某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的 威胁。STRIDE 是微软 SDL 中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供 了标准的消减措施,Spoofing 是 STRIDE 中欺骗类的威胁,以下威胁中哪个可以归入此类威 胁()
A. 网站竞争对手可能雇佣攻击者实施 DDoS 攻击,降低网站访问速度
B. 网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得用户密 码, 以该用户身份登录修改用户订单等信息
C. 网站使用使用 http 协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能数 据被中途篡改
D. 网站使用使用 http 协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄 露,例如购买的商品金额等
[单选题]小华在某电子商务公司工作,某天他在查看信息系统设计文档时,发现其中标注该 信息系统的 RPO (恢复点目标)指标为 3 小时。请问这意味着( )。
A.若该信息系统发生重大信息安全事件,工作人员在完成处置和灾难恢复工作后,系统至 多能丢失 3 小时的业务数据
B.若该信息系统发生重大信息安全事件,工作人员在完成处置和灾难恢复工作后,系统运 行 3 小时后能恢复全部数据
C.该信息系统发生重大信息安全事件后,工作人员应在 3 小时内完成应急处理工作,并恢 复对外运行
D.该信息系统发生重大信息安全事件后,工作人员应在 3 小时内到位,完成问题定位和应 急处理工作
[单选题] 某电子邮件地址为new@public.bta.net.cn,其中new代表( )。
A.用户名
B.主机名
C.本机域名
D.密码
[单选题]某电子商务网站最近发生了一起安全事件,出现了一个价值 1000 元的商品用 1 元 被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用 Http 协议,攻击者通过 伪造数据包使得向购物车添加商品的价格被修改. 利用此漏洞,攻击者将价值 1000 元的商 品以 1 元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问 题原因分析及解决措施。最正确的说法应该是?
A.该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的闯题,应对全网
站进行安全改造,所有的访问都强制要求使用 https
B.该问题的产生是由于网站开发前没有进行如威胁建模等相关工作或工作不到位,没有找到 该威胁并采取相应的消减措施
C.该问题产生是由于编码缺陷,通过对网站进行修改,在进行订单付款时进行商品价格验证 就可以解决
D.该问题的产生不是网站的问题,应报警要求寻求警察介入,严惩攻击者即可
[单选题]某电子计算机房,拟采用气体灭火系统保护,下列气体灭火系统中, 设计灭火浓度最低的是( )。
A.氮气灭火系统
B.IG541灭火系统
C.二氧化碳灭火系统
D.七氟丙烷灭火系统
[单选题]在某电子平台上搜索“连衣裙”,显示最高价元,最低价元,根据黄金定价法将连衣裙定价在( )元左右比较合适。
A.A、135
B.B、300
C.C、324
D.D、450
[单选题]某电子商务网站架构设计时,为了避免数据误操作,在管理员进行订单删除时,需 要由审核员进行审核后该删除操作才能生效,这种设计是遵循了发下哪个原则
A.权限分离原则
B.最小的特权原则
C.保护最薄弱环节的原则
D.纵深防御的原则
[单选题]某电子机械制造厂,10kV高供高计,受电变压器容量1630kVA,主表TA:150/5A,办公照明为定比1%,月末抄表。该户于2018年10月15日销户,拆表示数为本月有功总2102.56、有功峰275.36、有功平751.31、有功谷1069.55,上月示数有功总2076.22、有功峰270.23、有功平740.46、有功谷1059.17,请计算该户有功平计费电量()kWh。
A.32201kwh
B.32525kwh
C.30805kwh
D.32200kwh
[单选题]某电子机械制造厂,10KV高供低计,变压器容量为500KVA,主表CT为800/5,办公照明为分表,不分摊变压器铁损,分摊铜损,该户月末抄表。2019年10月抄表示数见下有功总抄见电量10445kwh,照明抄见电量2650kwh,变压器有功铁损490无功铁损3525K值3.75,该用户10月办公照明分表电量()。
A.2678kwh
B.2677kwh
C.2650kwh
D.2801kwh
[单选题]某电子机械配件有限公司,10kV高供高计,受电变压器容量630kVA,主表TA:50/5,办公照明为定比3%,如收基本电费请按实际需量计收,月末抄表,10月份抄见实际需量本月示数0.4816,上月示数0.5297,计算该户10月基本电费为()元。
A.14430
B.21160
C.19240
D.19280
[单选题]某电子设备的电路板上有一个6位的跳板开关,此开关每一位都只有打开和闭合两种状态.这个跳板开关最多能表示的状态数为 ( ).
A.120
B.64
C.60
D.6
[单选题]某电子设备的电路板上有一个4位的跳板开关,此开关每一位都只有打开和闭合两种状态,这个跳板开关最多可以表示的状态数是( ).
A.12
B.8
C.24
D.16
[单选题]若某电子式电能表的启动电流是0.01倍基本电流,过载电流是6倍基本电流,则A/D型的电能表要求A/D转换器的位数可以是()。( )
A.10
B.9
C.11
D.8
[单选题]若某电子式电能表的启动电流是0.01Ib,过载电流是6Ib,则A/D型的电能表要求A/D转换器的位数可以是()。( )
A.10
B.9
C.11
D.8
[单选题][ ]网页布局是大型网站所喜欢的主页风格。
A.A、标题正文型
B.B、左右框架型
C.C、国字型
D.D、拐角型

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码