题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-11-29 07:12:14

[单选题]某电子商务网站最近发生了一起安全事件,出现了一个价值 1000 元的商品用 1 元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用 Http 协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值 1000 元的商品以 1 元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是?
A.该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的闯题,应对全网站进行安全改造,所有的访问都强制要求使用 https
B.该问题的产生是由于网站开发前没有进行如威胁建模等相关工作或工作不到位,没有找到该威胁并采取相应的消减措施
C.该问题的产生是由于编码缺陷,通过对网站进行修改,在进行订单付款时进行商品价格验证就可以解决
D.该问题的产生不是网站的问题,应报警要求寻求警察介入,严惩攻击者即可

更多"[单选题]某电子商务网站最近发生了一起安全事件,出现了一个价值 100"的相关试题:

[判断题] 铁路网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件等6个基本分类。(西铁办〔2015〕118号)( )
A.正确
B.错误
[单选题]发生网络安全事件,应当立即启动网络安全事件处理方案,对网络安全事件进行调查和评估。
[多选题]发生网络安全事件,应当立即启动网络安全事件应急预案,对网络安全事件进行( )和( )。
A.调查
B.评估
C.处理
D.预测
[单选题]发生网络安全事件,应当立即启动网络安全事件应急预案,对网络安全事件进行调查和评估,要求网络运营者采取( )和其他必要措施,消除安全隐患,防止危害扩大,并及时向社会发布与公众有关的警示信息。
A. 技术措施
B.紧急措施
C. 管理措施
D. 应急措施
[简答题]信息安全事件分为四级,请叙述一般信息安全事件(Ⅲ级)和普通信息安全事件(Ⅳ级)包含哪些情况。
[简答题]信息安全事件分为四级,请叙述重大信息安全事件(Ⅰ级)和较大信息安全事件(Ⅱ级)包含哪些情况?
[单选题]事件分类。 事件分为电力人身事件、 电力设备事件、 电力安全事件 3 类, 依据事件后果严重程度从高到低排序, 事件等级依次分为()。
A.一级、二级、三级、四级和五级
B.一级、二级、三级、四级
C.五级、四级、三级、二级、一级
D.四级、三级、二级、一级
[多选题]网络安全事件分:( )网络安全事件。
A.特别重大
B.重大
C.较大
D.一般
[单选题]恐怖袭击事件、民族宗教事件、经济安全事件、盗窃事件、涉外突发事件和群体性事件属于( )突发事件。
A.自然灾害
B.事故灾难
C.公共卫生事件
D.社会安全事件
[单选题]电力事件分类。事件分为电力人身事件、电力设备事件、电力安全事件3类,依据事件后果严重程度从高到低排序,事件共分为多少个等级?
A.四个等级
B.五个等级
C.六个等级
D.七个等级
E.八个等级
[判断题]生产安全事件按事件达到的伤害程度划分为限工事件、医疗处置事件、急救箱事件、经济损失事件四级。( )
A.正确
B.错误
[单选题]不安全事件或疑似事件发生后,关于不安全事件的报告,以下错误的是:( )
A.事件当事人必须立即向所在单位值班领导口头报告,并在2小时内填写 “不安全事件报告”(JW8202-1-01),报所在单位值班领导。
B.事件相关单位值班领导必须立即进行核实,签署 “不安全事件报告”,向维修控制中心(MCC)报告。
C.MCC值班员根据事件信息类别,制定后续的处理方案,填写“不安全事件报告”报机务部值班经理审查,将事件信息发布至相关单位和人员。
D.事件当事人逐级向上报告,事件当事人无需填写“不安全事件报告”。
[单选题]运营安全事件按照事件的性质、损失及对运营造成的影响,分为( )级安全事件。
A.一至五
B.一至六
C.一至三
D.一至十

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

截图扫码使用小程序[完全免费查看答案]
请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码