单项选择题
共用题干题Ben的组织已开始使用STRIDE来评估其软件,并已确定威胁代理以及这些威胁可能产生的业务影响。现在,他们正在努力为他们发现的问题确定适当的控制措施。
Ben想要使用第三方服务来协助评估拒绝服务攻击漏洞引发的流量问题。他应该向组织建议什么类型的约定?()
A.社会工程约定
B.渗透测试
C.负载或压力测试
D.使用模糊工具测试
点击查看答案&解析
相关考题
-
单项选择题
Ben的团队正试图对使用由多个服务器共享的对称密钥引起的事务标识问题进行分类。这属于STRIDE的什么类型?()
A.信息披露
B.拒绝服务
C.篡改
D.否认 -
单项选择题
Ben的开发团队需要解决授权问题,该问题导致特权提升威胁。以下哪个控制最适合此类问题?()
A.启用审计和日志记录
B.基于角色的访问控制用于特定操作
C.启用数据类型和格式检查
D.根据白名单检查用户输入 -
单项选择题
什么类型的漏洞扫描能够访问它的目标系统的配置信息,以及通过网络提供的服务的访问信息?()
A.经过身份验证的扫描
B.Web应用程序扫描
C.未经身份验证的扫描
D.端口扫描