可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

微软提出了STRIDE模型,其中R是Repudiation(抵赖)的缩写,关


微软提出了STRIDE模型,其中R是Repudiation(抵赖)的缩写,关于此项安全要求下面描述错误的是()

  • A某用户在登录系统并下载数据后,却声称“我没有下载过数据”软件系统中的这种威胁就属于R威胁
  • B解决R威胁,可以选择使用抗抵赖性服务技术来解决,如强认证、数字签名、安全审计等技术措施
  • CR威胁是STRIDE六种威胁中第三严重的威胁,比D威胁和E威胁的严重程度更高
  • D解决R威胁,也应按照确定建模对象、识别威胁、评估威胁以及消减威胁等四个步骤来进行
参考答案
参考解析:
分类:注册信息安全专业人员(CISO、CISE通用版)题库