ในกระบวนการ STRIDE ที่ใช้วิเคราะห์ภัยคุกคามสำหรับระบบการชำระเงินออนไลน์ ตัวอักษร 'T' หมายถึงภัยคุกคามประเภทใด
กTracking คือการติดตามพฤติกรรมผู้ใช้งานในระบบเพื่อรวบรวมข้อมูลส่วนบุคคลโดยไม่ได้รับความยินยอม
ขTampering คือการแก้ไขหรือดัดแปลงข้อมูลโดยไม่ได้รับอนุญาต เช่น การเปลี่ยนแปลงยอดเงินในธุรกรรม
คTermination คือการหยุดให้บริการระบบชำระเงินโดยเจตนาเพื่อสร้างความเสียหายแก่ผู้ใช้งาน
งTransmission คือการดักจับข้อมูลระหว่างการส่งผ่านเครือข่ายในขั้นตอนการชำระเงินออนไลน์
เฉลยอธิบาย
ใน STRIDE ตัวอักษรแต่ละตัวแทนภัยคุกคามดังนี้ S=Spoofing, T=Tampering, R=Repudiation, I=Information Disclosure, D=Denial of Service, E=Elevation of Privilege โดย Tampering หมายถึงการแก้ไขข้อมูลโดยไม่ได้รับอนุญาต ซึ่งในระบบการชำระเงินออนไลน์มีความเสี่ยงสูง เช่น ผู้ไม่หวังดีอาจแก้ไขจำนวนเงินหรือหมายเลขบัญชีปลายทางในธุรกรรม ตัวเลือกอื่นล้วนเป็นคำที่ไม่มีอยู่จริงใน STRIDE ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.