ทีมความปลอดภัยต้องเลือกมาตรการจากความเสี่ยงที่พบ ข้อใดอธิบายหลักการต่อไปนี้ได้ถูกต้องที่สุด: ภัยคุกคามไซเบอร์ใดที่เป็นการส่งอีเมลปลอมแปลงเพื่อหลอกลวงผู้รับให้เปิดไฟล์ที่มีมัลแวร์หรือเปิดเว็บไซต์ที่เป็นอันตราย

DDoS Attack ซึ่งเป็นเทคนิคการโจมตีที่ใช้บ่อยมากในการส่งข้อมูลจำนวนมากเพื่อหยุดให้บริการเว็บไซต์ทำงาน
Phishing ซึ่งเป็นเทคนิคการหลอกลวงที่ใช้บ่อยมากในการโจมตีตามแนวเชื่อม
Ransomware ที่เข้ารหัสไฟล์และเรียกค่าไถ่จากเจ้าของ
SQL Injection ที่ใช้ในการแก้ไขโค้ดโปรแกรมฐานข้อมูล

เฉลยอธิบาย

Phishing เป็นการส่งอีเมลปลอมแปลงโดยอ้างตัวเป็นองค์กรหรือบุคคลที่น่าเชื่อถือเพื่อลักษณ์ข้อมูลส่วนตัว ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →