องค์กรตรวจพบการข่มขูนในการจ่ายเงิน (Advanced Persistent Threat - APT) ที่เกี่ยวข้องกับการสอดแนมระยะยาว ประเด็นสำคัญของการกระทำที่เหมาะสมที่สุดคืออะไร

การลบบันทึกของระบบเพื่อลบล้างร่องรอยของการโจมตี
การทำให้ผู้โจมตีตระหนักว่าพวกเขาถูกค้นพบ การบันทึกหลักฐาน และการดำเนินการสืบสวนพร้อมกับการแจ้งหน่วยงานบังคับใช้กฎหมาย
การบล็อกที่อยู่ไอพี (IP Addresses) ของผู้โจมตีทั้งหมดในทันที
การสิ้นสุดการทำงานของเซิร์ฟเวอร์ทั้งหมด

เฉลยอธิบาย

เมื่อตรวจพบ APT ขั้นตอนที่ถูกต้องต้องเป็นระบบและพิจารณาแนวทางการสืบสวนสอบสวน (Forensic Investigation) ต้องหลีกเลี่ยงการเปิดเผยว่าได้ค้นพบผู้โจมตีจนกว่าจะเตรียมการได้อย่างสมบูรณ์ การบันทึกหลักฐานดิจิทัล (Digital Evidence) เป็นสิ่งสำคัญสำหรับสืบสวน และการแจ้งหน่วยงานบังคับใช้กฎหมาย (Law Enforcement) เป็นสิ่งจำเป็นเมื่อมีผลกระทบต่อความมั่นคงของชาติ ตัวเลือก ข อาจขาดการค้นคว้า ตัวเลือก ค และ ง อาจทำให้สูญเสียหลักฐาน การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →