องค์กรตรวจพบการข่มขูนในการจ่ายเงิน (Advanced Persistent Threat - APT) ที่เกี่ยวข้องกับการสอดแนมระยะยาว ประเด็นสำคัญของการกระทำที่เหมาะสมที่สุดคืออะไร
กการลบบันทึกของระบบเพื่อลบล้างร่องรอยของการโจมตี
ขการทำให้ผู้โจมตีตระหนักว่าพวกเขาถูกค้นพบ การบันทึกหลักฐาน และการดำเนินการสืบสวนพร้อมกับการแจ้งหน่วยงานบังคับใช้กฎหมาย
คการบล็อกที่อยู่ไอพี (IP Addresses) ของผู้โจมตีทั้งหมดในทันที
งการสิ้นสุดการทำงานของเซิร์ฟเวอร์ทั้งหมด
เฉลยอธิบาย
เมื่อตรวจพบ APT ขั้นตอนที่ถูกต้องต้องเป็นระบบและพิจารณาแนวทางการสืบสวนสอบสวน (Forensic Investigation) ต้องหลีกเลี่ยงการเปิดเผยว่าได้ค้นพบผู้โจมตีจนกว่าจะเตรียมการได้อย่างสมบูรณ์ การบันทึกหลักฐานดิจิทัล (Digital Evidence) เป็นสิ่งสำคัญสำหรับสืบสวน และการแจ้งหน่วยงานบังคับใช้กฎหมาย (Law Enforcement) เป็นสิ่งจำเป็นเมื่อมีผลกระทบต่อความมั่นคงของชาติ ตัวเลือก ข อาจขาดการค้นคว้า ตัวเลือก ค และ ง อาจทำให้สูญเสียหลักฐาน การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.