องค์กรตรวจพบการข่มขูนในการจ่ายเงิน (Advanced Persistent Threat - APT) ที่เกี่ยวข้องกับการสอดแนมระยะยาว ประเด็นสำคัญของการกระทำที่เหมาะสมที่สุดคืออะไร
กการลบบันทึกของระบบเพื่อลบล้างร่องรอยของการโจมตี โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขการทำให้ผู้โจมตีตระหนักว่าพวกเขาถูกค้นพบ การบันทึกหลักฐาน และการดำเนินการสืบสวนพร้อมกับการแจ้งหน่วยงานบังคับใช้กฎหมาย
คการบล็อกที่อยู่ไอพี (IP Addresses) ของผู้โจมตีทั้งหมดในทันที โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งการสั่งปิดการทำงานของเซิร์ฟเวอร์ทั้งหมดในทันทีโดยไม่แจ้งเตือนล่วงหน้า โดยไม่มีการเก็บรวบรวมหลักฐานดิจิทัล ไม่มีการวิเคราะห์ขอบเขตความเสียหาย และไม่มีการประสานงานกับทีมสืบสวนหรือหน่วยงานที่เกี่ยวข้องแต่อย่างใด
เฉลยอธิบาย
เมื่อตรวจพบ APT ขั้นตอนที่ถูกต้องต้องเป็นระบบและพิจารณาแนวทางการสืบสวนสอบสวน (Forensic Investigation) ต้องหลีกเลี่ยงการเปิดเผยว่าได้ค้นพบผู้โจมตีจนกว่าจะเตรียมการได้อย่างสมบูรณ์ การบันทึกหลักฐานดิจิทัล (Digital Evidence) เป็นสิ่งสำคัญสำหรับสืบสวน และการแจ้งหน่วยงานบังคับใช้กฎหมาย (Law Enforcement) เป็นสิ่งจำเป็นเมื่อมีผลกระทบต่อความมั่นคงของชาติ ตัวเลือก ข อาจขาดการค้นคว้า ตัวเลือก ค และ ง อาจทำให้สูญเสียหลักฐาน การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.