นโยบาย Zero Trust ควรตัดสินการเข้าถึงระบบภายในอย่างไร

เชื่อถือทุกอุปกรณ์ที่อยู่ในสำนักงาน
ประเมินตัวตน อุปกรณ์ บริบท และสิทธิขั้นต่ำต่อคำขอ โดยไม่เชื่อถือจากตำแหน่งเครือข่ายเพียงอย่างเดียว
ให้สิทธิ์การเข้าถึงแบบอนุญาตถาวรทันทีหลังจากผู้ใช้ล็อกอินสำเร็จในครั้งแรก โดยไม่ต้องตรวจสอบตัวตน อุปกรณ์ หรือบริบทซ้ำอีกในการใช้งานครั้งต่อไป
ปิดการใช้ MFA เพื่อให้ทำงานเร็วขึ้น

เฉลยอธิบาย

NIST Zero Trust ไม่ให้ความเชื่อถือโดยปริยายตามตำแหน่งเครือข่าย แต่ต้องพิสูจน์และให้อำนาจตามนโยบายสำหรับทรัพยากร แหล่งทางการ: https://csrc.nist.gov/pubs/sp/800/207/final

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเรื่องคอมพิวเตอร์แม่ข่าย ระบบคลาวด์ และความรู้ทั่วไปเกี่ยวกับ ระบบเทคโนโลยีดิจิทัล

ดูข้อสอบวิชานี้ทั้งหมด →