ทีมความปลอดภัยต้องเลือกมาตรการจากความเสี่ยงที่พบ ข้อใดอธิบายหลักการต่อไปนี้ได้ถูกต้องที่สุด: วัตถุประสงค์หลักของการตรวจจับการบุกรุก (Intrusion Detection) คืออะไร

การจำกัดจำนวนผู้ใช้ที่สามารถเข้าสู่ระบบพร้อมกัน
การป้องกันและจำกัดการสตรีมวิดีโอหรือสื่อบันเทิงระหว่างการทำงานเพื่อประหยัดแบนด์วิดท์เครือข่าย
การระบุและแจ้งเตือนเมื่อมีกิจกรรมหรือรูปแบบที่ผิดปกติในเครือข่าย
การแยกส่วนของข้อมูลเพื่อเก็บลงในตัวเครื่องที่ต่างกัน

เฉลยอธิบาย

การตรวจจับการบุกรุกเป็นกระบวนการนิเวศน์การเฝ้าระวังที่ใช้เครื่องมือและเทคนิคเพื่อติดตามกิจกรรมในเครือข่ายและระบบ เมื่อพบกิจกรรมที่น่าสงสัย จะเกิดการแจ้งเตือนให้ผู้ดูแล ตัวเลือก ก ค และ ง ไม่เกี่ยวข้องกับการตรวจจับการบุกรุก ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →