ทีม cloud วางแผนย้าย workload กรณี 100 สำหรับแอปภายใน ที่ศูนย์หลัก พบโปรไฟล์ สิทธิหลวม log ไม่ครบ ประเด็น “การเข้ารหัสและ VPN” ทางเลือกใดลดความเสี่ยงโดยไม่สร้างผลข้างเคียง

ใช้ HTTP ภายใน VPN แล้วถือว่าปลอดภัยทุกชั้น
ถือว่าเข้า VPN แล้วเชื่อถือทุกเครื่องโดยอัตโนมัติ
ตรวจ certificate, cipher, identity, tunnel route และ policy แยกกัน
ปิดการตรวจสอบ certificate ทั้งหมดถาวร เพื่อแก้ปัญหาชื่อไม่ตรงกันชั่วคราว โดยไม่แยกตรวจ cipher, identity, tunnel route หรือ policy ใดๆ เพิ่มเติม

เฉลยอธิบาย

TLS ปกป้องการสื่อสารระดับแอปและยืนยันปลายทางตามใบรับรอง; VPN สร้างช่องทางเครือข่าย แต่ยังต้องควบคุมตัวตน อุปกรณ์ route และสิทธิภายใน จึงเลือกข้อ C อ้างอิงมาตรฐานและเอกสารทางการปัจจุบัน ได้แก่ RFC Editor สำหรับ TCP/IP และ IPv6 https://www.rfc-editor.org/ NIST SP 800-207 เรื่อง Zero Trust https://www.nist.gov/publications/zero-trust-architecture เอกสาร Hyper-V/Windows Server รุ่นที่รองรับปัจจุบัน https://learn.microsoft.com/en-us/windows-server/virtualization/hyper-v/overview และคำอธิบาย virtual network, VLAN และ overlay https://learn.microsoft.com/en-us/windows-server/networking/sdn/manage/understanding-usage-of-virtual-networks-and-vlans

ข้อสอบอื่นในวิชาระบบเครือข่ายคอมพิวเตอร์ (Network Computer) ระบบปฏิบัติการ (Operating System) คลาวด์ และ Virtualization (Cloud & Virtualization)

ดูข้อสอบวิชานี้ทั้งหมด →