องค์กรตรวจพบว่ามีการส่งข้อมูลจำนวนมากออกนอกเครือข่ายในเวลากลางคืนที่ผิดปกติ เหตุการณ์นี้ตรงกับพฤติกรรมลักษณะใดของภัยคุกคาม
กData Exfiltration
ขDenial of Service Attack
คPhishing Attack
งSQL Injection
เฉลยอธิบาย
Data Exfiltration คือการนำข้อมูลออกจากองค์กรโดยไม่ได้รับอนุญาต มักเกิดขึ้นในเวลาที่ไม่มีคนสังเกต เช่น กลางคืน และมักเป็นส่วนหนึ่งของ Advanced Persistent Threat (APT) ตัวเลือก A เป็นการหลอกลวงทางอีเมล ตัวเลือก C เป็นการทำให้บริการล้ม ตัวเลือก D เป็นการโจมตีฐานข้อมูลผ่านช่องโหว่ SQL ซึ่งไม่ตรงกับพฤติกรรมการส่งข้อมูลออกที่ผิดปกติ ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562