องค์กรตรวจพบว่ามีการส่งข้อมูลจำนวนมากออกนอกเครือข่ายในเวลากลางคืนที่ผิดปกติ เหตุการณ์นี้ตรงกับพฤติกรรมลักษณะใดของภัยคุกคาม

Data Exfiltration
Denial of Service Attack
Phishing Attack
SQL Injection

เฉลยอธิบาย

Data Exfiltration คือการนำข้อมูลออกจากองค์กรโดยไม่ได้รับอนุญาต มักเกิดขึ้นในเวลาที่ไม่มีคนสังเกต เช่น กลางคืน และมักเป็นส่วนหนึ่งของ Advanced Persistent Threat (APT) ตัวเลือก A เป็นการหลอกลวงทางอีเมล ตัวเลือก C เป็นการทำให้บริการล้ม ตัวเลือก D เป็นการโจมตีฐานข้อมูลผ่านช่องโหว่ SQL ซึ่งไม่ตรงกับพฤติกรรมการส่งข้อมูลออกที่ผิดปกติ ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →