จากหลักฐานเหตุการณ์และผลกระทบต่อภารกิจ ข้อใดเป็นการตัดสินใจที่เหมาะสมที่สุดเกี่ยวกับ การจัดการรหัสผ่าน (Password Management) ที่ดีควรมีลักษณะใด

สร้างรหัสผ่านที่ยาว ซับซ้อน และไม่เกี่ยวข้องกับข้อมูลส่วนตัว
ใช้รหัสผ่านเดียวกันซ้ำสำหรับทุกบัญชี ทั้งอีเมล ระบบงาน และบัญชีส่วนตัว โดยอ้างว่าจะช่วยให้จดจำได้ง่ายและลดความยุ่งยากในการต้องจำรหัสผ่านหลายชุด โดยไม่คำนึงถึงความเสี่ยงที่หากรหัสผ่านนั้นรั่วไหลหรือถูกเดาได้ จะทำให้บัญชีทั้งหมดตกอยู่ในความเสี่ยงไปด้วย
เปลี่ยนรหัสผ่านเมื่อมีการเปลี่ยนแปลงทั่วไปของระบบเท่านั้น
บันทึกรหัสผ่านไว้ในไฟล์ข้อความเพื่อป้องกันการลืม

เฉลยอธิบาย

การจัดการรหัสผ่านที่ดีต้องใช้รหัสผ่านที่ยาว (อย่างน้อย 12 ตัวอักษร) ประกอบด้วยตัวอักษร ตัวเลข และสัญลักษณ์พิเศษ และเปลี่ยนแปลงเป็นระยะเพื่อลดความเสี่ยง การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →