ในกรณีศึกษาของบริษัทออนไลน์ที่พบว่าพนักงานใช้เครือข่ายไวไฟสาธารณะที่ไม่มีการเข้ารหัสในการเข้าถึงระบบบัญชีบริษัท ความเสี่ยงที่อาจเกิดขึ้นคืออะไร

เครื่องคอมพิวเตอร์ของพนักงานจะเต็มพื้นที่เก็บข้อมูลเร็วขึ้น
เครือข่ายไวไฟสาธารณะจะเสีย เพราะจำนวนผู้ใช้มากเกินไป
ผู้โจมตีสามารถดักจับข้อมูลการสื่อสารและข้อมูลประจำตัวไปเรื่อยๆ ผ่านการโจมตี Man-in-the-Middle
ระบบบัญชีของบริษัทจะเปิดให้เข้าถึงได้จากที่ใด

เฉลยอธิบาย

เครือข่ายไวไฟสาธารณะที่ไม่เข้ารหัสเป็นช่องโหว่ที่อันตราย ผู้โจมตีสามารถดักจับการสื่อสารและเก็บข้อมูลประจำตัวได้อย่างง่ายดาย ซึ่งเรียกว่า Man-in-the-Middle Attack ตัวเลือก B เกี่ยวกับการเพียงพอของเครือข่าย ตัวเลือก C เกี่ยวกับพื้นที่เก็บข้อมูล ตัวเลือก D ไม่ชัดเจนและไม่เกี่ยวข้องกับความเสี่ยง ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →