ในกรณีศึกษาของบริษัทออนไลน์ที่พบว่าพนักงานใช้เครือข่ายไวไฟสาธารณะที่ไม่มีการเข้ารหัสในการเข้าถึงระบบบัญชีบริษัท ความเสี่ยงที่อาจเกิดขึ้นคืออะไร
กเครื่องคอมพิวเตอร์ของพนักงานจะเต็มพื้นที่เก็บข้อมูลเร็วขึ้น
ขเครือข่ายไวไฟสาธารณะจะเสีย เพราะจำนวนผู้ใช้มากเกินไป
คผู้โจมตีสามารถดักจับข้อมูลการสื่อสารและข้อมูลประจำตัวไปเรื่อยๆ ผ่านการโจมตี Man-in-the-Middle
งระบบบัญชีของบริษัทจะเปิดให้เข้าถึงได้จากที่ใด
เฉลยอธิบาย
เครือข่ายไวไฟสาธารณะที่ไม่เข้ารหัสเป็นช่องโหว่ที่อันตราย ผู้โจมตีสามารถดักจับการสื่อสารและเก็บข้อมูลประจำตัวได้อย่างง่ายดาย ซึ่งเรียกว่า Man-in-the-Middle Attack ตัวเลือก B เกี่ยวกับการเพียงพอของเครือข่าย ตัวเลือก C เกี่ยวกับพื้นที่เก็บข้อมูล ตัวเลือก D ไม่ชัดเจนและไม่เกี่ยวข้องกับความเสี่ยง ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562