บริษัทใช้ระบบ API ที่เปิดให้บริการพนักงานภายนอก API นี้บ่งชี้ว่าข้อมูลได้รับ Rate Limiting แล้ว แต่เกิดการโจมตี DDoS ที่ทำให้ไม่มีผู้ใช้ที่ถูกต้องสามารถใช้บริการได้ ปัญหาคืออะไร

API ต้องการป้องกันที่เข้มงวดขึ้น เช่น Web Application Firewall (WAF) และ CDN
Rate Limiting ใช้ได้เฉพาะกับ IP Address เดียวเท่านั้น แต่ DDoS ใช้ Botnets จากหลาย IP
ระบบ API ไม่มี Encryption
Rate Limiting ไม่มีประสิทธิภาพเพราะ DDoS ปล่อยรหัสเดียวกัน

เฉลยอธิบาย

DDoS (Distributed Denial of Service) ใช้หลายเครื่องคอมพิวเตอร์หรือ Botnets จากหลาย IP Address เพื่อส่งปริมาณการร้องขอขนาดใหญ่ Rate Limiting แบบปกติอาจขัดขวางเพียง Single IP เท่านั้น สำหรับ DDoS ต้องใช้วิธีการป้องกันที่มีประสิทธิภาพมากขึ้น เช่น CDN ที่มีกำลังดำเนินการขนาดใหญ่ WAF และ Behavioral Analysis เพื่อแยกแหล่งที่มาจากสัตว์ร้ายโจมตี ตัวเลือก A ไม่ถูกต้องเกี่ยวกับการสาธารณ์ ตัวเลือก D ไม่เกี่ยวข้องกับ DDoS

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการใช้คอมพิวเตอร์ ระบบฮาร์ดแวร์ (Hardware) และระบบซอฟต์แวร์ (Software) และระบบความมั่นคงปลอดภัยด้านสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →