ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: นโยบายการควบคุมการเข้าถึง (Access Control) ใดที่มีความยืดหยุ่นและปลอดภัยสูงสุด

Attribute-Based Access Control (ABAC) ที่พิจารณาบริบทหลายด้าน เช่น บทบาท เวลา สถานที่ และสภาพแวดล้อม
Role-Based Access Control (RBAC) ที่กำหนดสิทธิตามบทบาทของบุคลากรในองค์กร
Discretionary Access Control (DAC) ที่ให้เจ้าของข้อมูลตัดสินใจควบคุมสิทธิเอง
Administrative Access Control ที่ให้ Admin มีสิทธิเต็มทั้งระบบ

เฉลยอธิบาย

Attribute-Based Access Control (ABAC) เป็นวิธีการที่ยืดหยุ่นและมีการป้องกันดีที่สุดเพราะพิจารณาหลายปัจจัย ไม่เพียงแค่บทบาท (Role) แต่ยังรวมถึง เวลา สถานที่ สภาพแวดล้อม และปัจจัยอื่น ๆ RBAC เป็นทางเลือกที่สมดุล แต่ไม่ยืดหยุ่นเท่า ABAC DAC อ่อนแอเพราะขึ้นอยู่กับการตัดสินใจของบุคคล ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →