ในกรณีที่องค์กรต้องตัดสินใจระหว่าง "Encryption at Rest" (เข้ารหัสข้อมูลที่เก็บไว้) กับ "Encryption in Transit" (เข้ารหัสข้อมูลระหว่างการส่ง) ข้อใดต่อไปนี้อธิบายความเสี่ยงและประโยชน์ได้ถูกต้อง

Encryption in Transit ป้องกันไวรัสและมัลแวร์ที่อาจซ่อนตัวในข้อมูล
ใช้เพียง Encryption at Rest เพียงพอสำหรับองค์กรสมัยใหม่
Encryption at Rest มีประสิทธิภาพมากกว่า Encryption in Transit เพราะข้อมูลอยู่นิ่ง ไม่เคลื่อนตัว
Encryption at Rest ป้องกันการสูญหายข้อมูลหากเครื่องเก็บข้อมูลถูกขโมย ส่วน Encryption in Transit ป้องกันการดักจับข้อมูลระหว่างการส่ง อังค์กรที่รักษาความมั่นคงได้ดีต้องใช้ทั้งสองแบบ

เฉลยอธิบาย

ทั้ง Encryption at Rest และ Encryption in Transit เป็นสิ่งจำเป็นในกลยุทธ์ความมั่นคงปลอดภัยที่ครอบคลุม ข้อแรกป้องกันการโจมตีจากการเก็บข้อมูล ส่วนข้อที่สองป้องกันการโจมตี Man-in-the-Middle ตัวเลือก B ไม่เกี่ยวกับประสิทธิภาพแต่เกี่ยวกับลักษณะการป้องกัน ตัวเลือก C ไม่เพียงพอ ตัวเลือก D ผิดเพราะการเข้ารหัสไม่ป้องกันไวรัส การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →