บริษัทใช้ระบบ Single Sign-On (SSO) ซึ่งปล่อยให้พนักงานใช้เข้าถึงหลายระบบด้วยรหัสผ่านเดียว มาตรการนี้มีข้อดีและข้อเสี่ยง ข้อเสี่ยงที่ใหญ่ที่สุดคืออะไร
กหากบัญชี SSO ถูกละเมิด ผู้โจมตีจะสามารถเข้าถึงระบบทั้งหมดได้ในครั้งเดียว
ขซอฟต์แวร์ SSO จะค่าใช้จ่ายมากขึ้น
คพนักงานจะลืมรหัสผ่านไปพร้อมกันทั้งหมด
งSSO จะทำให้ระบบนั้นติดมัลแวร์ง่าย
เฉลยอธิบาย
Single Sign-On มีข้อดีในการจัดการการเข้าถึงและประสบการณ์ผู้ใช้ แต่ข้อเสี่ยงใหญ่คือ Concentration Risk ถ้าหาก SSO server ถูกโจมตีหรือบัญชี SSO ถูกละเมิด ผู้โจมตีจะสามารถเข้าถึงระบบทั้งหมดที่เชื่อมต่อกับ SSO นั้น นี่จึงสำคัญที่ต้องคุ้มครอง SSO ด้วยมาตรการเช่น Two-Factor Authentication และการตรวจสอบการเข้าถึง ตัวเลือก B C D ไม่ใช่ข้อเสี่ยงหลักของ SSO ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562