หลังประเมินความเสี่ยง ทีมต้องเลือกการควบคุมที่เหมาะกับเหตุการณ์ ข้อใดประยุกต์หลักต่อไปนี้ได้ถูกต้องที่สุด: ความเสี่ยงด้านไซเบอร์ที่มาจากการที่ผู้ไม่หวังดีส่งอีเมลหลอกลวงเพื่อให้ผู้ใช้เปิดไฟล์ที่ติดมัลแวร์เรียกว่าอะไร
กMan in the Middle
ขRansomware
คDenial of Service
งPhishing
เฉลยอธิบาย
Phishing คือการหลอกลวงผ่านอีเมลหรือข้อความเพื่อให้เปิดไฟล์หรือเปิดเว็บไซต์ที่เป็นอันตราย ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562