หลังประเมินความเสี่ยง ทีมต้องเลือกการควบคุมที่เหมาะกับเหตุการณ์ ข้อใดประยุกต์หลักต่อไปนี้ได้ถูกต้องที่สุด: ความเสี่ยงด้านไซเบอร์ที่มาจากการที่ผู้ไม่หวังดีส่งอีเมลหลอกลวงเพื่อให้ผู้ใช้เปิดไฟล์ที่ติดมัลแวร์เรียกว่าอะไร

Man in the Middle
Ransomware
Denial of Service
Phishing

เฉลยอธิบาย

Phishing คือการหลอกลวงผ่านอีเมลหรือข้อความเพื่อให้เปิดไฟล์หรือเปิดเว็บไซต์ที่เป็นอันตราย ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →