ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: ภัยคุกคามไซเบอร์ประเภท 'Phishing' เป็นอย่างไร

การส่งอีเมลหรือข้อความปลอมเพื่อหลอกลวงผู้ใช้เปิดเอกสารหรือให้ข้อมูลส่วนตัว
การใช้ซอฟต์แวร์พิเศษเพื่อถอดรหัสลับของบัญชีผู้ใช้ในระบบ
การตัดการเชื่อมต่ออินเทอร์เน็ตเพื่อป้องกันการขโมยข้อมูล
การแพร่ระบาดของไวรัสคอมพิวเตอร์ผ่านการอัปเดตซอฟต์แวร์อย่างไม่ถูกต้อง

เฉลยอธิบาย

Phishing คือการส่งอีเมลหรือข้อความปลอมเพื่อหลอกลวงผู้ใช้เปิดเอกสาร คลิกลิงก์ หรือให้ข้อมูลส่วนตัวสำคัญ ซึ่งเป็นเทคนิคการหลอกลวงทั่วไปในการโจมตีไซเบอร์ ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →