ทีมความปลอดภัยต้องเลือกมาตรการจากความเสี่ยงที่พบ ข้อใดอธิบายหลักการต่อไปนี้ได้ถูกต้องที่สุด: ความแตกต่างที่สำคัญระหว่างการโจมตีแบบ DoS และ DDoS คืออะไร
กDoS ใช้เครื่องต้นทางเพียงเครื่องเดียวในการโจมตี ส่วน DDoS ใช้เครื่องต้นทางหลายเครื่องพร้อมกัน
ขDoS โจมตีผ่านเครือข่ายอินเทอร์เน็ตเท่านั้น ส่วน DDoS โจมตีได้ทั้งอินเทอร์เน็ตและเครือข่ายภายใน
คDoS มุ่งเป้าโจมตีที่ระบบปฏิบัติการ ส่วน DDoS มุ่งเป้าโจมตีที่แอปพลิเคชันบนเว็บ
งDoS ใช้มัลแวร์เป็นเครื่องมือหลัก ส่วน DDoS ใช้การเข้ารหัสข้อมูลเพื่อทำให้ระบบหยุดทำงาน
เฉลยอธิบาย
DoS (Denial of Service) คือการโจมตีที่ส่งคำร้องขอปริมาณมากจากเครื่องต้นทางเพียงเครื่องเดียว เพื่อทำให้ระบบเป้าหมายไม่สามารถให้บริการได้ ส่วน DDoS (Distributed Denial of Service) คือการโจมตีที่ใช้เครื่องต้นทางหลายเครื่องพร้อมกัน มักเป็นกลุ่มเครื่องที่ถูกควบคุม (Botnet) ทำให้โจมตีได้รุนแรงกว่าและยากต่อการป้องกันมากกว่า DoS ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ