พบการสแกนพอร์ตจากเครื่องภายใน ควรเก็บและเชื่อมหลักฐานใดเกี่ยวกับ หลักการสำคัญที่สุดของสถาปัตยกรรม Zero Trust Network คืออะไร

อนุญาตให้ผู้ใช้ภายในเครือข่ายองค์กรเข้าถึงทรัพยากรได้อย่างอิสระ เนื่องจากผ่านการยืนยันตัวตนตอนเข้าสู่ระบบแล้ว
สร้างกำแพงป้องกันเครือข่ายภายนอกที่แข็งแกร่ง โดยเน้นการตรวจสอบเฉพาะการเชื่อมต่อจากภายนอกองค์กรเท่านั้น
ไม่ไว้วางใจผู้ใช้หรืออุปกรณ์ใดโดยอัตโนมัติ แม้อยู่ภายในเครือข่ายองค์กร และต้องตรวจสอบยืนยันทุกครั้งก่อนอนุญาตการเข้าถึง
ใช้ Firewall และ VPN เป็นหลักในการป้องกันเครือข่าย โดยแบ่งโซนความปลอดภัยภายในและภายนอกอย่างชัดเจน

เฉลยอธิบาย

หลักการสำคัญที่สุดของ Zero Trust Network คือ Never Trust, Always Verify หมายความว่าไม่มีการไว้วางใจผู้ใช้หรืออุปกรณ์ใดโดยอัตโนมัติ ไม่ว่าจะอยู่ภายในหรือภายนอกเครือข่ายองค์กร ทุกการเข้าถึงต้องผ่านการตรวจสอบยืนยันตัวตนและสิทธิ์ทุกครั้ง ซึ่งแตกต่างจากโมเดล Perimeter-based Security ที่เชื่อว่าผู้ใช้ภายในเครือข่ายองค์กรสามารถไว้วางใจได้ ความพร้อมใช้งานต้องออกแบบเส้นทาง/อุปกรณ์/พลังงาน/บริการที่ไม่มีจุดล้มเหลวร่วม และทดสอบ failover จริง การเปลี่ยนแปลงควรมี baseline, peer review, maintenance window, rollback และเกณฑ์ยืนยันผล สำรอง configuration ต้องควบคุมสิทธิ เข้ารหัสตามความเสี่ยง เก็บรุ่น และทดสอบกู้คืน เหตุผิดปกติต้อง preserve logs/time sync, contain โดยคำนึงถึงผลกระทบ, eradicate/recover และทบทวนบทเรียนตาม NIST CSF 2.0 และแนวทาง CISA

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเทคโนโลยีการสื่อสารและระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →