ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: การกำหนดนโยบาย Zero Trust Security แตกต่างจากแนวคิดเดิมอย่างไรและเหมาะสมกับบริบทใด

Zero Trust ไม่ยอมรับการไว้วางใจตามค่าเริ่มต้น แม้กับผู้ใช้ที่อยู่ภายในเครือข่าย ต้องตรวจสอบและตรวจมอบหมายทุกครั้ง เหมาะกับโลกทำงานระยะไกล (Remote Work) ที่ขอบเขตองค์กรไม่ชัดเจน
Zero Trust เป็นเพียงการเพิ่มรหัสผ่านเพิ่มเติมสำหรับทุกคน
Zero Trust หมายถึงไม่ต้องใช้ไฟร์แวล์หรือการเข้ารหัสเลย
Zero Trust หมายถึงเลิกใช้ความมั่นคงปลอดภัยและยอมให้ผู้บุกรุกเข้ามา

เฉลยอธิบาย

Zero Trust Security เป็นแนวคิดที่หยิ่บยั่งที่ว่า "ไม่มีใครสามารถเชื่อถือได้โดยค่าเริ่มต้น" ต่างจากแนวคิดเดิมที่เชื่อถือผู้ใช้ภายในเครือข่าย (Perimeter-based) ด้วยการเปลี่ยนแปลงที่ทำให้ขอบเขตองค์กรไม่ชัดเจน (เช่น Remote Work) Zero Trust จึงเหมาะสมยิ่งขึ้น โดยตรวจสอบและอนุญาตทุกครั้ง ตัวเลือก B D ผิดโดยสิ้นเชิง ตัวเลือก C ผิด เพราะ Zero Trust เกี่ยวข้องกับการกำหนดนโยบายและตรวจสอบมากกว่า ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →