ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: การกำหนดนโยบาย Zero Trust Security แตกต่างจากแนวคิดเดิมอย่างไรและเหมาะสมกับบริบทใด
กZero Trust ไม่ยอมรับการไว้วางใจตามค่าเริ่มต้น แม้กับผู้ใช้ที่อยู่ภายในเครือข่าย ต้องตรวจสอบและตรวจมอบหมายทุกครั้ง เหมาะกับโลกทำงานระยะไกล (Remote Work) ที่ขอบเขตองค์กรไม่ชัดเจน
ขZero Trust เป็นเพียงการเพิ่มรหัสผ่านเพิ่มเติมสำหรับทุกคน
คZero Trust หมายถึงไม่ต้องใช้ไฟร์แวล์หรือการเข้ารหัสเลย
งZero Trust หมายถึงเลิกใช้ความมั่นคงปลอดภัยและยอมให้ผู้บุกรุกเข้ามา
เฉลยอธิบาย
Zero Trust Security เป็นแนวคิดที่หยิ่บยั่งที่ว่า "ไม่มีใครสามารถเชื่อถือได้โดยค่าเริ่มต้น" ต่างจากแนวคิดเดิมที่เชื่อถือผู้ใช้ภายในเครือข่าย (Perimeter-based) ด้วยการเปลี่ยนแปลงที่ทำให้ขอบเขตองค์กรไม่ชัดเจน (เช่น Remote Work) Zero Trust จึงเหมาะสมยิ่งขึ้น โดยตรวจสอบและอนุญาตทุกครั้ง ตัวเลือก B D ผิดโดยสิ้นเชิง ตัวเลือก C ผิด เพราะ Zero Trust เกี่ยวข้องกับการกำหนดนโยบายและตรวจสอบมากกว่า ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.