กรณีวิเคราะหౌระบบสารสนเทศ 5126ff78fcfeed80ac6c593ff9f177af2cec71e4bb5e7835a670e89beaed70be: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ บริษัทแห่งหนึ่งต้องการประเมินความมั่นคงปลอดภัยของระบบด้วยการจำลองการโจมตีเพื่อค้นหาช่องโหว่ ควรใช้วิธีใด?

การตรวจสอบนโยบายความปลอดภัย (Security Policy Review)
การตรวจสอบ Audit Log ย้อนหลัง
การทดสอบการเจาะระบบ (Penetration Testing)
การสแกนไวรัส (Virus Scanning)

เฉลยอธิบาย

การทดสอบการเจาะระบบ (Penetration Testing) คือการจำลองการโจมตีโดยผู้เชี่ยวชาญด้านความปลอดภัย (Ethical Hacker) เพื่อค้นหาช่องโหว่ในระบบก่อนที่ผู้โจมตีจริงจะพบ ตัวเลือก A เป็นการตรวจสอบเอกสารไม่ใช่การทดสอบจริง ตัวเลือก C เป็นการค้นหามัลแวร์ ตัวเลือก D เป็นการวิเคราะห์เหตุการณ์ที่เกิดขึ้นแล้ว ไม่ใช่การทดสอบเชิงรุก

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →