ระบบความปลอดภัยของเครือข่าย (Network Security) ควรมีชั้นป้องกัน (Defense in Depth) หลายชั้น ข้อใดไม่ใช่ส่วนหนึ่งของการป้องกันพื้นฐาน

Virtual Private Network (VPN) เพื่อสร้างการเชื่อมต่อที่เข้ารหัส
Intrusion Detection System (IDS) เพื่อตรวจหาการบุกรุก
Increasing Bandwidth เพื่อทำให้เครือข่ายเร็วขึ้น
Firewall เพื่อกรองการเข้าถึง

เฉลยอธิบาย

Increasing Bandwidth เกี่ยวกับประสิทธิภาพการส่งข้อมูล ไม่ใช่การป้องกันความปลอดภัย Firewall, IDS, และ VPN เป็นเครื่องมือความปลอดภัยที่สำคัญ Defense in Depth ประกอบด้วยหลายชั้นการป้องกัน แต่ไม่รวมการเพิ่มแบนด์วิดท์ ความพร้อมใช้งานต้องออกแบบเส้นทาง/อุปกรณ์/พลังงาน/บริการที่ไม่มีจุดล้มเหลวร่วม และทดสอบ failover จริง การเปลี่ยนแปลงควรมี baseline, peer review, maintenance window, rollback และเกณฑ์ยืนยันผล สำรอง configuration ต้องควบคุมสิทธิ เข้ารหัสตามความเสี่ยง เก็บรุ่น และทดสอบกู้คืน เหตุผิดปกติต้อง preserve logs/time sync, contain โดยคำนึงถึงผลกระทบ, eradicate/recover และทบทวนบทเรียนตาม NIST CSF 2.0 และแนวทาง CISA

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเทคโนโลยีการสื่อสารและระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →