ระบบความปลอดภัยของเครือข่าย (Network Security) ควรมีชั้นป้องกัน (Defense in Depth) หลายชั้น ข้อใดไม่ใช่ส่วนหนึ่งของการป้องกันพื้นฐาน
กVirtual Private Network (VPN) เพื่อสร้างการเชื่อมต่อที่เข้ารหัส
ขIntrusion Detection System (IDS) เพื่อตรวจหาการบุกรุก
คIncreasing Bandwidth เพื่อทำให้เครือข่ายเร็วขึ้น
งFirewall เพื่อกรองการเข้าถึง
เฉลยอธิบาย
Increasing Bandwidth เกี่ยวกับประสิทธิภาพการส่งข้อมูล ไม่ใช่การป้องกันความปลอดภัย Firewall, IDS, และ VPN เป็นเครื่องมือความปลอดภัยที่สำคัญ Defense in Depth ประกอบด้วยหลายชั้นการป้องกัน แต่ไม่รวมการเพิ่มแบนด์วิดท์ ความพร้อมใช้งานต้องออกแบบเส้นทาง/อุปกรณ์/พลังงาน/บริการที่ไม่มีจุดล้มเหลวร่วม และทดสอบ failover จริง การเปลี่ยนแปลงควรมี baseline, peer review, maintenance window, rollback และเกณฑ์ยืนยันผล สำรอง configuration ต้องควบคุมสิทธิ เข้ารหัสตามความเสี่ยง เก็บรุ่น และทดสอบกู้คืน เหตุผิดปกติต้อง preserve logs/time sync, contain โดยคำนึงถึงผลกระทบ, eradicate/recover และทบทวนบทเรียนตาม NIST CSF 2.0 และแนวทาง CISA