กรณีวิเคราะหౌระบบสารสนเทศ 7de04ef7c172a1bdc7efb00214c122ef91cd206401e4d4d5023d6a6020c0b26f: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ สถานการณ์: บริษัทจ้างเหมาที่ปรึกษาเพื่อปรับปรุงระบบความปลอดภัย ที่ปรึกษาเสนอให้ใช้การตรวจสอบการเข้าถึงแบบ Role-Based Access Control (RBAC) แทนการกำหนดสิทธิ์เป็นรายบุคคล ข้อใดต่อไปนี้อธิบายข้อดีของ RBAC ที่มากที่สุด?

RBAC ช่วยให้การจัดการสิทธิ์มีความสม่ำเสมอและง่ายต่อการติดตาม เนื่องจากสิทธิ์ถูกกำหนดตามบทบาท ไม่ใช่รายบุคคล
RBAC ทำให้การเข้ารหัสข้อมูลเร็วขึ้น เพราะมีการจัดระบบสิทธิ์อย่างเป็นระเบียบ
RBAC ป้องกันการโจมตี Brute Force ได้ดีกว่าการกำหนดสิทธิ์แบบอื่น
RBAC ทำให้ข้อมูลเป็นอันตรายน้อยลง เพราะข้อมูลถูกแบ่งเป็นหลายส่วน

เฉลยอธิบาย

ข้อดีหลักของ RBAC คือ: (1) จัดการสิทธิ์ได้ง่าย เพราะสิทธิ์ถูกกำหนดตามบทบาท (Role) ไม่ใช่รายบุคคล (2) ความสม่ำเสมอ เพราะทุกคนที่มีบทบาทเดียวกันมีสิทธิ์เหมือนกัน (3) ง่ายต่อการติดตาม เมื่อพนักงานเปลี่ยนแผนก เพียงแค่เปลี่ยนบทบาท ตัวเลือก A และ D ไม่ถูกต้อง ตัวเลือก C เกี่ยวกับการป้องกันการโจมตี ไม่ใช่ข้อดีหลักของ RBAC

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →