กรณีวิเคราะหౌระบบสารสนเทศ 7de04ef7c172a1bdc7efb00214c122ef91cd206401e4d4d5023d6a6020c0b26f: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ สถานการณ์: บริษัทจ้างเหมาที่ปรึกษาเพื่อปรับปรุงระบบความปลอดภัย ที่ปรึกษาเสนอให้ใช้การตรวจสอบการเข้าถึงแบบ Role-Based Access Control (RBAC) แทนการกำหนดสิทธิ์เป็นรายบุคคล ข้อใดต่อไปนี้อธิบายข้อดีของ RBAC ที่มากที่สุด?
กRBAC ช่วยให้การจัดการสิทธิ์มีความสม่ำเสมอและง่ายต่อการติดตาม เนื่องจากสิทธิ์ถูกกำหนดตามบทบาท ไม่ใช่รายบุคคล
ขRBAC ทำให้การเข้ารหัสข้อมูลเร็วขึ้น เพราะมีการจัดระบบสิทธิ์อย่างเป็นระเบียบ
คRBAC ป้องกันการโจมตี Brute Force ได้ดีกว่าการกำหนดสิทธิ์แบบอื่น
งRBAC ทำให้ข้อมูลเป็นอันตรายน้อยลง เพราะข้อมูลถูกแบ่งเป็นหลายส่วน
เฉลยอธิบาย
ข้อดีหลักของ RBAC คือ: (1) จัดการสิทธิ์ได้ง่าย เพราะสิทธิ์ถูกกำหนดตามบทบาท (Role) ไม่ใช่รายบุคคล (2) ความสม่ำเสมอ เพราะทุกคนที่มีบทบาทเดียวกันมีสิทธิ์เหมือนกัน (3) ง่ายต่อการติดตาม เมื่อพนักงานเปลี่ยนแผนก เพียงแค่เปลี่ยนบทบาท ตัวเลือก A และ D ไม่ถูกต้อง ตัวเลือก C เกี่ยวกับการป้องกันการโจมตี ไม่ใช่ข้อดีหลักของ RBAC