องค์กรพบความเสี่ยงต่อภารกิจและข้อมูล จึงต้องเลือกแนวทางที่สมเหตุผลที่สุด: Phishing Attack เป็นการโจมตีทางไซเบอร์ประเภทใด

การโจมตีระบบเครือข่ายโดยการส่งข้อมูลปริมาณมากจนระบบไม่สามารถให้บริการได้
การหลอกลวงผู้ใช้ให้เปิดเผยข้อมูลส่วนตัวหรือข้อมูลรหัสผ่านผ่านการแอบอ้างตัวตน
การเข้ารหัสไฟล์ในระบบเหยื่อแล้วเรียกค่าไถ่เพื่อแลกกับการถอดรหัสข้อมูลคืน
การดักจับข้อมูลที่รับส่งในเครือข่ายโดยไม่ได้รับอนุญาตเพื่อนำข้อมูลไปใช้ประโยชน์

เฉลยอธิบาย

Phishing Attack คือการโจมตีที่ผู้ไม่ประสงค์ดีแอบอ้างตัวตนเป็นองค์กรหรือบุคคลที่น่าเชื่อถือ เช่น ธนาคารหรือหน่วยงานราชการ เพื่อหลอกลวงให้เหยื่อเปิดเผยข้อมูลส่วนตัว รหัสผ่าน หรือข้อมูลทางการเงิน ส่วนตัวเลือกอื่นได้แก่ DDoS Attack (ข้อ B), Ransomware Attack (ข้อ C) และ Sniffing Attack (ข้อ D) ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →