องค์กรพบความเสี่ยงต่อภารกิจและข้อมูล จึงต้องเลือกแนวทางที่สมเหตุผลที่สุด: Phishing Attack เป็นการโจมตีทางไซเบอร์ประเภทใด
กการโจมตีระบบเครือข่ายโดยการส่งข้อมูลปริมาณมากจนระบบไม่สามารถให้บริการได้
ขการหลอกลวงผู้ใช้ให้เปิดเผยข้อมูลส่วนตัวหรือข้อมูลรหัสผ่านผ่านการแอบอ้างตัวตน
คการเข้ารหัสไฟล์ในระบบเหยื่อแล้วเรียกค่าไถ่เพื่อแลกกับการถอดรหัสข้อมูลคืน
งการดักจับข้อมูลที่รับส่งในเครือข่ายโดยไม่ได้รับอนุญาตเพื่อนำข้อมูลไปใช้ประโยชน์
เฉลยอธิบาย
Phishing Attack คือการโจมตีที่ผู้ไม่ประสงค์ดีแอบอ้างตัวตนเป็นองค์กรหรือบุคคลที่น่าเชื่อถือ เช่น ธนาคารหรือหน่วยงานราชการ เพื่อหลอกลวงให้เหยื่อเปิดเผยข้อมูลส่วนตัว รหัสผ่าน หรือข้อมูลทางการเงิน ส่วนตัวเลือกอื่นได้แก่ DDoS Attack (ข้อ B), Ransomware Attack (ข้อ C) และ Sniffing Attack (ข้อ D) ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562