ในการจัดทำแผนการรับมือเหตุการณ์ความมั่นคงปลอดภัย (Incident Response Plan) ขั้นตอนใดที่ต้องดำเนินการหลังการควบคุมเหตุการณ์ได้แล้ว

Identification - การระบุและตรวจสอบว่าเกิดเหตุการณ์จริงหรือไม่
Containment - การจำกัดขอบเขตความเสียหายไม่ให้ลุกลาม
Preparation - การเตรียมความพร้อมและวางแผนก่อนเกิดเหตุ
Eradication - การกำจัดสาเหตุและร่องรอยของการโจมตีออกจากระบบ

เฉลยอธิบาย

ใน Incident Response Plan ขั้นตอนหลังจาก Containment (ควบคุมเหตุการณ์) คือ Eradication ซึ่งเป็นการกำจัดมัลแวร์ ช่องโหว่ หรือสาเหตุของการโจมตีออกจากระบบก่อนจะดำเนินการ Recovery

ข้อสอบอื่นในวิชาการรักษาความมั่นคงปลอดภัยของข้อมูลและระบบเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →