ทีมจัดลำดับภัยคุกคามจากความถี่เพียงอย่างเดียวโดยไม่ดูความเสียหายต่อบริการ แนวทางใดเหมาะสมที่สุด

แนวทางทางเลือกคือ ทบทวนสิทธิ์และจำกัดตามหลักสิทธิ์น้อยที่สุดกับการแบ่งแยกหน้าที่
ข้อเสนออีกแบบคือ ติดตามเครือข่ายและบริการเครือข่ายเพื่อค้นหาเหตุผิดปกติ
ประเมินทั้งโอกาสที่ภัยคุกคามใช้ช่องโหว่และผลกระทบที่อาจเกิด
วิธีดำเนินงานคือ ตรวจสอบสินทรัพย์ที่ฟื้นฟูและยืนยันสถานะการทำงานของระบบ

เฉลยอธิบาย

ID.RA-04 กำหนดให้ระบุและบันทึกผลกระทบกับโอกาสที่ภัยคุกคามจะใช้ช่องโหว่ ดังนั้นกรณีนี้ต้อง “ประเมินทั้งโอกาสที่ภัยคุกคามใช้ช่องโหว่และผลกระทบที่อาจเกิด” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →