สมมติว่าบริษัทค้นพบว่าพนักงานคนหนึ่งกำลังใช้รหัสผ่านอ่อนแอและมีการกดเก็บรหัสผ่านในเอกสารกระดาษบนโต๊ะ จากมุมมองความเสี่ยง ปัญหาหลักคืออะไร

ภัยคุกคาม (Threat) - บุคคลภายในที่มีเจตนาลักขโมยข้อมูล
ช่องโหว่ (Vulnerability) - การคุ้มครองแบบพื้นฐานที่ไม่เพียงพอและการจัดการรหัสผ่านที่ไม่ปลอดภัย
ผลกระทบ (Impact) - ความสำคัญของข้อมูลที่ถูกปกป้อง
ความพร้อมใช้งาน (Availability) - ระบบไม่พร้อมให้ใช้งาน

เฉลยอธิบาย

สถานการณ์นี้เป็นปัญหาเกี่ยวกับช่องโหว่เนื่องจากมีจุดอ่อนในระบบป้องกัน ได้แก่ รหัสผ่านอ่อนแอและการเก็บรหัสผ่านแบบไม่ปลอดภัย ตัวเลือก B เป็นสถานการณ์สมมติในอนาคต ตัวเลือก C เกี่ยวกับความสำคัญ ตัวเลือก D เป็นเรื่องอื่นในหมวด CIA Triad ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →