กรณีวิเคราะหౌระบบสารสนเทศ a28dc47debaaca718d80e51d8b995ee829549a0bafb81840f7bb5a53770e2a30: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ โครงสร้างการป้องกันเครือข่าย "Defense in Depth" ประกอบด้วยเลเยอร์กี่ชั้น และชั้นใดเป็นสิ่งที่สำคัญที่สุด?

ไม่มีจำนวนชั้นแน่นอน เนื่องจากขึ้นอยู่กับความต้องการขององค์กร แต่บุคลากร (Human Layer) และการออกแบบความมั่นคงเป็นพื้นฐาน
สามชั้น ได้แก่ Physical Security, Network Security, และ Application Security
สิบชั้น โดยต้องมีการป้องกันในทุกสถานที่ของสินทรัพย์
ห้าชั้น โดยชั้นที่สำคัญที่สุดคือ Firewall ที่บริหารการเข้าถึงจากภายนอก

เฉลยอธิบาย

Defense in Depth ไม่มีจำนวนชั้นแน่นอน แต่มักประกอบด้วย: Physical Layer (การจองการบุกรุก) Network Layer (Firewall, IDS/IPS) Host Layer (Antivirus, Patching) Application Layer (Secure Coding) และ Data Layer (Encryption) แต่ บุคลากรและการออกแบบความมั่นคงเป็นพื้นฐานของทั้งหมด เพราะว่าชั้นป้องกันที่ดีที่สุดก็ล้มเหลวได้หากผู้ใช้ไม่ตระหนักถึงความปลอดภัย ตัวเลือก A C D มีแนวคิดที่ไม่สมบูรณ์

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →