หลังประเมินความเสี่ยง ทีมต้องเลือกการควบคุมที่เหมาะกับเหตุการณ์ ข้อใดประยุกต์หลักต่อไปนี้ได้ถูกต้องที่สุด: การทำ Two-Factor Authentication (2FA) มีความสำคัญเพราะอะไร

เพื่อป้องกันการใช้อีเมลซ้ำซ้อน
ต้องการสิ่งประมาณสองอย่างเพื่อยืนยันตัวตน ทำให้แม้จะรู้รหัสผ่านแล้ว ผู้ไม่ได้รับอนุญาตยังไม่สามารถเข้าถึงได้
เพื่อให้ผู้ใช้งานต้องจำคำ pin สองตัว
เพราะว่ารหัสผ่านเพียงอย่างเดียวนั้นปลอดภัยแล้วและไม่ต้องการการป้องกันเพิ่มเติม

เฉลยอธิบาย

2FA เพิ่มชั้นความมั่นคงปลอดภัยที่สอง โดยต้องใช้ปัจจัยการตรวจสอบสองประเภท เช่น รหัสผ่าน (สิ่งที่คุณรู้) และอุปกรณ์ (สิ่งที่คุณมี) แม้ว่ารหัสผ่านจะหลุด ผู้ไม่ได้รับอนุญาตก็ยังจำเป็นต้องมีปัจจัยที่สอง ตัวเลือก B ผิดเนื่องจากรหัสผ่านสามารถหลุดได้ ตัวเลือก C คำบรรยาย PIN เพียงอย่างเดียว ตัวเลือก D ไม่เกี่ยวข้องกับ 2FA ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →