ในสถานการณ์ที่องค์กรใช้งานเครือข่ายแบบ Hybrid Cloud เชื่อมต่อระหว่าง On-premise Data Center และ Cloud Provider เมื่อวิเคราะห์ความเสี่ยงด้าน Network Security พบว่ามี Threat ประเภท 'Man-in-the-Middle Attack' เกิดขึ้น ข้อใดอธิบายกลไกการโจมตีและวิธีป้องกันได้ถูกต้องที่สุด
เฉลยอธิบาย
Man-in-the-Middle (MitM) Attack เกิดขึ้นเมื่อผู้โจมตีแทรกตัวอยู่ระหว่างสองฝ่ายที่สื่อสารกัน สามารถดักอ่าน (Eavesdropping) หรือแก้ไข (Tampering) ข้อมูลได้โดยทั้งสองฝ่ายไม่รู้ตัว ในบริบท Hybrid Cloud การป้องกันที่มีประสิทธิภาพคือ Mutual TLS ที่ให้ทั้งสองฝ่ายยืนยันตัวตนด้วย Certificate และ End-to-End Encryption ที่ผู้โจมตีไม่สามารถอ่านข้อมูลได้แม้จะดักจับได้ ตัวเลือก A อธิบาย Bandwidth Throttling ซึ่งไม่ใช่ MitM ตัวเลือก C อธิบาย DDoS Attack ตัวเลือก D อธิบาย Brute Force/Password Attack ความพร้อมใช้งานต้องออกแบบเส้นทาง/อุปกรณ์/พลังงาน/บริการที่ไม่มีจุดล้มเหลวร่วม และทดสอบ failover จริง การเปลี่ยนแปลงควรมี baseline, peer review, maintenance window, rollback และเกณฑ์ยืนยันผล สำรอง configuration ต้องควบคุมสิทธิ เข้ารหัสตามความเสี่ยง เก็บรุ่น และทดสอบกู้คืน เหตุผิดปกติต้อง preserve logs/time sync, contain โดยคำนึงถึงผลกระทบ, eradicate/recover และทบทวนบทเรียนตาม NIST CSF 2.0 และแนวทาง CISA