ทีมความปลอดภัยต้องเลือกมาตรการจากความเสี่ยงที่พบ ข้อใดอธิบายหลักการต่อไปนี้ได้ถูกต้องที่สุด: Denial of Service (DoS) Attack คืออะไร

การโจมตีที่มุ่งขโมยข้อมูลส่วนตัวของผู้ใช้งาน
การโจมตีที่ส่งคำขอจำนวนมหาศาลไปยังระบบเพื่อทำให้ไม่สามารถให้บริการได้
การโจมตีที่ปลอมตัวเป็นผู้ใช้ที่ถูกต้องเพื่อเข้าถึงข้อมูล
การโจมตีที่แทรกซึมเข้าระบบเพื่อขโมยรหัสผ่านผู้ดูแลระบบ

เฉลยอธิบาย

DoS Attack คือการโจมตีที่มุ่งเป้าหมายทำให้ระบบหรือบริการไม่สามารถให้บริการแก่ผู้ใช้ที่ถูกต้องได้ โดยส่ง Traffic หรือคำขอจำนวนมากจนระบบล้มเหลว ตัวเลือก A อธิบายการโจมตีประเภท Data Breach ตัวเลือก C อธิบาย Credential Attack ตัวเลือก D อธิบาย Identity Spoofing ซึ่งล้วนมีเป้าหมายและวิธีการต่างจาก DoS ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →