องค์กรต้องการลด Attack Surface ควบคู่กับการดำเนิน Threat Intelligence Program ข้อใดอธิบายความสัมพันธ์และประโยชน์ร่วมของแนวทางทั้งสองได้ถูกต้องที่สุด
กการลด Attack Surface และ Threat Intelligence ทำงานแยกส่วนกันโดยสิ้นเชิง เนื่องจาก Attack Surface Reduction เป็นงานด้านโครงสร้างพื้นฐาน ส่วน Threat Intelligence เป็นงานด้านข่าวกรองเชิงกลยุทธ์
ขAttack Surface Reduction เป็นกระบวนการที่ต้องดำเนินการก่อน Threat Intelligence เสมอ เนื่องจากต้องทราบพื้นผิวการโจมตีทั้งหมดก่อนจึงจะเก็บข้อมูลภัยคุกคามได้อย่างถูกต้อง
คThreat Intelligence Program มีหน้าที่หลักในการรวบรวมข้อมูลจาก Dark Web เพื่อแจ้งเตือนทีม SOC โดยตรง โดยไม่เกี่ยวข้องกับการกำหนดนโยบาย Attack Surface Reduction
งThreat Intelligence ช่วยระบุช่องโหว่และพฤติกรรมของผู้โจมตีที่กำลังใช้งานอยู่จริง ทำให้องค์กรสามารถจัดลำดับความสำคัญในการปิด Attack Surface ได้อย่างมีประสิทธิภาพและตรงเป้าหมายมากขึ้น
เฉลยอธิบาย
Threat Intelligence ให้ข้อมูลเชิงลึกเกี่ยวกับ TTP (Tactics, Techniques, Procedures) ของผู้โจมตี รวมถึงช่องโหว่ที่กำลังถูกใช้งานในโลกจริง (Exploited in the Wild) ทำให้ทีมรักษาความปลอดภัยสามารถจัดลำดับความสำคัญในการปิด Attack Vector ที่มีความเสี่ยงสูงสุดก่อน แทนที่จะพยายามปิดทุก Surface อย่างไม่มีทิศทาง ทั้งสองแนวทางจึงเสริมกันและทำงานวนซ้ำอยู่ตลอดเวลา ไม่ใช่ลำดับขั้นตอนตายตัว ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.