ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: การโจมตีแบบ Supply Chain Attack มีลักษณะสำคัญที่แตกต่างจากการโจมตีทั่วไปอย่างไร
กผู้โจมตีใช้เทคนิค Phishing ส่งอีเมลหลอกลวงพนักงานให้กรอกรหัสผ่านในเว็บไซต์ปลอมที่สร้างขึ้นมาเพื่อขโมยข้อมูล
ขผู้โจมตีเจาะระบบเครือข่ายขององค์กรโดยตรงผ่านช่องโหว่ของ Firewall และขโมยข้อมูลออกทันทีโดยไม่ผ่านบุคคลที่สาม
คผู้โจมตีฝังโค้ดอันตรายเข้าไปในซอฟต์แวร์หรือผลิตภัณฑ์ที่น่าเชื่อถือจากผู้จำหน่ายภายนอก ทำให้ผู้ใช้งานติดตั้งมัลแวร์โดยไม่รู้ตัว
งผู้โจมตีทำการโจมตีแบบ Brute Force เข้าสู่ระบบโดยใช้รหัสผ่านที่สุ่มทดสอบซ้ำหลายล้านครั้งจนกว่าจะเข้าถึงได้
เฉลยอธิบาย
Supply Chain Attack คือการโจมตีที่ผู้ไม่หวังดีแทรกซึมเข้าไปในห่วงโซ่อุปทาน โดยฝังโค้ดอันตรายในซอฟต์แวร์หรือผลิตภัณฑ์ที่ถูกกฎหมายและน่าเชื่อถือจากผู้จำหน่ายภายนอก เช่น กรณี SolarWinds ที่แฮกเกอร์ฝัง backdoor ในอัปเดตซอฟต์แวร์ Orion ทำให้องค์กรหลายพันแห่งที่ติดตั้งอัปเดตดังกล่าวติดมัลแวร์โดยไม่รู้ตัว ซึ่งแตกต่างจากการโจมตีทั่วไปที่มุ่งเป้าโจมตีระบบขององค์กรโดยตรง ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.