ผู้โจมตีลบ log ควรทำอย่างไร
กส่ง log ไปที่แยกและใช้ append-only
ขปิด log เพื่อเพิ่มประสิทธิภาพ
ครอให้เกิดความเสียหายก่อน
งให้สิทธิสูงสุดเพื่อแก้ปัญหาเร็ว
เฉลยอธิบาย
แนวทางนี้ลดความเสี่ยงตามวงจร Govern–Identify–Protect–Detect–Respond–Recover ของ NIST CSF 2.0