หลังประเมินความเสี่ยง ทีมต้องเลือกการควบคุมที่เหมาะกับเหตุการณ์ ข้อใดประยุกต์หลักต่อไปนี้ได้ถูกต้องที่สุด: วิศวกรการป้องกันตรวจพบ Zero-Day Vulnerability ในแอปพลิเคชันที่เป็นที่สนใจของผู้โจมตีสูง ขั้นตอนการตอบสนองเร่งด่วน (Emergency Response) ที่เหมาะสมที่สุดคืออะไร
กรอให้ผู้ผลิตออกแพตช์อย่างเป็นทางการ
ขติดตามความเสี่ยง จำกัดการเข้าถึงแอปพลิเคชัน และแสดงคำเตือนให้ผู้ใช้จนกว่าจะมีแพตช์
คลบแอปพลิเคชันออกจากเซิร์ฟเวอร์ทั้งหมดโดยไม่บอกผู้ใช้
งติดตั้งซอฟต์แวร์ป้องกันไวรัสใหม่เพื่อปกป้องทั้งหมด
เฉลยอธิบาย
Zero-Day Vulnerability เป็นช่องโหว่ที่ยังไม่มีแพตช์ราชการ (Patch) ดังนั้นการตอบสนองต้องเป็นทั้งกระตือรือร้นและการกระจายความเสี่ยง ขั้นตอนที่ดีคือการติดตามช่องโหว่ด้วยเครื่องมือ การจำกัดการเข้าถึง (Segmentation) การแสดงคำเตือน (Alerts) จนกว่าจะมีวิธีแก้ไชพอลึก ตัวเลือก ข ก่อให้เกิดการหยุดชะงักการบริการ ตัวเลือก ค อาจล่าช้า ตัวเลือก ง ไม่ใช่วิธีแก้ปัญหา ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562