หลังประเมินความเสี่ยง ทีมต้องเลือกการควบคุมที่เหมาะกับเหตุการณ์ ข้อใดประยุกต์หลักต่อไปนี้ได้ถูกต้องที่สุด: วิศวกรการป้องกันตรวจพบ Zero-Day Vulnerability ในแอปพลิเคชันที่เป็นที่สนใจของผู้โจมตีสูง ขั้นตอนการตอบสนองเร่งด่วน (Emergency Response) ที่เหมาะสมที่สุดคืออะไร

รอให้ผู้ผลิตออกแพตช์อย่างเป็นทางการ
ติดตามความเสี่ยง จำกัดการเข้าถึงแอปพลิเคชัน และแสดงคำเตือนให้ผู้ใช้จนกว่าจะมีแพตช์
ลบแอปพลิเคชันออกจากเซิร์ฟเวอร์ทั้งหมดโดยไม่บอกผู้ใช้
ติดตั้งซอฟต์แวร์ป้องกันไวรัสใหม่เพื่อปกป้องทั้งหมด

เฉลยอธิบาย

Zero-Day Vulnerability เป็นช่องโหว่ที่ยังไม่มีแพตช์ราชการ (Patch) ดังนั้นการตอบสนองต้องเป็นทั้งกระตือรือร้นและการกระจายความเสี่ยง ขั้นตอนที่ดีคือการติดตามช่องโหว่ด้วยเครื่องมือ การจำกัดการเข้าถึง (Segmentation) การแสดงคำเตือน (Alerts) จนกว่าจะมีวิธีแก้ไชพอลึก ตัวเลือก ข ก่อให้เกิดการหยุดชะงักการบริการ ตัวเลือก ค อาจล่าช้า ตัวเลือก ง ไม่ใช่วิธีแก้ปัญหา ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →