หน่วยงานราชการต้องการเลือกมาตรการป้องกันเพื่อลดความเสี่ยงจากการโจมตีแบบ Ransomware ข้อใดต่อไปนี้ไม่ใช่มาตรการที่มีประสิทธิภาพในการป้องกัน Ransomware

การติดตั้งระบบป้องกันมัลแวร์และอัปเดตซอฟต์แวร์ทั้งระบบปฏิบัติการและแอปพลิเคชันให้เป็นเวอร์ชันล่าสุดอย่างสม่ำเสมอ
การอบรมสร้างความตระหนักให้ผู้ใช้สามารถระบุและหลีกเลี่ยงอีเมลปลอมและการดาวน์โหลดไฟล์ที่ไม่น่าเชื่อถือ
การทำ Backup ข้อมูลอย่างสม่ำเสมอและเก็บสำเนาไว้ในตำแหน่งที่แตกต่างกัน (Offline) เพื่อให้สามารถกู้คืนข้อมูลได้
การกำหนดให้ผู้ใช้แชร์รหัสผ่านกับเพื่อนร่วมงาน เพื่อให้ผู้บริหารสามารถเข้าถึงระบบได้รวดเร็ว

เฉลยอธิบาย

การแชร์รหัสผ่านขัดต่อหลักการความมั่นคงพื้นฐาน และเพิ่มความเสี่ยงจากการเข้าถึงโดยไม่ได้รับอนุญาต ซึ่งจะเพิ่มเสี่ยงต่อ Ransomware มากขึ้น ส่วนตัวเลือกอื่นเป็นมาตรการป้องกันที่ได้รับการยอมรับ เช่น Backup แบบออฟไลน์ อัปเดตระบบ และการอบรมผู้ใช้

ข้อสอบอื่นในวิชาการรักษาความมั่นคงปลอดภัยของข้อมูลและระบบเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →