กรณีวิเคราะหౌระบบสารสนเทศ 31c93eea4c15ed703a0e623672b0564ea7cbf8b42ba54f26c99a669efcf008d3: เมื่อตรวจสอบระบบ ควรให้ความสำคัญกับความถูกต้อง ความปลอดภัย และผลกระทบของ เว็บแอปพลิเคชันของบริษัทถูกโจมตีด้วย SQL Injection ผู้โจมตีสามารถดึงข้อมูลลูกค้าออกไปได้ ปัญหาหลักมาจากอะไร?

รหัสผ่านของผู้ดูแลระบบอ่อนแอเกินไป
แอปพลิเคชันไม่มีการตรวจสอบและกรองข้อมูลที่รับเข้า (Input Validation) อย่างเพียงพอ
ระบบไม่มีการเข้ารหัสการสื่อสาร HTTPS
ข้อมูลลูกค้าไม่ได้รับการสำรองข้อมูล

เฉลยอธิบาย

SQL Injection เกิดจากการที่แอปพลิเคชันไม่ตรวจสอบและกรองข้อมูลที่รับเข้า (Input Validation) ทำให้ผู้โจมตีสามารถแทรก SQL คำสั่งที่เป็นอันตรายเข้าไปในฐานข้อมูลได้ ตัวเลือก A รหัสผ่านไม่เกี่ยวกับ SQL Injection โดยตรง ตัวเลือก C Backup ไม่ป้องกันการโจมตี ตัวเลือก D HTTPS ปกป้องข้อมูลระหว่างการส่ง แต่ไม่ป้องกัน SQL Injection ที่เกิดจากช่องโหว่ในโค้ด

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →