ในปัจจุบัน การเข้าถึงระบบข้อมูลขององค์กรมักใช้รูปแบบ Identity and Access Management (IAM) สิ่งใดที่ไม่ถูกต้องเกี่ยวกับหลักการของ IAM

ต้องมีการตรวจสอบ (Audit) และบันทึกการเข้าถึง
ต้องมีการยืนยันตัวตน (Authentication) ของผู้เข้าถึง
ให้สิทธิ์เข้าถึงทั้งหมดแก่ผู้ใช้เพื่อความสะดวก
ต้องมีการอนุญาต (Authorization) ตามบทบาทและหน้าที่ของผู้ใช้

เฉลยอธิบาย

หลักการ IAM คือการให้สิทธิ์เข้าถึงเท่าที่จำเป็นสำหรับการทำงาน (Principle of Least Privilege) ไม่ใช่การให้สิทธิ์ทั้งหมด ตัวเลือก A B และ D เป็นส่วนสำคัญของ IAM ที่ถูกต้อง แต่ตัวเลือก C ไม่ถูกต้องเพราะจะเพิ่มความเสี่ยงอย่างมหาศาล

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการใช้คอมพิวเตอร์ ระบบฮาร์ดแวร์ (Hardware) และระบบซอฟต์แวร์ (Software) และระบบความมั่นคงปลอดภัยด้านสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →