องค์กรกำลังพิจารณาหลักการ 'Zero Trust Architecture' สำหรับระบบรักษาความมั่นคงปลอดภัยใหม่ หลักการนี้แตกต่างจาก 'Castle and Moat' (กำแพงปลอมและคูน้ำ) ในประเด็นใดที่สำคัญที่สุด

Zero Trust ใช้เฉพาะเครื่องมือปรึกษาความปลอดภัยเท่านั้น
Zero Trust และ Castle and Moat นั้นเหมือนกันโดยพื้นฐาน เพียงแค่มีชื่อต่างกัน
Zero Trust ไม่เชื่อใจสิ่งหรือบุคคลใด ๆ โดยค่าเริ่มต้น รวมถึงผู้ใช้ภายในองค์กร ในขณะที่ Castle and Moat เชื่อใจทั้งหมดทันทีที่ผ่านเข้ามา
Zero Trust ไม่ต้องใช้รหัสผ่านในขณะที่ Castle and Moat ใช้

เฉลยอธิบาย

หลักการ Castle and Moat (แบบดั้งเดิม) ถือว่าอย่างใดสิ่งหรือบุคคลที่อยู่ภายในขอบเขตเครือข่ายนั้นคือเนื้อหาที่ไว้ใจได้ และสิ่งที่อยู่ด้านนอกก็อันตราย ในทางตรงกันข้าม หลักการ Zero Trust ไม่เชื่อใจสิ่งหรือบุคคลใด ๆ โดยค่าเริ่มต้น ไม่ว่าจะอยู่ภายในหรือนอกเครือข่าย ทุกการเข้าถึงต้องมีการยืนยันตัวตนและการอนุญาต ตัวเลือก ข-ค-ง ไม่ถูกต้องในการอธิบายความแตกต่างที่สำคัญ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →