ในกรณีที่ระบบคอมพิวเตอร์ขององค์กรถูกโจมตีด้วย DDoS มาตรการรับมือในระยะเฉียบพลันที่เหมาะสมที่สุดคืออะไร

ประสานงานกับผู้ให้บริการอินเทอร์เน็ต (ISP) เพื่อกรองและบล็อกการรับส่งข้อมูลที่ผิดปกติก่อนเข้าสู่เครือข่ายองค์กร
ปิดระบบเซิร์ฟเวอร์ทั้งหมดทันทีเพื่อป้องกันความเสียหายและรอให้การโจมตีสิ้นสุดลงก่อนจึงเปิดใช้งานใหม่
ติดตั้งซอฟต์แวร์ป้องกันไวรัสเวอร์ชันล่าสุดบนเซิร์ฟเวอร์ทุกเครื่องเพื่อตรวจจับและกำจัดมัลแวร์ที่เป็นต้นเหตุ
เปลี่ยน IP Address ของเซิร์ฟเวอร์หลักทั้งหมดพร้อมกันและแจ้งผู้ใช้งานภายในให้ปรับค่าการเชื่อมต่อใหม่

เฉลยอธิบาย

การโจมตีแบบ DDoS คือการส่งปริมาณการรับส่งข้อมูลจำนวนมากเพื่อทำให้ระบบล่ม มาตรการเฉียบพลันที่เหมาะสมที่สุดคือการประสานงานกับ ISP เพื่อใช้เทคนิค upstream filtering หรือ null routing เพื่อกรองหรือดูดซับปริมาณการโจมตีก่อนที่จะเข้าถึงเครือข่ายองค์กร ซึ่งช่วยให้บริการยังคงทำงานได้บางส่วน ส่วนการปิดเซิร์ฟเวอร์ทั้งหมดทำให้บริการหยุดชะงักเองโดยไม่จำเป็น การติดตั้งโปรแกรมป้องกันไวรัสไม่เกี่ยวข้องกับการโจมตี DDoS และการเปลี่ยน IP Address เพียงอย่างเดียวไม่สามารถหยุดการโจมตีได้ทันที ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →