วิศวกรด้านความมั่นคงปลอดภัยค้นพบ CVE (Common Vulnerabilities and Exposures) ใหม่ในระบบปฏิบัติการ ขั้นตอนเรียงลำดับการตอบสนองที่เหมาะสมคืออะไร
กเลือนหนึ่ง: ประเมินการรายงาน; สอง: จัดเตรียมแพตช์; สาม: ทดสอบในสภาแวดล้อมเบตา; สี่: ปรับใช้แพตช์
ขปิดระบบทั้งหมดที่ได้รับผลกระทบจนกว่าจะหาวิธีแก้ไข
ครายงานข้อบกพร่องต่อผู้ผลิตและรอสำเร็จนอกขอบเขต
งติดตั้งแพตช์ทั้งหมดทันทีโดยไม่ทดสอบ
เฉลยอธิบาย
การตอบสนองต่อช่องโหว่เป็นกระบวนการที่ต้องเป็นระบบและเชิงรุก ขั้นตอนที่เหมาะสมคือการประเมินความเสี่ยงก่อน การเตรียมแพตช์ หรือวิธีแก้ไข การทดสอบอย่างละเอียดในสภาแวดล้อมที่ไม่ใช่ระบบการผลิต และสุดท้ายการปรับใช้ในวงการผลิต ตัวเลือก ข เสี่ยงในการหยุดชะงักระบบ ตัวเลือก ค อาจชะลอเวลา ตัวเลือก ง มีความเสี่ยงสูงต่อการใช้งาน ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562