ในการรักษาความมั่นคงปลอดภัยไซเบอร์ องค์กรควรใช้มาตรการใดเพื่อป้องกันการโจมตีแบบ Phishing?

ปิดการเชื่อมต่ออินเทอร์เน็ตทั้งหมดของหน่วยงาน
จัดการอบรมความรู้สึกตระหนัก (Awareness Training) และการตรวจสอบอีเมลอย่างระมัดระวัง
เพิ่มความเร็วในการประมวลผลข้อมูลของเซิร์ฟเวอร์
ลดจำนวนพนักงานที่เข้าถึงเครือข่ายระบบคอมพิวเตอร์

เฉลยอธิบาย

การอบรมความรู้สึกตระหนักและการตรวจสอบอีเมลอย่างระมัดระวังเป็นมาตรการป้องกันที่มีประสิทธิภาพสำหรับ Phishing มากกว่าวิธีอื่นๆ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →