หลักการ Least Privilege ในการจัดการสิทธิ์การเข้าถึงหมายความว่าอย่างไร

การให้สิทธิ์ผู้ดูแลระบบควรจำกัดเฉพาะผู้มีตำแหน่งสูงสุด
ผู้ใช้ระดับต่ำสุดในองค์กรไม่ควรมีสิทธิ์เข้าถึงระบบใดๆ
ควรตรวจสอบสิทธิ์การเข้าถึงอย่างน้อยปีละหนึ่งครั้ง
ผู้ใช้ทุกคนควรมีสิทธิ์เข้าถึงข้อมูลน้อยที่สุดเท่าที่จำเป็นสำหรับการปฏิบัติงาน

เฉลยอธิบาย

หลักการ Least Privilege หมายถึงการให้สิทธิ์การเข้าถึงระบบและข้อมูลแก่ผู้ใช้เพียงเท่าที่จำเป็นต้องใช้สำหรับการปฏิบัติงานเท่านั้น เพื่อลดความเสี่ยงหากบัญชีถูกโจมตี

ข้อสอบอื่นในวิชาการรักษาความมั่นคงปลอดภัยของข้อมูลและระบบเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →