เมื่อพนักงานบริษัท A ได้รับอีเมลที่อ้างว่ามาจากแผนกไอทีภายในบริษัท ขอให้คลิกลิงก์เพื่อยืนยันตัวตน และลิงก์ดังกล่าวนำไปยังเว็บไซต์ปลอมที่ดักเก็บรหัสผ่าน การโจมตีนี้คือรูปแบบใด และวิธีป้องกันใดเหมาะสมที่สุด
กการโจมตีแบบ Phishing โดยการป้องกันที่เหมาะสมคือการฝึกอบรมพนักงานให้ตรวจสอบที่มาของอีเมลและไม่คลิกลิงก์ที่ไม่น่าเชื่อถือ
ขการโจมตีแบบ Ransomware โดยการป้องกันที่เหมาะสมคือการสำรองข้อมูลสม่ำเสมอและติดตั้งโปรแกรมป้องกันไวรัสเวอร์ชันล่าสุด
คการโจมตีแบบ DDoS โดยการป้องกันที่เหมาะสมคือการติดตั้งระบบกรองการรับส่งข้อมูลเครือข่ายและเพิ่มแบนด์วิดท์ของเซิร์ฟเวอร์
งการโจมตีแบบ SQL Injection โดยการป้องกันที่เหมาะสมคือการตรวจสอบและกรองข้อมูลที่ผู้ใช้ป้อนเข้ามาในฐานข้อมูลทุกครั้ง
เฉลยอธิบาย
การโจมตีที่อธิบายในโจทย์คือ Phishing ซึ่งเป็นการหลอกลวงผ่านอีเมลปลอมโดยอ้างเป็นบุคคลหรือหน่วยงานที่น่าเชื่อถือ เพื่อชักจูงให้เหยื่อเปิดเผยข้อมูลสำคัญ การป้องกันที่ดีที่สุดคือการฝึกอบรมพนักงานให้มีความตระหนักรู้ด้านความปลอดภัย รู้จักตรวจสอบแหล่งที่มาของอีเมล และไม่คลิกลิงก์หรือแนบไฟล์ที่น่าสงสัย ตัวเลือกอื่นเป็นรูปแบบการโจมตีที่แตกต่างกันและมีวิธีป้องกันที่ไม่ตรงกับสถานการณ์ที่กำหนด