ทีมความปลอดภัยต้องเลือกมาตรการจากความเสี่ยงที่พบ ข้อใดอธิบายหลักการต่อไปนี้ได้ถูกต้องที่สุด: ช่องโหว่ (Vulnerability) ด้านความมั่นคงปลอดภัยเกิดขึ้นได้จากสาเหตุใดบ้าง
กเพียงแค่การขาดแคลนเซิร์ฟเวอร์เพียงแค่เซิร์ฟเวอร์เพิ่มเติม
ขเพียงแค่การใช้ซอฟต์แวร์ที่เก่าเท่านั้น
คเพียงแค่ชื่อผู้ใช้และรหัสผ่านที่อ่อนแอ
งข้อบกพร่องในการออกแบบซอฟต์แวร์ ข้อบกพร่องในการเขียนโค้ด การกำหนดค่าที่ไม่ปลอดภัย และการขาดการพัฒนาด้านการรักษาความมั่นคง
เฉลยอธิบาย
ช่องโหว่ด้านความมั่นคงปลอดภัยสามารถเกิดขึ้นจากหลายสาเหตุ ได้แก่ (1) ข้อบกพร่องในการออกแบบระบบ (2) ข้อผิดพลาดในการเขียนโค้ด (3) การกำหนดค่าเริ่มต้นที่ไม่ปลอดภัย (4) การขาดการพัฒนาและเผยแพร่ความรู้ด้านความปลอดภัย ตัวเลือก ข-ค-ง เป็นสาเหตุบางส่วนเท่านั้นและไม่ครอบคลุม ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ