ทีมความปลอดภัยต้องเลือกมาตรการจากความเสี่ยงที่พบ ข้อใดอธิบายหลักการต่อไปนี้ได้ถูกต้องที่สุด: การใช้การตรวจสอบสองชั้น (Two-Factor Authentication) ช่วยเพิ่มความมั่นคงอย่างไร

ทำให้รหัสผ่านยาวขึ้นและยากต่อการจดจำ
เร่งความเร็วในการเข้าสู่ระบบ
ลดโอกาสที่ผู้โจมตีที่ได้รหัสผ่านจะเข้าถึงบัญชี เพราะต้องมีสิ่งที่สองด้วย
ป้องกันการโจมตีแบบ Phishing ได้ทั้งหมด

เฉลยอธิบาย

การตรวจสอบสองชั้นเพิ่มความมั่นคงโดยต้องใช้สอง 'บัญชี' ที่แตกต่างกัน เช่น รหัสผ่าน (สิ่งที่คุณรู้) และรหัส OTP (สิ่งที่คุณมี) ทำให้แม้ผู้โจมตีได้รหัสผ่าน ก็ยังไม่สามารถเข้าถึงได้ ตัวเลือก A ไม่ใช่ข้อดี ตัวเลือก C ผิดเพราะยังมีช่องโหว่อื่น ตัวเลือก D ผิดเพราะอาจทำให้ช้าลง ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →