ทีมความปลอดภัยต้องเลือกมาตรการจากความเสี่ยงที่พบ ข้อใดอธิบายหลักการต่อไปนี้ได้ถูกต้องที่สุด: การใช้การตรวจสอบสองชั้น (Two-Factor Authentication) ช่วยเพิ่มความมั่นคงอย่างไร
กทำให้รหัสผ่านยาวขึ้นและยากต่อการจดจำ
ขเร่งความเร็วในการเข้าสู่ระบบ
คลดโอกาสที่ผู้โจมตีที่ได้รหัสผ่านจะเข้าถึงบัญชี เพราะต้องมีสิ่งที่สองด้วย
งป้องกันการโจมตีแบบ Phishing ได้ทั้งหมด
เฉลยอธิบาย
การตรวจสอบสองชั้นเพิ่มความมั่นคงโดยต้องใช้สอง 'บัญชี' ที่แตกต่างกัน เช่น รหัสผ่าน (สิ่งที่คุณรู้) และรหัส OTP (สิ่งที่คุณมี) ทำให้แม้ผู้โจมตีได้รหัสผ่าน ก็ยังไม่สามารถเข้าถึงได้ ตัวเลือก A ไม่ใช่ข้อดี ตัวเลือก C ผิดเพราะยังมีช่องโหว่อื่น ตัวเลือก D ผิดเพราะอาจทำให้ช้าลง ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ