บริษัทสอบเทียมผู้ดูแลระบบใหม่โดยใช้ White Box Penetration Testing แทน Black Box Testing ข้อมูลใดที่ผู้ทดสอบจะได้รับความเข้าใจเพิ่มเติม

วิธีคิดของนักโจมตีทั่วไป
ความสามารถของระบบในการเคลื่อนตัวและปรับตัว
ความสามารถในการต้านทานของระบบเมื่อเจอการโจมตีแบบสุ่ม
ลักษณะทั่วไปของระบบและจุดอ่อนภายในที่อาจไม่ได้ตรวจพบจากภายนอก

เฉลยอธิบาย

White Box Testing (ทดสอบกล่องขาว) ให้สิทธิ์แก่ผู้ทดสอบในการเข้าถึงข้อมูลทั้งหมดเกี่ยวกับระบบ เช่น โค้ด สถาปัตยกรรม และการตั้งค่า ส่วน Black Box Testing (ทดสอบกล่องดำ) เป็นการทดสอบจากด้านนอกโดยไม่มีความรู้ เพราะฉะนั้น White Box Testing จะเผยให้เห็นจุดอ่อนภายในและข้อบกพร่องในการออกแบบที่อาจไม่ถูกตรวจพบจากการโจมตีภายนอก ตัวเลือก A, C, D ไม่ถูกต้อง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษา ความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →