ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: ภัยคุณหมายทั่วไป (Common Threat) ที่หมายถึงการส่งอีเมลที่ปลอมแปลงเรียกว่าอะไร
กการโจมตีแรนซัมแวร์ (Ransomware Attack)
ขการหลอกลวง (Phishing)
คการบุกรุกเครือข่าย (Network Intrusion)
งการขโมยตัวตน (Identity Theft)
เฉลยอธิบาย
การหลอกลวง (Phishing) เป็นเทคนิคการหลอกลวงโดยการส่งข้อความหรืออีเมลปลอมแปลง เพื่อให้ผู้ใช้เปิดเผยข้อมูลสำคัญ ตัวเลือก ข เป็นการโจมตีที่ใช้มัลแวร์ ตัวเลือก ค เป็นการขโมยข้อมูลส่วนตัว ตัวเลือก ง เป็นการบุกเข้าระบบโดยตรง ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.