ตามแนวคิดการออกแบบระบบความมั่นคงปลอดภัยเชิงลึก (Defense in Depth) ประกอบด้วยระดับการป้องกันกี่ระดับและควรเน้นอะไร

ห้าระดับ คือ ข้อมูล ระบบ เครือข่าย อุปกรณ์ และไฟร์แวล์เท่านั้น
ระดับเดียวก็พอ คือการติดตั้งซอฟต์แวร์ป้องกันไวรัสที่ดีที่สุด
หลายระดับ เริ่มจากการป้องกันทางกายภาพ บริหารจัดการ เทคนิค และมนุษย์ โดยไม่พึ่งพาเพียงระดับเดียว
สามระดับ คือ ไฟร์แวล์ การเข้ารหัส และรหัสผ่าน

เฉลยอธิบาย

Defense in Depth เป็นแนวคิดที่ยอมรับว่าไม่มีระบบป้องกันใดที่เพียงพอเพียงลำพังเดียว ดังนั้นต้องมีหลายระดับป้องกัน: ทางกายภาพ (physical) เช่น การป้องกันห้องเซิร์ฟเวอร์ ทางการบริหาร (administrative) เช่น นโยบาย เทคนิค (technical) เช่น ไฟร์แวล์ และมนุษย์ (human) เช่น การฝึกอบรม ตัวเลือก B และ D ระบุ layering แต่ไม่ครบถ้วน ตัวเลือก C ผิดเพราะพึ่งระดับเดียว การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →