กรณีวิเคราะห์ระบบสารสนเทศ 29214fd18acdc96c5f1ce1cf7edc3e886b653e2bd4a803da357edf86a0243426: เมื่อออกแบบระบบ ควรคำนึงถึงความลับ ความถูกต้อง และความปลอดภัย ข้อใดถูกต้องเกี่ยวกับ การโจมตีแบบ Advanced Persistent Threat (APT) แตกต่างจากการโจมตีทั่วไปอย่างไร และองค์กรควรรับมืออย่างไร?
กAPT มุ่งเป้าเฉพาะบริษัทขนาดใหญ่เท่านั้น องค์กรขนาดกลางไม่ต้องกังวล
ขAPT ใช้วิธีโจมตีแบบเดียวซ้ำๆ และสามารถป้องกันด้วยโปรแกรมป้องกันไวรัสที่อัปเดต
คAPT โจมตีได้รวดเร็วและป้องกันได้ง่ายด้วยไฟร์วอลล์รุ่นใหม่
งAPT เป็นการโจมตีที่ซับซ้อน มีแรงจูงใจสูง ซ่อนตัวอยู่นานในระบบ องค์กรต้องใช้การป้องกันเชิงลึก (Defense in Depth) และ Threat Hunting
เฉลยอธิบาย
APT (Advanced Persistent Threat) เป็นการโจมตีที่มีผู้อยู่เบื้องหลังที่มีทรัพยากรและแรงจูงใจสูง เช่น รัฐบาลหรือกลุ่มอาชญากรรมไซเบอร์ มีลักษณะซ่อนตัวในระบบนานเป็นเดือนหรือปีโดยไม่ถูกตรวจพบ การรับมือต้องใช้ Defense in Depth, Threat Intelligence และ Threat Hunting ตัวเลือก A ผิดเพราะ APT ใช้หลากหลายเทคนิคและหลบเลี่ยง Antivirus ได้ ตัวเลือก C ผิดเพราะ APT เป็นภัยที่ตรวจจับยากมาก ตัวเลือก D ผิดเพราะองค์กรทุกขนาดอาจตกเป็นเป้าหมายได้