บริษัทตรวจพบว่าผู้ใช้ไม่ได้รับการอนุญาต (Unauthorized User) สามารถเข้าถึงข้อมูลได้ เทคโนโลยีใดต่อไปนี้จะช่วยแก้ปัญหานี้ได้มากที่สุด

ใช้ Firewall พร้อมกับการตั้งค่า Access Control List (ACL), การตรวจสอบสิทธิ์ (Authentication) และการให้สิทธิ์เข้าถึง (Authorization)
ให้ผู้ใช้ทั้งหมดใช้รหัสผ่านเดียวกัน
ปิดเครือข่ายเสมอ
เพิ่มจำนวน Router มากขึ้น

เฉลยอธิบาย

Firewall เป็นอุปกรณ์/ซอฟต์แวร์ที่ทำหน้าที่ป้องกันการเข้าถึงไม่ได้รับอนุญาต โดยใช้ ACL เพื่อกำหนดว่าอนุญาตหรือปฏิเสธการเข้าถึงได้จากที่ใด ร่วมกับการตรวจสอบสิทธิ์ (ยืนยันตัวตน) และการให้สิทธิ์ (กำหนดสิทธิ์ที่แตกต่างกัน) ตัวเลือก A ไม่เกี่ยวข้อง, ตัวเลือก C สร้างความเสี่ยง, ตัวเลือก D ทำให้บริการไม่พร้อมใช้งาน การวิเคราะห์ควรแยก physical/link, addressing/routing, DNS/transport และ application ตรวจสถานะจริงด้วย log/metric/packet อย่างเหมาะสม เปลี่ยนทีละปัจจัยและยืนยันผล สำหรับการออกแบบให้แบ่ง segment ตามความเสี่ยง อนุญาตเฉพาะการสื่อสารที่จำเป็น ใช้ least privilege, MFA สำหรับบัญชีสำคัญ การเฝ้าระวัง และแผนกู้คืน; อ้างอิง RFC ที่เกี่ยวข้อง NIST CSF 2.0/SP 800-207 และแนวทาง hardening โครงสร้างสื่อสารของ CISA

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเทคโนโลยีการสื่อสารและระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →