ทีม cloud วางแผนย้าย workload กรณี 70 สำหรับแอปภายใน ที่segment ผู้ใช้ พบโปรไฟล์ certificate หมดอายุ policy ซ้อนกัน ประเด็น “การเข้ารหัสและ VPN” ทางเลือกใดลดความเสี่ยงโดยไม่สร้างผลข้างเคียง
กถือว่าเข้า VPN แล้วเชื่อถือทุกเครื่องโดยอัตโนมัติ
ขตรวจ certificate, cipher, identity, tunnel route และ policy แยกกัน
คใช้ HTTP ภายใน VPN แล้วถือว่าปลอดภัยทุกชั้น
งปิดการตรวจ certificate เพื่อแก้ชื่อไม่ตรง
เฉลยอธิบาย
TLS ปกป้องการสื่อสารระดับแอปและยืนยันปลายทางตามใบรับรอง; VPN สร้างช่องทางเครือข่าย แต่ยังต้องควบคุมตัวตน อุปกรณ์ route และสิทธิภายใน จึงเลือกข้อ B อ้างอิงมาตรฐานและเอกสารทางการปัจจุบัน ได้แก่ RFC Editor สำหรับ TCP/IP และ IPv6 https://www.rfc-editor.org/ NIST SP 800-207 เรื่อง Zero Trust https://www.nist.gov/publications/zero-trust-architecture เอกสาร Hyper-V/Windows Server รุ่นที่รองรับปัจจุบัน https://learn.microsoft.com/en-us/windows-server/virtualization/hyper-v/overview และคำอธิบาย virtual network, VLAN และ overlay https://learn.microsoft.com/en-us/windows-server/networking/sdn/manage/understanding-usage-of-virtual-networks-and-vlans