ความแตกต่างระหว่าง Vulnerability, Threat และ Risk ในบริบทความมั่นคงปลอดภัยสารสนเทศคืออะไร

Risk เป็นสิ่งที่เกิดขึ้นก่อน จากนั้นจึงเกิด Vulnerability และ Threat ตามลำดับ
Threat คือช่องโหว่ในระบบ, Vulnerability คือผู้โจมตี, Risk คือความเสียหาย
ทั้งสามคำมีความหมายเหมือนกันในทางปฏิบัติ
Vulnerability คือช่องโหว่ในระบบ, Threat คือสิ่งที่อาจใช้ประโยชน์จากช่องโหว่, Risk คือความน่าจะเป็นและผลกระทบของการที่ Threat ใช้ประโยชน์จาก Vulnerability

เฉลยอธิบาย

ในหลักการความมั่นคงปลอดภัยสารสนเทศ Vulnerability คือจุดอ่อนหรือช่องโหว่ในระบบ เช่น ซอฟต์แวร์ที่ไม่ได้อัปเดต, Threat คือภัยหรือผู้กระทำที่อาจใช้ประโยชน์จาก Vulnerability เช่น แฮกเกอร์หรือมัลแวร์, Risk = Vulnerability × Threat × Impact คือการประเมินความน่าจะเป็นและผลกระทบ ความเข้าใจความสัมพันธ์ระหว่างสามประการนี้เป็นพื้นฐานของการบริหารความเสี่ยงด้านสารสนเทศ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการใช้คอมพิวเตอร์ ระบบฮาร์ดแวร์ (Hardware) และระบบซอฟต์แวร์ (Software) และระบบความมั่นคงปลอดภัยด้านสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →