ความแตกต่างระหว่าง Vulnerability, Threat และ Risk ในบริบทความมั่นคงปลอดภัยสารสนเทศคืออะไร
กRisk เป็นสิ่งที่เกิดขึ้นก่อน จากนั้นจึงเกิด Vulnerability และ Threat ตามลำดับ
ขThreat คือช่องโหว่ในระบบ, Vulnerability คือผู้โจมตี, Risk คือความเสียหาย
คทั้งสามคำมีความหมายเหมือนกันในทางปฏิบัติ
งVulnerability คือช่องโหว่ในระบบ, Threat คือสิ่งที่อาจใช้ประโยชน์จากช่องโหว่, Risk คือความน่าจะเป็นและผลกระทบของการที่ Threat ใช้ประโยชน์จาก Vulnerability
เฉลยอธิบาย
ในหลักการความมั่นคงปลอดภัยสารสนเทศ Vulnerability คือจุดอ่อนหรือช่องโหว่ในระบบ เช่น ซอฟต์แวร์ที่ไม่ได้อัปเดต, Threat คือภัยหรือผู้กระทำที่อาจใช้ประโยชน์จาก Vulnerability เช่น แฮกเกอร์หรือมัลแวร์, Risk = Vulnerability × Threat × Impact คือการประเมินความน่าจะเป็นและผลกระทบ ความเข้าใจความสัมพันธ์ระหว่างสามประการนี้เป็นพื้นฐานของการบริหารความเสี่ยงด้านสารสนเทศ