กรณีวิเคราะหౌระบบสารสนเทศ d79c16be25bb9c6803a156f62bbf00f80d4485e5a85a08fb2cdc991cee969049: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ ในการออกแบบระบบรักษาความปลอดภัยแบบ Zero Trust Architecture แนวคิดหลักที่แตกต่างจากระบบความปลอดภัยแบบดั้งเดิม (Perimeter Security) คืออะไร?

Zero Trust ถือว่าไม่มีสิ่งใดหรือบุคคลใดที่เชื่อถือได้โดยปริยาย แม้อยู่ภายในเครือข่ายองค์กร ต้องยืนยันตัวตนทุกครั้ง
Zero Trust อาศัยเครือข่าย VPN เป็นหลักในการรักษาความปลอดภัย
Zero Trust ยกเลิกการใช้รหัสผ่านแทนด้วยชีวมิติ (Biometric) ทั้งหมด
Zero Trust ใช้ไฟร์วอลล์ที่แข็งแกร่งกว่าเพื่อปกป้องขอบเขตเครือข่าย

เฉลยอธิบาย

Zero Trust Architecture ตั้งอยู่บนแนวคิด 'Never Trust, Always Verify' ต่างจาก Perimeter Security ที่เชื่อว่าอุปกรณ์ภายในเครือข่ายองค์กรปลอดภัย Zero Trust ยืนยันตัวตนและสิทธิ์ทุกการเข้าถึงโดยไม่คำนึงว่าอยู่ที่ไหน เหมาะกับยุคที่มีการทำงานระยะไกล ตัวเลือก A เป็นแนวคิดของ Perimeter Security ตรงกันข้ามกับ Zero Trust ตัวเลือก C เป็นส่วนหนึ่งได้แต่ไม่ใช่แนวคิดหลัก ตัวเลือก D VPN เป็นแนวทางของ Perimeter Security

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →