องค์กรหนึ่งลงทุนในระบบความปลอดภัยหลายชั้น รวมถึง Firewall สูง IDS/IPS หลายตัว และการนำเข้าข้อมูลต่อเนื่อง แต่ ยังคงถูก Advanced Persistent Threat (APT) ที่กำหนดเป้าหมายเข้าถึง ปัญหานี้บ่งชี้ถึงช่องโหว่ใด

ขาดการตระหนักและการฝึกอบรมของพนักงานเกี่ยวกับการป้องกัน Social Engineering
ระบบความปลอดภัยไม่ได้รับการปรับปรุงให้ทันสมัย
องค์กรขาดเทคโนโลยีความปลอดภัยขั้นสูง
องค์กรใช้บริษัทรักษาความปลอดภัยที่ไม่มีประสบการณ์

เฉลยอธิบาย

APT มักเป็นการโจมตีที่ซับซ้อน โดยลักษณะเฉพาะคือการใช้ Social Engineering และการประเมินเป้าหมายอย่างรอบคอบ เพื่อโน้มน้าวพนักงานให้เปิดเผยข้อมูล หรือติดตั้งมัลแวร์ด้วยตัวเอง วิธีนี้ข้ามวิธีการป้องกันทางเทคนิค การฝึกอบรมพนักงานและการตระหนักถึงภัยคุกคามเป็นสิ่งที่สำคัญ ตัวเลือก A, C, D เกี่ยวข้องกับเทคนิค แต่ APT มักโจมตีผ่านทางมนุษย์

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการใช้คอมพิวเตอร์ ระบบฮาร์ดแวร์ (Hardware) และระบบซอฟต์แวร์ (Software) และระบบความมั่นคงปลอดภัยด้านสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →