องค์กรหนึ่งลงทุนในระบบความปลอดภัยหลายชั้น รวมถึง Firewall สูง IDS/IPS หลายตัว และการนำเข้าข้อมูลต่อเนื่อง แต่ ยังคงถูก Advanced Persistent Threat (APT) ที่กำหนดเป้าหมายเข้าถึง ปัญหานี้บ่งชี้ถึงช่องโหว่ใด
กขาดการตระหนักและการฝึกอบรมของพนักงานเกี่ยวกับการป้องกัน Social Engineering
ขระบบความปลอดภัยไม่ได้รับการปรับปรุงให้ทันสมัย
คองค์กรขาดเทคโนโลยีความปลอดภัยขั้นสูง
งองค์กรใช้บริษัทรักษาความปลอดภัยที่ไม่มีประสบการณ์
เฉลยอธิบาย
APT มักเป็นการโจมตีที่ซับซ้อน โดยลักษณะเฉพาะคือการใช้ Social Engineering และการประเมินเป้าหมายอย่างรอบคอบ เพื่อโน้มน้าวพนักงานให้เปิดเผยข้อมูล หรือติดตั้งมัลแวร์ด้วยตัวเอง วิธีนี้ข้ามวิธีการป้องกันทางเทคนิค การฝึกอบรมพนักงานและการตระหนักถึงภัยคุกคามเป็นสิ่งที่สำคัญ ตัวเลือก A, C, D เกี่ยวข้องกับเทคนิค แต่ APT มักโจมตีผ่านทางมนุษย์