บัญชีผู้ดูแลระบบถูกใช้ทำงานประจำและเปิดอีเมลด้วย ความเสี่ยงควรลดอย่างไร

เพิ่มสิทธิให้ทำงานคล่อง โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
แยกบัญชี privileged จากบัญชีทั่วไป ใช้ MFA และสิทธิขั้นต่ำ
แชร์บัญชีกับทีม โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
ปิด audit log โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

หลัก least privilege และการตรวจสอบตัวตนตามบริบทลดผลกระทบเมื่อบัญชีทั่วไปถูกยึด

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเรื่องคอมพิวเตอร์แม่ข่าย ระบบคลาวด์ และความรู้ทั่วไปเกี่ยวกับ ระบบเทคโนโลยีดิจิทัล

ดูข้อสอบวิชานี้ทั้งหมด →