กรณีวิเคราะหౌระบบสารสนเทศ 071507c9249a05dd0362355972e99fb4dc958850b242399a2dee324fdfe52d35: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ บริษัทต้องเลือกระหว่างนโยบาย 'Blacklist' และ 'Whitelist' สำหรับการควบคุมการเข้าถึงแอปพลิเคชัน ในบริบทที่ความปลอดภัยสูงสุดเป็นสำคัญ แนวทางใดเหมาะสมกว่าและเพราะเหตุใด?
กBlacklist เหมาะกว่าเพราะไม่ต้องบำรุงรักษามากและลดภาระงานผู้ดูแลระบบ
ขทั้งสองวิธีเท่ากันเพราะสามารถปรับแต่งให้ปลอดภัยเท่ากันได้
คWhitelist เหมาะกว่าเพราะอนุญาตเฉพาะสิ่งที่ได้รับการยืนยันแล้ว ส่วนที่ไม่รู้จักจะถูกปฏิเสธโดยอัตโนมัติ
งBlacklist เหมาะกว่าเพราะครอบคลุมภัยคุกคามที่รู้จักทั้งหมด
เฉลยอธิบาย
ในสภาพแวดล้อมที่ต้องการความปลอดภัยสูง Whitelist (Allowlist) ปลอดภัยกว่า Blacklist เพราะใช้หลักการ Default Deny คือปฏิเสธทุกอย่างที่ไม่ได้รับอนุญาตไว้ล่วงหน้า ต่างจาก Blacklist ที่ใช้หลัก Default Allow ซึ่งจะพลาดภัยคุกคามใหม่ที่ยังไม่ถูกบันทึก (Zero-day threats) ตัวเลือก A ผิดเพราะ Blacklist ไม่ครอบคลุมภัยคุกคามใหม่ที่ยังไม่รู้จัก ตัวเลือก C ผิดเพราะในเชิงหลักการสองวิธีมีระดับความปลอดภัยต่างกัน ตัวเลือก D เป็นข้อดีของ Blacklist แต่ไม่ใช่แนวทางที่ปลอดภัยสูงสุด