กรณีวิเคราะหౌระบบสารสนเทศ 071507c9249a05dd0362355972e99fb4dc958850b242399a2dee324fdfe52d35: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ บริษัทต้องเลือกระหว่างนโยบาย 'Blacklist' และ 'Whitelist' สำหรับการควบคุมการเข้าถึงแอปพลิเคชัน ในบริบทที่ความปลอดภัยสูงสุดเป็นสำคัญ แนวทางใดเหมาะสมกว่าและเพราะเหตุใด?

Blacklist เหมาะกว่าเพราะไม่ต้องบำรุงรักษามากและลดภาระงานผู้ดูแลระบบ
ทั้งสองวิธีเท่ากันเพราะสามารถปรับแต่งให้ปลอดภัยเท่ากันได้
Whitelist เหมาะกว่าเพราะอนุญาตเฉพาะสิ่งที่ได้รับการยืนยันแล้ว ส่วนที่ไม่รู้จักจะถูกปฏิเสธโดยอัตโนมัติ
Blacklist เหมาะกว่าเพราะครอบคลุมภัยคุกคามที่รู้จักทั้งหมด

เฉลยอธิบาย

ในสภาพแวดล้อมที่ต้องการความปลอดภัยสูง Whitelist (Allowlist) ปลอดภัยกว่า Blacklist เพราะใช้หลักการ Default Deny คือปฏิเสธทุกอย่างที่ไม่ได้รับอนุญาตไว้ล่วงหน้า ต่างจาก Blacklist ที่ใช้หลัก Default Allow ซึ่งจะพลาดภัยคุกคามใหม่ที่ยังไม่ถูกบันทึก (Zero-day threats) ตัวเลือก A ผิดเพราะ Blacklist ไม่ครอบคลุมภัยคุกคามใหม่ที่ยังไม่รู้จัก ตัวเลือก C ผิดเพราะในเชิงหลักการสองวิธีมีระดับความปลอดภัยต่างกัน ตัวเลือก D เป็นข้อดีของ Blacklist แต่ไม่ใช่แนวทางที่ปลอดภัยสูงสุด

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →