ในการทำการตรวจสอบความมั่นคงปลอดภัย (Security Audit) เจ้าหน้าที่ค้นพบว่ามีการเข้าสู่ระบบสำเร็จมากครั้งจากตำแหน่งผิดปกติ (เช่น ประเทศต่างๆ ในเวลาดึก) โดยใช้ชื่อผู้ใช้คนเดียวกัน ปรากฏการณ์นี้บ่งชี้ถึงความเสี่ยงด้านใด

การใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยไม่เพียงพอเนื่องจากสามารถขโมยเลขบัตรประชาชนได้
ระบบ Firewall ไม่ทำงานอย่างถูกต้องและต้องมีการทดสอบ Firewall ใหม่
การใช้รหัสผ่านอ่อนแอและเจ้าหน้าที่อาจต้องบังคับใช้นโยบายรหัสผ่านที่เข้มแข็งขึ้น
บัญชีอาจถูกยึดครอง ควรระงับหรือจำกัดการเข้าถึงตามความเสี่ยง เพิกถอนเซสชัน ตรวจสอบเหตุ และให้เจ้าของบัญชีกู้คืนตัวตนอย่างปลอดภัย

เฉลยอธิบาย

การเข้าสู่ระบบสำเร็จจากหลายภูมิศาสตร์หรือเวลาที่ผิดปกติเป็นสัญญาณบัญชีอาจถูกยึดครอง แต่ต้องตรวจสอบ VPN การเดินทาง และบริบทอื่นด้วย การตอบสนองควรรวมการเพิกถอนเซสชัน การยืนยันตัวเจ้าของบัญชี การตรวจ log และการรีเซ็ตปัจจัยยืนยันตัวตนตามความจำเป็น ตัวเลือกอื่นไม่ได้แก้ปัญหาจริงของการสูญเสียควบคุมบัญชี

ข้อสอบอื่นในวิชาการรักษาความมั่นคงปลอดภัยของข้อมูลและระบบเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →