ในการทำการตรวจสอบความมั่นคงปลอดภัย (Security Audit) เจ้าหน้าที่ค้นพบว่ามีการเข้าสู่ระบบสำเร็จมากครั้งจากตำแหน่งผิดปกติ (เช่น ประเทศต่างๆ ในเวลาดึก) โดยใช้ชื่อผู้ใช้คนเดียวกัน ปรากฏการณ์นี้บ่งชี้ถึงความเสี่ยงด้านใด
กการใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยไม่เพียงพอเนื่องจากสามารถขโมยเลขบัตรประชาชนได้
ขระบบ Firewall ไม่ทำงานอย่างถูกต้องและต้องมีการทดสอบ Firewall ใหม่
คการใช้รหัสผ่านอ่อนแอและเจ้าหน้าที่อาจต้องบังคับใช้นโยบายรหัสผ่านที่เข้มแข็งขึ้น
งบัญชีอาจถูกยึดครอง ควรระงับหรือจำกัดการเข้าถึงตามความเสี่ยง เพิกถอนเซสชัน ตรวจสอบเหตุ และให้เจ้าของบัญชีกู้คืนตัวตนอย่างปลอดภัย
เฉลยอธิบาย
การเข้าสู่ระบบสำเร็จจากหลายภูมิศาสตร์หรือเวลาที่ผิดปกติเป็นสัญญาณบัญชีอาจถูกยึดครอง แต่ต้องตรวจสอบ VPN การเดินทาง และบริบทอื่นด้วย การตอบสนองควรรวมการเพิกถอนเซสชัน การยืนยันตัวเจ้าของบัญชี การตรวจ log และการรีเซ็ตปัจจัยยืนยันตัวตนตามความจำเป็น ตัวเลือกอื่นไม่ได้แก้ปัญหาจริงของการสูญเสียควบคุมบัญชี