องค์กรจะเปิดบริการสาธารณะใหม่ การทำ threat modeling ควรถามอะไร

ทรัพย์สิน ผู้โจมตี ช่องทาง ความเสียหาย การควบคุม และสมมติฐานใดเกี่ยวข้อง
ระบบมีสีอะไร และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
ใครเขียนโค้ดมากสุด โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งบประชาสัมพันธ์ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

threat modeling ช่วยออกแบบการควบคุมจากความเสี่ยงก่อนเปิดบริการ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษาความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →