ตรวจพบมัลแวร์แพร่ในเครือข่ายแต่ทีมยังวิเคราะห์ต่อโดยไม่แยกระบบที่ได้รับผลกระทบ แนวทางใดเหมาะสมที่สุด

จำกัดวงเหตุการณ์เพื่อหยุดการขยายผลกระทบ
แนวทางทางเลือกคือ ทบทวนสิทธิ์และจำกัดตามหลักสิทธิ์น้อยที่สุดกับการแบ่งแยกหน้าที่
ข้อเสนออีกแบบคือ ติดตามเครือข่ายและบริการเครือข่ายเพื่อค้นหาเหตุผิดปกติ
วิธีดำเนินงานคือ สื่อสารกิจกรรมและความคืบหน้าการฟื้นฟูแก่ผู้มีส่วนได้เสียที่กำหนด

เฉลยอธิบาย

RS.MI-01 กำหนดให้ contain incident เพื่อป้องกันการขยายตัวของเหตุและลดผลกระทบ ดังนั้นกรณีนี้ต้อง “จำกัดวงเหตุการณ์เพื่อหยุดการขยายผลกระทบ” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →