ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: ช่องโหว่ (Vulnerability) และภัยคุกคาม (Threat) แตกต่างกันหรือมีความสัมพันธ์อย่างไร

ช่องโหว่เป็นการโจมตีแบบเจาะระบบ ส่วนภัยคุกคามเป็นการป้องกันระบบ
ช่องโหว่คือการมีข้อบกพร่องหรือความอ่อนแอในระบบ ส่วนภัยคุกคามคือสิ่งที่อาจใช้ประโยชน์จากช่องโหว่ได้ ความเสี่ยงเกิดขึ้นเมื่อช่องโหว่และภัยคุกคามมีอยู่พร้อมกัน
ช่องโหว่คือการแจ้งเตือนผู้ใช้งาน ส่วนภัยคุกคามคือการโจมตีที่สำเร็จ
ช่องโหว่และภัยคุกคามเป็นคำศัพท์เดียวกัน

เฉลยอธิบาย

ความเข้าใจที่ถูกต้องเกี่ยวกับช่องโหว่และภัยคุกคามเป็นพื้นฐานของการบริหารความเสี่ยง ช่องโหว่เป็นความอ่อนแอที่มีอยู่แล้ว (เช่น ซอฟต์แวร์ที่ไม่ได้รับการแพตช์) ส่วนภัยคุกคามเป็นสิ่งที่อาจจะเกิดขึ้นและใช้ประโยชน์จากช่องโหว่ได้ ความเสี่ยง = ช่องโหว่ × ภัยคุกคาม ตัวเลือก B ผิดเพราะเป็นสองแนวคิดที่แตกต่างกัน ตัวเลือก C และ D ไม่ถูกต้องตามนิยามวิชาการ ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →