ระบบควบคุมการเข้าถึง (Access Control) ที่ใช้หลักการ Least Privilege (สิทธิ์น้อยที่สุด) มีประโยชน์อย่างไรต่อการรักษาความมั่นคงปลอดภัย

ลดการสัมผัสข้อมูลเสี่ยง เพื่อให้ผู้ใช้สามารถเข้าถึงได้เท่าที่จำเป็นสำหรับงานของพวกเขา
เพิ่มความเร็วของการเข้าถึงข้อมูลเนื่องจากลดจำนวนการตรวจสอบ
ลดความเสี่ยงจากการแฮกเซิร์ฟเวอร์ทั้งหมด โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
ป้องกันไม่ให้มัลแวร์ติดเข้ามาในระบบ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

Least Privilege เป็นหลักการความปลอดภัยที่สำคัญที่ต้องให้สิทธิ์แก่ผู้ใช้เพียงเท่าที่จำเป็นสำหรับการทำงาน (Principle of Least Privilege) ถ้าบัญชีนั้นถูกละเมิด ผู้โจมตีจะสามารถเข้าถึงเพียงข้อมูลที่จำเป็น ไม่ใช่ข้อมูลทั้งหมด ตัวเลือก B เป็นผลกระทบลบ ตัวเลือก C D เป็นประเภทการป้องกันต่างหาก ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →