ผู้ขายแจ้งช่องโหว่ในซอฟต์แวร์ที่หน่วยงานใช้ แต่ยังไม่มีแพตช์ ทีมควรทำอย่างไร

ไม่ทำอะไรจนแพตช์ออก โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ปฏิเสธว่าไม่เกี่ยวเพราะเป็นซอฟต์แวร์ภายนอก และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
ลบประกาศช่องโหว่จากอีเมล โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
ประเมินระบบที่ได้รับผล ใช้มาตรการชั่วคราว ลดพื้นที่โจมตี ติดตามคำแนะนำ และเตรียมแพตช์

เฉลยอธิบาย

ผู้ดูแลยังรับผิดชอบความเสี่ยงของส่วนประกอบภายนอกและต้องลดผลกระทบระหว่างรอ สอดคล้อง ACM Code of Ethics และมาตรฐานความเสี่ยงที่เกี่ยวข้อง แหล่งทางการ:;

ข้อสอบอื่นในวิชาจรรยาบรรณของนักวิชาการคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →