กรณีวิเคราะห์ระบบสารสนเทศ 2b112bf6fc28f8f65f4c15cf89d735d43161d563bf0c541570444f3d905d5964: เมื่อออกแบบระบบ ควรคำนึงถึงความลับ ความถูกต้อง และความปลอดภัย ข้อใดถูกต้องเกี่ยวกับ ในการวิเคราะห์ Threat Intelligence บริษัทได้รับข้อมูลว่ากลุ่มแฮกเกอร์กำลังโจมตีบริษัทในอุตสาหกรรมเดียวกันโดยใช้ Spear Phishing ซึ่งแตกต่างจาก Phishing ทั่วไปอย่างไร และควรป้องกันอย่างไร?

Spear Phishing ใช้ไฟล์แนบที่มีมัลแวร์เท่านั้น ต่างจาก Phishing ที่ใช้ลิงก์ปลอม ป้องกันโดยติดตั้ง Antivirus ที่ทันสมัย
Spear Phishing เหมือน Phishing ทั่วไปทุกประการ ต่างกันเพียงใช้หอกเป็นสัญลักษณ์ในโลโก้
Spear Phishing โจมตีเฉพาะผู้บริหารระดับสูง (C-Level) ป้องกันโดยให้ผู้บริหารใช้อีเมลแยกต่างหาก
Spear Phishing คือการโจมตีที่กำหนดเป้าหมายเฉพาะบุคคลหรือองค์กร โดยใช้ข้อมูลส่วนตัวของเป้าหมายทำให้น่าเชื่อถือกว่า ป้องกันโดยอบรมพนักงานและใช้ Email Security Gateway

เฉลยอธิบาย

Spear Phishing คือ Phishing ที่กำหนดเป้าหมายเฉพาะเจาะจง โดยผู้โจมตีวิจัยข้อมูลของเป้าหมายล่วงหน้า เช่น ชื่อ ตำแหน่ง โครงการที่ทำ ทำให้อีเมลดูน่าเชื่อถือมากกว่า Phishing ทั่วไปที่ส่งเป็นจำนวนมาก การป้องกันต้องรวมการอบรมพนักงานให้ตระหนักถึงสัญญาณเตือน และใช้ Email Security Gateway ที่วิเคราะห์เนื้อหา A ผิดเพราะ Spear Phishing ใช้ได้ทั้งลิงก์และไฟล์แนบ C ผิดอย่างชัดเจน D ผิดเพราะ Spear Phishing โจมตีทุกระดับ ไม่จำกัดเฉพาะผู้บริหาร

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →