สมมติว่าเซิร์ฟเวอร์ของบริษัทถูกตรวจพบว่ามี Port ที่เปิดอยู่ที่ไม่จำเป็น ควรดำเนินการแก้ไขแบบใด
กปล่อยให้เป็นเพราะ Port ส่วนใหญ่จะไม่ถูกใช้งาน
ขปิด Port ที่ไม่จำเป็นทั้งหมดและใช้ Firewall Rule เพื่อเปิด Port เฉพาะที่ต้องใช้งาน (Whitelist Approach)
คเปลี่ยนหมายเลข Port ทั้งหมดให้เป็นตัวเลขที่ยากทำให้ผู้โจมตีหาได้ยาก
งติดตั้ง Firewall ระดับแอนเตอร์ไพรส์ และปล่อยให้ Port ทั้งหมดเปิดอยู่
เฉลยอธิบาย
การปิด Port ที่ไม่จำเป็นและใช้ Whitelist Approach (ระบุ Port ที่อนุญาต) เป็นหลักการความปลอดภัยที่ดี (Principle of Least Privilege) เพื่อลดพื้นที่ทำให้ผู้โจมตี (Attack Surface) ตัวเลือก B เสี่ยงต่อการโจมตี ตัวเลือก C เป็น Security through Obscurity ซึ่งไม่ปลอดภัย ตัวเลือก D ไม่ปิด Port ที่ไม่จำเป็น