สมมติว่าเซิร์ฟเวอร์ของบริษัทถูกตรวจพบว่ามี Port ที่เปิดอยู่ที่ไม่จำเป็น ควรดำเนินการแก้ไขแบบใด

ปล่อยให้เป็นเพราะ Port ส่วนใหญ่จะไม่ถูกใช้งาน
ปิด Port ที่ไม่จำเป็นทั้งหมดและใช้ Firewall Rule เพื่อเปิด Port เฉพาะที่ต้องใช้งาน (Whitelist Approach)
เปลี่ยนหมายเลข Port ทั้งหมดให้เป็นตัวเลขที่ยากทำให้ผู้โจมตีหาได้ยาก
ติดตั้ง Firewall ระดับแอนเตอร์ไพรส์ และปล่อยให้ Port ทั้งหมดเปิดอยู่

เฉลยอธิบาย

การปิด Port ที่ไม่จำเป็นและใช้ Whitelist Approach (ระบุ Port ที่อนุญาต) เป็นหลักการความปลอดภัยที่ดี (Principle of Least Privilege) เพื่อลดพื้นที่ทำให้ผู้โจมตี (Attack Surface) ตัวเลือก B เสี่ยงต่อการโจมตี ตัวเลือก C เป็น Security through Obscurity ซึ่งไม่ปลอดภัย ตัวเลือก D ไม่ปิด Port ที่ไม่จำเป็น

ข้อสอบอื่นในวิชาความรู้ทั่วไปด้านเครื่องคอมพิวเตอร์แม่ข่าย (Server) และระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →