ทีมความปลอดภัยต้องเลือกมาตรการจากความเสี่ยงที่พบ ข้อใดอธิบายหลักการต่อไปนี้ได้ถูกต้องที่สุด: มาตรการ Zero Trust Architecture ในการรักษาความมั่นคงปลอดภัยไซเบอร์ มีหลักการสำคัญว่าอย่างไร

จำกัดการใช้รหัสผ่านสำหรับลดปัญหาในการจัดการ
อนุญาตให้ผู้ใช้ทุกคนเข้าถึงข้อมูลได้อย่างเสรี หลังจากเข้าสู่ระบบ
ตรวจสอบการเข้าถึงเพียงครั้งแรกเมื่อเข้าสู่ระบบเครือข่าย
ไม่ให้ความไว้วางใจกับผู้ใช้หรือเครื่องมือใดๆ โดยอัตโนมัติ แต่ต้องยืนยันตัวตนทุกครั้ง

เฉลยอธิบาย

Zero Trust Architecture คือแนวทางที่ไม่ให้ความไว้วางใจต่อผู้ใช้หรือเครื่องมือใดๆ โดยอัตโนมัติ แต่ต้องยืนยันตัวตนและสิทธิ์การเข้าถึงทุกครั้ง เพื่อลดความเสี่ยงจากการเข้าถึงที่ไม่ได้รับอนุญาต ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →