ข้อใดต่อไปนี้ไม่ถูกต้องเกี่ยวกับการทำ Penetration Testing (Pentest) ในบริบทของการรักษาความมั่นคงปลอดภัย
กPentest คือการทดสอบการโจมตีระบบอย่างถูกกฎหมายโดยได้รับอนุญาตจากหน่วยงาน
ขจุดมุ่งหมายหลักคือค้นหาจุดอ่อน (Vulnerability) ก่อนที่ผู้บุกรุกอื่นจะค้นพบ
คPentest ควรดำเนินการโดยบุคลากรภายในหน่วยงานเท่านั้น เพื่อลดความเสี่ยง
งผลลัพธ์ของ Pentest ควรนำไปปรับปรุงมาตรการความมั่นคงปลอดภัย
เฉลยอธิบาย
Pentest ทำได้ทั้งโดยทีมภายในหรือผู้เชี่ยวชาญภายนอก ขึ้นกับความเป็นอิสระ ทักษะ ความเสี่ยง และข้อกำกับ แต่ทุกกรณีต้องกำหนดขอบเขต Rules of Engagement และได้รับอนุญาตและได้รับอนุญาตเป็นลายลักษณ์อักษร