ข้อใดต่อไปนี้ไม่ถูกต้องเกี่ยวกับการทำ Penetration Testing (Pentest) ในบริบทของการรักษาความมั่นคงปลอดภัย

Pentest คือการทดสอบการโจมตีระบบอย่างถูกกฎหมายโดยได้รับอนุญาตจากหน่วยงาน
จุดมุ่งหมายหลักคือค้นหาจุดอ่อน (Vulnerability) ก่อนที่ผู้บุกรุกอื่นจะค้นพบ
Pentest ควรดำเนินการโดยบุคลากรภายในหน่วยงานเท่านั้น เพื่อลดความเสี่ยง
ผลลัพธ์ของ Pentest ควรนำไปปรับปรุงมาตรการความมั่นคงปลอดภัย

เฉลยอธิบาย

Pentest ทำได้ทั้งโดยทีมภายในหรือผู้เชี่ยวชาญภายนอก ขึ้นกับความเป็นอิสระ ทักษะ ความเสี่ยง และข้อกำกับ แต่ทุกกรณีต้องกำหนดขอบเขต Rules of Engagement และได้รับอนุญาตและได้รับอนุญาตเป็นลายลักษณ์อักษร

ข้อสอบอื่นในวิชาการรักษาความมั่นคงปลอดภัยของข้อมูลและระบบเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →