บริษัทต้องการสร้าง VPN เพื่อให้พนักงานจากที่บ้านสามารถเข้าถึงทรัพยากรขององค์กรได้อย่างปลอดภัย ควรเลือกเทคนิค VPN แบบใด
กใช้ VPN แบบ Site-to-Site เพื่อเชื่อมต่อสำนักงาน
ขใช้ VPN แบบ P2P ผ่าน BitTorrent
คใช้ VPN แบบ Remote Access (Client-to-Server) เพื่อให้พนักงานส่วนบุคคลเข้าถึง
งใช้ VPN แบบ Host-to-Host ที่ไม่มีการเข้ารหัส
เฉลยอธิบาย
VPN แบบ Remote Access (Client-to-Server) เหมาะสำหรับให้บุคคลท่องจากระยะไกล (เช่น พนักงานจากที่บ้าน) เข้าถึงเครือข่ายองค์กร ตัวเลือก A (Site-to-Site) ใช้เชื่อมต่อระหว่างสำนักงาน ตัวเลือก C ไม่ปลอดภัย ตัวเลือก D ใช้สำหรับแชร์ไฟล์ทั่วไป การวิเคราะห์ควรแยก physical/link, addressing/routing, DNS/transport และ application ตรวจสถานะจริงด้วย log/metric/packet อย่างเหมาะสม เปลี่ยนทีละปัจจัยและยืนยันผล สำหรับการออกแบบให้แบ่ง segment ตามความเสี่ยง อนุญาตเฉพาะการสื่อสารที่จำเป็น ใช้ least privilege, MFA สำหรับบัญชีสำคัญ การเฝ้าระวัง และแผนกู้คืน; อ้างอิง RFC ที่เกี่ยวข้อง NIST CSF 2.0/SP 800-207 และแนวทาง hardening โครงสร้างสื่อสารของ CISA