บริษัทหนึ่งพบว่าพนักงานมักคลิกลิงก์ในอีเมลโดยไม่ตรวจสอบความถูกต้อง ฝ่าย IT ต้องการลดความเสี่ยงนี้ วิธีใดที่มีประสิทธิภาพสูงสุดในการแก้ปัญหาระยะยาว

ติดตั้งซอฟต์แวร์ Antivirus ที่ทันสมัยในทุกเครื่อง
จัดโปรแกรมฝึกอบรม Security Awareness ร่วมกับการทดสอบ Phishing Simulation อย่างสม่ำเสมอ
บล็อกอีเมลทั้งหมดที่มาจากภายนอกองค์กร
เพิ่มความซับซ้อนของรหัสผ่านของผู้ใช้ทุกคน

เฉลยอธิบาย

การแก้ปัญหาพฤติกรรมมนุษย์ที่ยั่งยืนต้องอาศัยการฝึกอบรม Security Awareness ควบคู่กับ Phishing Simulation ซึ่งช่วยให้พนักงานเรียนรู้จากสถานการณ์จริง ตัวเลือก A แก้ปัญหาการติดมัลแวร์แต่ไม่แก้พฤติกรรมการคลิก ตัวเลือก B ทำให้ไม่สามารถรับอีเมลจากลูกค้าภายนอกได้ซึ่งไม่ใช่ทางแก้ที่ปฏิบัติได้จริง ตัวเลือก D ไม่เกี่ยวข้องกับปัญหาการคลิกลิงก์ ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →