ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: ในบริบทความมั่นคงไซเบอร์ Zero Trust Architecture มีความหมายอย่างไร

ตรวจสอบและยืนยันตัวตนของผู้ใช้งานทุกครั้งที่เข้าถึงทรัพยากร
ไม่มีการตรวจสอบสิทธิ์การเข้าใช้ระบบใด ๆ
อนุญาตให้ผู้ใช้งานเข้าถึงข้อมูลทั้งหมดหลังการลงทะเบียน
ลดจำนวนการตรวจสอบเพื่อเพิ่มประสิทธิภาพการทำงาน

เฉลยอธิบาย

Zero Trust Architecture เป็นหลักการที่ถือว่าไม่มีใครน่าเชื่อโดยค่าเริ่มต้น จึงต้องตรวจสอบและยืนยันตัวตนทุกครั้ง ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →