ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: ในบริบทความมั่นคงไซเบอร์ Zero Trust Architecture มีความหมายอย่างไร
กตรวจสอบและยืนยันตัวตนของผู้ใช้งานทุกครั้งที่เข้าถึงทรัพยากร
ขไม่มีการตรวจสอบสิทธิ์การเข้าใช้ระบบใด ๆ
คอนุญาตให้ผู้ใช้งานเข้าถึงข้อมูลทั้งหมดหลังการลงทะเบียน
งลดจำนวนการตรวจสอบเพื่อเพิ่มประสิทธิภาพการทำงาน
เฉลยอธิบาย
Zero Trust Architecture เป็นหลักการที่ถือว่าไม่มีใครน่าเชื่อโดยค่าเริ่มต้น จึงต้องตรวจสอบและยืนยันตัวตนทุกครั้ง ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.