องค์กรต้องการติดตั้งเครือข่ายที่สามารถรองรับการเข้าถึงจากหลาย ๆ ตำแหน่งภูมิศาสตร์พร้อมทั้งป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต เทคโนโลยีใดต่อไปนี้เหมาะสมที่สุด

ใช้เฉพาะการเชื่อมต่อ HTTP โดยไม่มีการเข้ารหัส
ใช้ VPN (Virtual Private Network) เพื่อสร้างการเชื่อมต่อแบบเข้ารหัสกับ Firewall เพื่อควบคุมการเข้าถึง
ใช้เพียง Router เพื่อจัดการการไหลของข้อมูล
ใช้เพียงแค่ Wi-Fi สาธารณะเพื่อประหยัดค่าใช้จ่าย

เฉลยอธิบาย

VPN ช่วยให้สามารถสร้างการเชื่อมต่อแบบเข้ารหัสผ่านเครือข่ายสาธารณะ ทำให้ข้อมูลปลอดภัยเมื่อเข้าถึงจากตำแหน่งที่ไกลออกไป ร่วมกับ Firewall ที่ทำหน้าที่ควบคุมและกรองการเข้าถึง เป็นความปลอดภัยหลายชั้น ตัวเลือก B สาธารณะและไม่มีการควบคุม, ตัวเลือก C ไม่มีการเข้ารหัส, ตัวเลือก D ไม่มีการป้องกันความเป็นส่วนตัว การเข้าถึงระยะไกลควรยืนยันตัวตนแบบ MFA โดยเฉพาะบัญชี privileged ตรวจสถานะอุปกรณ์และให้สิทธิขั้นต่ำ TLS ต้องตรวจ chain, hostname, validity และ trust store ไม่เพียงกดข้ามคำเตือน DNS ที่เข้ารหัสเพิ่มความลับระหว่าง client-resolver แต่ต้องออกแบบ policy/visibility ให้สอดคล้อง ควรเก็บ log จาก identity, endpoint, DNS, firewall/VPN และ flow เพื่อเชื่อมเหตุการณ์ พร้อมแบ่ง segment ลด lateral movement; อ้างอิง NIST SP 800-207, CSF 2.0, RFC ที่เกี่ยวข้อง และ CISA

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเทคโนโลยีการสื่อสารและระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →