บริษัทได้รับอีเมลเตือนจากผู้ให้บริการรักษาความปลอดภัยว่า มีการพยายามเข้าถึงบัญชีของบริษัทจากตำแหน่งที่ไม่คุ้นเคย ควรดำเนินการอย่างไร

เพิกถอนการเตือนจากผู้ให้บริการ เพราะอาจเป็นข้อความหลอก
ปล่อยให้ผู้ให้บริการแก้ไขปัญหาเพราะเป็นหน้าที่ของพวกเขา
เปลี่ยนรหัสผ่านทั้งหมดของพนักงาน ตรวจสอบการใช้งานบัญชี และเปิดใช้งานการยืนยันตัวตนแบบสองขั้น
ส่งการ Alert ให้ลูกค้าทั้งหมดว่าบริษัทจะหยุดบริการชั่วคราว

เฉลยอธิบาย

เมื่อพบการพยายามเข้าถึงที่ผิดปกติ ต้องดำเนินการตามวิธี Incident Response ได้แก่ การเปลี่ยนรหัสผ่าน การตรวจสอบ (Investigation) และการเพิ่มมาตรการปกป้องเพิ่มเติม ตัวเลือก B และ D ซ่อมแซมปัญหา ตัวเลือก C ทำให้เกิดความขัดข้องในการทำงาน ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →