ระบบล็อกอินไม่ป้องกัน brute force ควรทำอย่างไร

หน่วง/ล็อก/เฝ้าระวังและใช้ MFA
ลดการเก็บ log ของระบบล็อกอินไม่ป้องกัน brute force ควรทำอย่างไรทุกส่วนเพื่อคืนทรัพยากร โดยไม่แยกเหตุการณ์สำคัญหรือกำหนดข้อมูลขั้นต่ำสำหรับตรวจสอบ
ชะลอมาตรการสำหรับระบบล็อกอินไม่ป้องกัน brute force ควรทำอย่างไรจนพบความเสียหายจริง แม้มีสัญญาณเตือนหรือช่องโหว่ที่ประเมินได้แล้ว
ให้ผู้ปฏิบัติงานเข้าถึงทุกระบบที่เกี่ยวกับระบบล็อกอินไม่ป้องกัน brute force ควรทำอย่างไรชั่วคราวจนจบงาน โดยไม่จำกัดตามบทบาทและไม่กำหนดเวลาถอนสิทธิ

เฉลยอธิบาย

แนวทางนี้ลดความเสี่ยงตามวงจร Govern–Identify–Protect–Detect–Respond–Recover ของ NIST CSF 2.0

ข้อสอบอื่นในวิชาความรู้ด้านเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →