Font size
Worksheetsปลอดภัยทางเวย์ (1. Cyber Security)
Total questions: 40
Worksheet time: 30mins
ข้อใดคือคุณสมบัติพื้นฐานของความปลอดภัยของข้อมูล
ความลับ
ความถูกต้อง
ความรวดเร็ว
ความพร้อมใช้งาน
ความมั่นคง
วิทยาการเข้ารหัสลับ ภาษาอังกฤษเขียนว่าอย่างไร
Security
Cryptography
Cryption
Cipher
ข้อความที่เข้ารหัสแล้ว จะเรียกว่าอะไร?
Plain Text
Cipher Text
Encryption Text
Security Text
ข้อใดหลายถึงการรักษาความลับของข้อมูล
การปกป้องไม่ให้ผู้ที่ไม่ได้รับอนุญาตสามารถเข้าถึงข้อมูลได้
การป้องกันไม่ให้ข้อมูลแพร่กระจายออกนอกองค์กร
การป้องกันไม่ให้ข้อมูลถูกแก้ไขโดยผู้ที่ไม่ได้รับอนุญาติ
การป้องกันไม่ให้ข้อมูลถูกเผยแพร่ในวงกว้าง
การรักษาความถูกต้องของข้อมูล จะต้องรักษา 2 สิ่งต่อไปนี้
ความถูกต้องของเนื้อหา
ความถูกต้องของแหล่งที่มา
ความถูกต้องของต้นฉบับ
ความถูกต้องของผู้รับและผู้ส่ง
วิธีการในข้อใดที่เป็นการรักษาคุณสมบัติความพร้อมใช้งานของข้อมูล
Load Balancing
Antivirus
Access Control
การเข้ารหัสข้อมูล
การควบคุมการเข้าถึง (Access Control) ประกอบด้วย 3 กระบวนการได้แก่
การระบุตัวตน (Identification)
การพิสูจน์ทราบตัวตน (Authentication)
การอนุญาตตามสิทธิ์ (Authorization)
การเข้าสู่ระบบ (Login)
การไม่สามารถปฏิเสธความรับผิดชอบได้ (Non repudiation)
การโจมตีในข้อใด เป็นการโจมตีคุณสมบัติด้านความพร้อมใช้งานของข้อมูล
โจมตีระบบให้ไม่สามารถให้บริการได้ (DoS)
การเจาะระบบ (Hacking)
การปล่อยไวรัส (Malware)
การดักฟังข้อมูล (Sniffing)
ในการระบุตัวตน สิ่งใดต่อไปนี้จัดอยู่ในประเภท "สิ่งที่มี"
Username
บัตรเครดิต
บัตรผ่านประตู
ลายนิ้วมือ
Password
"สิทธิ์" ในการใช้งานระบบประกอบด้วยสิ่งใดบ้าง
การอ่าน
การแก้ไข
การลบ
การย้ายตำแหน่ง
การส่งต่อ
ภัยคุกคามแบ่งออกเป็น 3 ประเภท ได้แก่
การเปิดเผย
การแก้ไข
การปฏิเสธการให้บริการ
การเข้าถึงระบบโดยไม่ได้รับอนุญาต
โปรแกรมประสงค์ร้าย (Malware)
การสอดแนม (Snooping) สามารถป้องกันได้ด้วยวิธีใด
การเข้ารหัสข้อมูล
การติดตั้ง Antivirus
การติดตั้ง Firewall
การตรวจสอบตัวตน
การปฏิเสธแหล่งที่มา (Repudiation of Origin) สามารถป้องกันได้ด้วยวิธีใด
การเข้ารหัสข้อมูล
การพิสูจน์ทราบตัวตน
การรักษาความถูกต้องของข้อมูล
การใช้ Firewall
อัตราความเสี่ยง จะวัดจากสิ่งใดเป็นหลัก
ผลกระทบ
โอกาสที่จะเกิด
ขอบเขตของความเสียหาย
มูลค่าความเสียหาย
จำนวนผู้ที่ได้รับผลกระทบ
การบริหารความเสี่ยงมีวัตถุประสงค์ในข้อใด
หาวิธีลดผลกระทบและโอกาสที่จะเกิดความเสี่ยง
รับมือกับความเสียหายที่จะเกิดขึ้น
หาผู้ที่มีหน้าที่รับผิดชอบงานต่างๆ
เพื่อประเมินความเสี่ยงในระบบ
ข้อใด "ไม่ใช่" แนวทางในการจัดการความเสี่ยง
การยอมรับ
การลด/ควบคุม
การโอนย้าย
การหลีกเลี่ยง
การป้องกัน
ข้อใดจัดเป็นทรัพย์สินประเภทบริการ
เครื่องคอมพิวเตอร์
การสั่งซื้อสินค้า
รูปภาพ
พนักงาน Call Center
การส่งอีเมล์
ภัยคุกคามประกอบด้วย 3 ส่วน ได้แก่
เป้าหมาย
ผู้โจมตี
เหตุการณ์
ความเสียหาย
รูปแบบการโจมตี
การโจมตีในข้อใดที่เกิดจากบุคคลภายใน
การเจาะระบบ
การเผลอเรอทำงานผิดพลาด
ไฟฟ้าดับ
ความชื้น
การจ้าง รปภ. มาคุมห้อง Data Center เป็นการปิดช่องโหว่ประเภทใด
ช่องโหว่ทางนโยบาย
ช่องโหว่ทางกายภาพ
ช่องโหว่เกี่ยวกับคน
ช่องโหว่ทางเทคนิค
การยอมรับความเสี่ยง จะเกิดขึ้นเมื่อมีเงื่อนไขในข้อใด
ความเสี่ยงสูงมากจนไม่คุ้มที่จะแก้ไข
ความเสี่ยงน้อยอยู่ในระดับที่ยอมรับได้
ความเสี่ยงปานกลางและคุ้มที่จะจัดการ
ความเสี่ยงสูงมากแต่สามารถจัดการได้
ข้อใด "ไม่ใช่" ขั้นตอนการควบคุมการเข้าถึง (Access Control)
การเข้ารหัสข้อมูล
การระบุตัวตน
การตรวจสอบสิทธิ์
การตรวจสอบได้
โปรโตคอลใดที่นิยมใช้เพื่อเข้าถึง Directory ที่เก็บรายชื่อผู้ใช้งาน
LDAP
SSL
HTTPS
TCP/IP
ขั้นใดที่อาจไม่จำเป็นต้องทำหากข้อมูลเป็นข้อมูลสาธารณะที่อนุญาตให้ทุกคนเข้าถึงได้
การระบุตัวตน
การพิสูจน์ตัวตน
การตรวจสอบสิทธิ์
การตรวจสอบได้
ข้อใดเป็นปัญหาของการใช้รหัสผ่าน
อาจลืมได้
สามารถเดารหัสผ่านได้
ใช้เวลาในการตรวจสอบนาน
เปลืองพื้นที่ในการจัดเก็บรหัส
สามารถแอบดักฟังรหัสได้
Biometric ในข้อใดที่มีปัญหาการเปลี่ยนแปลงไปตามวัย
เสียง
โครงหน้า
ม่านตา
ลายนิ้วมือ
ลายเซ็น
Biometric ในข้อใดที่มีปัญหาเสี่ยงต่อความเสียหายของอวัยวะตอนสแกน
โครงฝ่ามือ
ลายนิ้วมือ
ม่านตา
โครงหน้า
เสียง
ข้อใดจัดเป็นความผิดพลาดแบบ FRR (False Reject Rate)
สมชายอ้วนขึ้นจนระบบตรวจโครงหน้าไม่ให้ผ่าน
ปิติแอบนำเสียงของมานีที่อัดไว้มาเปิดจนสามารถเข้าระบบได้
ปรีดาเป็นฝาแฝดกับปรีดีเลยแอบเข้าระบบของปรีดีได้
มานะแอบเจาะระบบจนสามารถเข้ามาในชื่อของชูใจได้
ระบบที่มีค่า FAR (False Accept Rate) สูง ระบบนั้นจะเป็นอย่างไร
มีความปลอดภัยสูงมาก
ไม่มีความน่าเชื่อถือ
ผู้ใช้จะหงุดหงิดมาก
ระบบมีประสิทธิภาพสูงมาก
ระบบที่มีค่า FRR (False Reject Rate) สูง ระบบนั้นจะเป็นอย่างไร
มีความปลอดภัยสูงมาก
ผู้ใช้จะหงุดหงิดมาก
ระบบไม่มีความน่าเชื่อถือ
ระบบมีประสิทธิภาพสูงมาก
ระบบควบคุมการเข้าถึงที่มีประสิทธิภาพดี จะต้องมีค่า EER (Equal Error Rate) เป็นแบบใด
ค่า EER ต่ำๆ
ค่า EER สูงๆ
ค่า EER ใกล้เคียงกับ FRR
ค่า EER ใกล้เคียงกับ FAR
Biometric ในข้อใดที่มีความแม่นยำสูงที่สุด
ลายเซ็น
ม่านตา
ลายนิ้วมือ
เสียงพูด
ข้อใด "ไม่ใช่" ประโยชน์ของ Digital Signature
รักษาความลับของข้อมูลได้
พิสูจน์ตัวตนของผู้เซ็นได้
ตรวจสอบได้ว่ามีการแก้ไขหลังจากเซ็นไปแล้วหรือไม่
สามารถใช้เป็นหลักฐานในชั้นศาลได้
ข้อใดจัดเป็น e-Signature
ชื่อลงท้ายในอีเมล์
เซ็นบนหน้าจอแท็บเล็ต
การ Login เข้าระบบ
การเซ็นด้วยปากกา
ชื่อและที่อยู่หน้าซองจดหมาย
Digital Certificate มีหน้าที่อะไร
รับรองความมีตัวตนที่แท้จริงของผู้ใช้
รับรองความปลอดภัยในการใช้งานระบบ
รับรองประสิทธิภาพของระบบ
รับรองความสมบูรณ์ของ Transaction
ระบบ Kerberos ใช้การพิสูจน์ตัวตนด้วยอะไร
กุญแจลับ (Secret key)
รหัสผ่าน
PKI (Public Key Infrastructure)
Digital Signature
คอมพิวเตอร์จะเก็บหลักฐานการใช้งานระบบเพื่อการตรวจสอบย้อนหลังได้ไว้ในอะไร
Log file
Backup file
Recovery file
System file
Digital Certificate จะถูกออกให้โดยใคร
Certification Authority (CA)
ระบบ Kerberos
ระบบ X.509
องค์กร ITU-T
Biometric ในข้อใดที่เป็นที่ยอมรับของผู้ใช้มากที่สุด
ลายเซ็น
ลายนิ้วมือ
ม่านตา
เสียงพูด
การใช้ Log file เป็นการควบคุมความเสี่ยงประเภทใด
ควบคุมเพื่อการป้องกัน
การควบคุมเพื่อให้ตรวจพบ
การควบคุมโดยการชี้แนะ
การควบคุมเพื่อการแก้ไข
