WorksheetsAI for Cybersecurity
Total questions: 10
Worksheet time: 5mins
เป้าหมายหลักของการโจมตีแบบ Denial-of-Service คืออะไร
เพื่อทำให้ระบบหยุดทำงานโดยการส่งปริมาณการใช้งานเข้าไปอย่างท่วมท้น
เพื่อเข้ารหัสข้อมูลของเหยื่อและเรียกค่าไถ่เพื่อแลกกับการเข้าถึงข้อมูล
เพื่อหลอกลวงให้เหยื่อเปิดเผยข้อมูลส่วนตัวผ่านข้อความปลอม
เพื่อดักฟังข้อมูลส่วนบุคคลระหว่างการทำธุรกรรมของคนสองคน
สถาปัตยกรรมความปลอดภัยแบบ Zero-trust ตั้งอยู่บนหลักการพื้นฐานใด
การสร้างแนวป้องกันที่แข็งแกร่งและคงที่รอบๆ เครือข่ายทางกายภาพขององค์กร
การใช้ซอฟต์แวร์Antivirus และ Firewall เป็นกลไกการป้องกันหลัก
การไม่ไว้วางใจเอนทิตีใดๆ โดยปริยาย ไม่ว่าจะอยู่ภายในหรือภายนอกเครือข่ายขององค์กร
การให้ความไว้วางใจกับพนักงานภายในองค์กรทุกคน แต่ตรวจสอบการเชื่อมต่อจากภายนอกทั้งหมด
เทคโนโลยี AI ใดที่ถูกใช้เป็นหลักในการวิเคราะห์เนื้อหาที่เป็นข้อเขียน เช่น อีเมล เพื่อตรวจจับความพยายามในการทำ phishing?
Deep Learning
Natural Language Processing - NLP
Behavioral Analytics
Machine Learning
แนวโน้มอนาคตของ AI ในความปลอดภัยทางไซเบอร์ที่ถูกอธิบายว่าเป็นวิธีการฝึกโมเดล AI ในสถานที่ต่างๆ โดยไม่ต้องแชร์ข้อมูลดิบที่ละเอียดอ่อนคืออะไร?
Autonomous Response Systems
Generative AI
Federated Learning
Quantum-Resistant Cryptography
หน้าที่หลักของ AI ในการจัดการข้อมูลประจำตัวและการเข้าถึง (Identity and Access Management - IAM) คืออะไร?
สร้าง deepfakes เพื่อยืนยันตัวตนผู้ใช้
เขียนนโยบายความปลอดภัยสำหรับทั้งองค์กร
วิเคราะห์ปัจจัยเสี่ยงแบบเรียลไทม์เพื่อตัดสินใจว่าคำขอเข้าถึงนั้นปลอดภัยหรือไม่
Scan devices ทั้งหมดใน network เพื่อหาลายเซ็นmalwareที่รู้จัก
อะไรคือความท้าทายที่สำคัญในการนำ AI มาใช้ในความปลอดภัยทางไซเบอร์?
false negatives ที่สูงซึ่งทำให้พลาดภัยคุกคามจริง
การที่ AI ไม่สามารถวิเคราะห์ข้อมูลจำนวนมหาศาลได้อย่างรวดเร็ว
ความเร็วและประสิทธิภาพในการตรวจจับภัยคุกคามที่ลดลง
ความเสี่ยงจากการพึ่งพาระบบอัตโนมัติมากเกินไปโดยไม่มีการตรวจสอบจากมนุษย์ที่เหมาะสม
AI สามารถสนับสนุนวงจรการป้องกันที่สมบูรณ์ได้ ขั้นตอนใดที่เกี่ยวข้องกับการที่ AI บล็อกการเข้าถึงหรือแยกระบบออกจากกันเพื่อหยุดการแพร่กระจายของการโจมตี?
Detection
Analysis
Recovery
Response
ข้อใดคือคำอธิบายที่ถูกต้องที่สุดของการโจมตีแบบ Phishing
การส่งปริมาณการใช้งาน (Traffic) จำนวนมหาศาลไปยังระบบเป้าหมายเพื่อให้เว็บไซต์หรือบริการล่ม
การใช้เทคนิควิศวกรรมสังคมเพื่อหลอกลวงให้เหยื่อเปิดเผยข้อมูลส่วนตัวหรือข้อมูลที่ละเอียดอ่อน
การดักฟังการสื่อสารระหว่างสองฝ่ายเพื่อขโมยข้อมูลส่วนตัว โดยมักเกิดขึ้นบนเครือข่าย Wi-Fi สาธารณะ
การส่งซอฟต์แวร์ที่เป็นอันตราย (Malware) ไปยังระบบเป้าหมายเพื่อเข้ารหัสไฟล์และเรียกค่าไถ่
AI พัฒนาการตรวจจับภัยคุกคาม (Threat Detection) ให้ดีกว่าวิธีการแบบดั้งเดิมได้อย่างไร
AI สามารถป้องกันการโจมตีได้ 100% ซึ่งวิธีการแบบดั้งเดิมไม่สามารถทำได้
AI สามารถลบ Malware ทุกชนิดได้ทันทีที่ตรวจพบโดยไม่ต้องมีการยืนยันจากมนุษย์
AI ใช้กฎที่ตั้งไว้ล่วงหน้า (pre-set rules) ที่เข้มงวดกว่าเดิม ทำให้สามารถจับภัยคุกคามได้ทุกรูปแบบ
AI สามารถตรวจจับกิจกรรมที่ผิดปกติได้ แม้ว่ากิจกรรมนั้นจะไม่ตรงกับรูปแบบการโจมตีที่เคยรู้จักมาก่อน
Deepfake คืออะไรและใช้เทคโนโลยีใดเป็นหลักในการสร้าง?
คืออีเมลหลอกลวง (Phishing) ที่สร้างขึ้นโดย AI เพื่อเลียนแบบภาษาของมนุษย์ได้อย่างแนบเนียน
คือเทคนิคการโจมตีแบบปฏิเสธการให้บริการ (Denial-of-service) ที่ใช้ AI ควบคุม Botnet
คือการสร้างสื่อสังเคราะห์เพื่อปลอมแปลงบุคคล โดยใช้ AI ที่พัฒนาจากเทคโนโลยี Deep Learning
คือ Ransomware ประเภทหนึ่งที่ใช้ AI ในการแพร่กระจาย
