Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

คำถามเกี่ยวกับความปลอดภัยไซเบอร์

Total questions: 5

Worksheet time: 3mins

Name
Class
Date
1.

หากองค์กรของคุณมีงบประมาณและบุคลากรจำกัดมาก คุณควรเริ่มต้นนำ CIS Controls กลุ่มใดมาใช้เป็นอันดับแรก?

a)

Implementation Group 3 (IG3)

b)

Implementation Group 1 (IG1)

c)

เลือกทำเฉพาะข้อ 18 (Penetration Testing)

d)

ทำทุกข้อพร้อมกันเพื่อความปลอดภัยสูงสุด

2.

การทำ "Inventory of Assets" (Control 1) มีประโยชน์อย่างไรในการป้องกัน Ransomware?

a)

ช่วยให้รู้ว่ามีเครื่องคอมพิวเตอร์เครื่องไหนในระบบที่ยังไม่ได้ลง Antivirus หรือไม่ได้ Backup

b)

ช่วยกู้คืนไฟล์ที่โดนล็อกให้กลับมาเหมือนเดิม

c)

ช่วยหลอกแฮกเกอร์ให้ไปโจมตีเครื่องปลอม

d)

ช่วยเพิ่มความเร็วในการเชื่อมต่ออินเทอร์เน็ต

3.

"Least Privilege" (สิทธิ์ขั้นต่ำที่จำเป็น) ใน Control 5 และ 6 หมายถึงข้อใด?

a)

พนักงานทุกคนควรเป็น Admin เพื่อความสะดวกในการทำงาน

b)

การให้พนักงานเข้าถึงเฉพาะข้อมูลที่จำเป็นต่อการทำงานของตนเองเท่านั้น

c)

การบล็อกไม่ให้พนักงานเข้าใช้อินเทอร์เน็ตเลย

d)

การยกเลิกรหัสผ่านทั้งหมดและใช้สแกนลายนิ้วมือแทน

4.

หากพนักงานฝ่ายบุคคล (HR) ได้รับอีเมลหลอกลวง (Phishing) แล้วเผลอกดลิงก์จนมัลแวร์แพร่กระจาย การมี "Network Segmentation" (Control 12) จะช่วยอย่างไร?

a)

ช่วยให้อีเมลนั้นถูกลบโดยอัตโนมัติ

b)

ช่วยจำกัดวงการแพร่ระบาดไม่ให้ลามไปถึง Server ข้อมูลบัญชีหรือฐานข้อมูลลูกค้า

c)

ช่วยระบุตัวตนของแฮกเกอร์ได้ทันที

d)

ช่วยให้คอมพิวเตอร์เครื่องนั้นดับเองอัตโนมัติ

5.

ข้อใดคือความแตกต่างระหว่าง CIS Controls และ CIS Benchmarks?

a)

Controls คือ "สิ่งที่ต้องทำ" ส่วน Benchmarks คือ "การตั้งค่าทางเทคนิคโดยละเอียด"

b)

Controls ใช้สำหรับคอมพิวเตอร์ ส่วน Benchmarks ใช้สำหรับคน

c)

ทั้งสองอย่างเหมือนกันทุกประการ

d)

Benchmarks คือกฎหมาย ส่วน Controls คือข้อแนะนำ