การ ศึกษา วิจัย กรณี จริง ๆ ช่วย ให้ เข้าใจ ความ ผิด พลาด ที่ เกิด ขึ้น ทั่ว ไป และ มี วิธี การ ที่ ใช้ ได้ ผล บทความ นี้ จะ ช่วย ให้ รู้ ว่า มี การ ทํา ผิด และ มี บท เรียน อะไร บ้าง

ความ ผิด ปกติ หลัก ๆ ทาง คอมพิวเตอร์

การ เข้าใจ เหตุ การณ์ เหล่า นี้ ช่วย ให้ รู้ ว่า การ โจมตี เกิด ขึ้น อย่าง ไร และ จะ ป้องกัน ได้ อย่าง ไร

งานวิจัยคดีที่อ่านยาก

ตัว อย่าง หนึ่ง ที่ เด่น คือ ความ รั่ว ของ เอ ค วิ แฟกซ์ 2017 ซึ่ง ข้อมูล ส่วน ตัว ที่ ละเอียด อ่อน ของ ผู้ คน มาก กว่า 147 ล้าน คน ได้ รับ ผล กระทบ.

อีกคดีหนึ่งคือ การจู่โจมของโซล่าวินด์ส์ 2020 ซึ่งเกี่ยวข้องกับการประนีประนอมห่วงโซ่อุปทานที่ส่งผลกระทบต่อองค์กรหลายพันองค์กร รวมถึงหน่วยงานของรัฐด้วย

บท เรียน ที่ ได้ เรียน รู้

การฝ่าฝืนเหล่านี้ เผยให้เห็นว่า มีบทเรียนสําคัญหลายอย่าง

  • [FLT: 0] การปรับปรุงและแพตช์ : การรักษาซอฟต์แวร์ในปัจจุบันป้องกันการเอาเปรียบจากความอ่อนแอที่เป็นที่รู้จัก
  • [FLT: 0] ควบคุมการเข้าถึง: การเข้าถึงอย่างจํากัด และการใช้การตรวจสอบสิทธิ์หลาย ๆ ตัวประกอบ ลดรายการที่ไม่ได้รับอนุญาติ
  • [FLT: 0]] การจัดการความปลอดภัย Vendor: การส่งเสริมความปลอดภัยระดับที่สาม ลดความเสี่ยงในการทําให้ห่วงโซ่เสี่ยงน้อยที่สุด
  • [FLT: 0] การฝึกอบรมแบบ Impamployee : การสอนพนักงานเกี่ยวกับไฟชร็องและวิศวกรรมสังคม ช่วยเพิ่มความปลอดภัยโดยรวม