หลุม พราง ทั่ว ไป ใน โปรโตคอล ความ ปลอด ภัย ทาง อินเทอร์เน็ต และ วิธี การ ลด ความ เสี่ยง
Table of Contents
การ เข้าใจ ปัญหา เหล่า นี้ และ การ ใช้ กลวิธี การ ทํา ให้ เกิด การ สังเคราะห์ แสง อย่าง มี ประสิทธิภาพ นับ ว่า สําคัญ อย่าง ยิ่ง เพื่อ รักษา ความ มั่นคง ปลอด ภัย ทาง ระบบ คอมพิวเตอร์ ให้ มั่นคง.
ปรับใช้รหัสผ่านแบบ Wak
ความ เปราะ บาง อย่าง ที่ เกิด บ่อย ที่ สุด อย่าง หนึ่ง คือ การ ใช้ รหัสผ่าน ที่ อ่อนแอ หรือ มี การ ใช้ ซ้ํา อีก.
เพื่อลดความบิดเบือนนี้ องค์กรควรบังคับใช้นโยบายรหัสผ่านที่เข้มงวด, สนับสนุนการใช้ตัวจัดการรหัสผ่าน และจัดการการตรวจสอบสิทธิ์หลาย ๆ อัน (MFA) เพื่อเพิ่มความปลอดภัยเพิ่มเติม
ไม่ มี การ ปรับปรุง เป็น ประจํา
การ ไม่ ได้ ปรับปรุง ซอฟต์แวร์, ระบบ, และ ระบบ ความ ปลอด ภัย เป็น ประจํา อาจ ทํา ให้ ความ ไม่ มั่นคง ใน การ แสวง ประโยชน์ เปิด ไว้ ได้.
การ ลด กระบวนการ ปรับ ปรุง แบบ อัตโนมัติ และ การ รักษา ตาราง เวลา สําหรับ การ จัด การ รูป แบบ ต่าง ๆ อาจ ลด ความ เสี่ยง ได้ อย่าง มาก.
การ ฝึก อบรม คน งาน ที่ ไม่ เพียง พอ
การ ขาด การ ฝึก อบรม ที่ เหมาะ สม อาจ นํา ไป สู่ การ ตก เป็น เหยื่อ ของ การ หลอก ต้ม หรือ การ จัด การ ข้อมูล ที่ ละเอียด อ่อน ให้ ผิด ไป.
การ จัด เตรียม การ ฝึก อบรม เพื่อ ความ ปลอด ภัย ทาง คอมพิวเตอร์ เป็น ประจํา ช่วย ลูกจ้าง ให้ ตระหนัก ถึง อันตราย และ ปฏิบัติ ตาม กิจ ปฏิบัติ ที่ ดี ที่ สุด เพื่อ ปก ป้อง ทรัพย์ สิน ของ องค์การ.
ควบคุมการเข้าใช้แบบไม่จุลภาค
การ ทํา ให้ หลัก การ แห่ง สิทธิ พิเศษ ที่ ไม่ มี ใด เหมือน สําเร็จ เป็น จริง ทํา ให้ ผู้ ใช้ มี โอกาส เท่า ไร ที่ จะ เข้า ไป ได้ เท่า นั้น สําหรับ บทบาท ของ ตน.
การใช้การควบคุมการรับบท และทบทวนสิทธิ์ที่อนุญาตเป็นประจํา สามารถป้องกันการรับข้อมูลที่ไม่ได้รับอนุญาตได้