Learning AtlasIT Support → Cybersecurity
คลังบทอ่าน28.7 / สายความเชี่ยวชาญต่อยอดบทถัดไป
สารบัญบทอ่าน / Advanced Specializations / 28.7
07 · เลือกทางต่อยอด · บท 28.7

Security Architecture and Risk

สถาปัตยกรรมความปลอดภัยและความเสี่ยง

Architecture ตัดสินใจว่าระบบควรป้องกันและทำงานอย่างไรภายใต้ข้อจำกัดจริง

3 หัวข้อคำอธิบายในหน้านี้ภาพอธิบายและกลไกทีละส่วน
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
IAM
การจัดการตัวตนและสิทธิ์เข้าถึง
EDR
การเก็บข้อมูล ตรวจและตอบสนองที่เครื่องปลายทาง
จากหลักการไปถึงกลไก

control ที่เหมาะต้องเชื่อมเหตุ ความเสี่ยง และงานธุรกิจ

Security architecture เลือกโครงสร้างและมาตรการตามทรัพย์สิน threat model dependency และข้อจำกัด ทุกทางเลือกมี trade-off ด้านความปลอดภัย เวลา ค่าใช้จ่ายและการปฏิบัติงาน Risk treatment คือการจัดการความเสี่ยง เช่นลด หลีกเลี่ยง โอนบางผล หรือยอมรับตามอำนาจ Residual risk คือสิ่งที่ยังเหลือหลังมาตรการ

ลำดับงาน · อ่านตามลูกศรcontrol ที่เหมาะต้องเชื่อมเหตุ ความเสี่ยง และงานธุรกิจ
  1. Requirements

    ระบุงานสำคัญ ข้อมูล ผู้ใช้ ภัยและข้อจำกัด พร้อมผู้ตัดสิน

  2. Options

    เปรียบเทียบวิธีและจุดเสียร่วม ไม่เลือกจากจำนวน controls

  3. Select / design

    เลือกมาตรการที่ตัดเหตุหรือผลที่ระบุ พร้อม owner และการบังคับ

  4. Validate

    ทดสอบ config ผลปฏิเสธที่ต้องการ งานปกติ recovery และ telemetry

  5. Residual decision

    บันทึกสิ่งที่ยังเสี่ยง ผู้มีอำนาจยอมรับ และเงื่อนไขทบทวน

โอนความเสี่ยงไม่ได้ทำให้ technical vulnerability หาย และยอมรับต้องมีขอบเขตกับเหตุผล Encryption segmentation monitoring และ recovery มีหน้าที่ต่างกัน ภาพ architecture จึงควรระบุ trust boundaries data flows enforcement และ dependency ไม่วาดแค่ logos ของเครื่องมือ

01 / 03

ข้อแลกเปลี่ยนในการออกแบบArchitecture Trade-offs · 28.7.1

Trade-off เปรียบเทียบความเสี่ยง ค่าใช้จ่าย ความซับซ้อน และการใช้งานของตัวเลือก

Architecture trade-off เปรียบเทียบ security usability availability cost และความสามารถทีมบำรุง ไม่มี design ที่ดีที่สุดโดยไม่ระบุ constraints บันทึกเหตุผลและเงื่อนไขที่จะทำให้ต้องทบทวน

เทียบหน้าที่เพื่อไม่สับสน
•Goals / constraints

สิ่งที่ต้องได้และขอบ

•Options / trade-offs

ทางเลือกกับผลแลก

•Decision record

เหตุผลและเงื่อนไขทบทวน

รวม identity ลดบัญชีหลายแห่งแต่เพิ่ม dependency สำคัญ แยกระบบลด blast radius แต่เพิ่มงานสื่อสารและ monitoring เลือกจากเป้าหมายพร้อมเส้น failure ที่ทราบ ไม่จากจำนวนเครื่องมือ

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

  • Foundations of Cybersecurity · Module 3: Protect against threats, risks, and vulnerabilitiesVideo: Secure designCY1.M3.V3
02 / 03

เลือกและตรวจมาตรการControl Selection and Validation · 28.7.2

เลือก control ตามเหตุที่ต้องลด แล้วตรวจว่าทำงานในระบบจริงและยังดูแลได้

เลือก control จาก scenario และผลลัพธ์ที่ต้องการ ระบุ owner scope dependencies และวิธีพิสูจน์ ทั้งการออกแบบ implementation และ operating effectiveness ต้องดูแยก

เทียบหน้าที่เพื่อไม่สับสน
•Risk scenario

เหตุที่จะลด

•Control design

กลไกและขอบเขต

•Effectiveness evidence

ผลที่ยืนยันว่าทำงาน

ซื้อ เป็นการเลือกเครื่องมือ ติดตั้ง sensor เป็น implementation ตรวจว่า telemetry ส่งและ rule จับตัวอย่างที่คาดเป็น validation พร้อมตรวจความต่อเนื่อง ไม่เรียกปิด risk เพราะมี license แล้ว

ที่มาของหัวข้อนี้ · 2 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

  • Play It Safe: Manage Security Risks · Module 2: Security frameworks and controlsVideo: ControlsCY2.M2.V3
  • Play It Safe: Manage Security Risks · Module 2: Security frameworks and controlsVideo: Plan a security auditCY2.M2.V9
03 / 03

จัดการและประเมินความเสี่ยงที่เหลือRisk Treatment and Residual Risk · 28.7.3

Risk treatment ลด หลีกเลี่ยง ส่งต่อ หรือยอมรับตามกระบวนการ Residual risk คือส่วนที่เหลือ

Risk treatment อาจลด หลีกเลี่ยง โอนบางส่วน หรือยอมรับตาม authority Residual risk คือสิ่งที่เหลือหลัง control ที่ตรวจได้ ต้องมี owner และเงื่อนไขทบทวน ไม่เท่ากับ risk หายทั้งหมด

เทียบหน้าที่เพื่อไม่สับสน
•Treatment option

วิธีที่เลือก

•Residual risk

สิ่งยังอาจเกิดและผล

•Acceptance / review

ผู้ตัดสินกับเงื่อนไข

Insurance โอนผลบางประเภทแต่ไม่คืนความลับที่รั่ว การรับ risk ควรระบุ scope ช่วงเวลาเหตุผลและ action เมื่อเงื่อนไขเปลี่ยน เช่นระบบเริ่มเก็บข้อมูลสำคัญกว่าเดิม

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เชื่อมความเข้าใจ

นำศัพท์มาเชื่อมกับงาน

ตัวอย่างให้เห็นภาพ

เพิ่มการตรวจสิทธิ์ทุก request ช่วยลดความเสี่ยง แต่ต้องออกแบบประสิทธิภาพและเหตุเมื่อระบบตัวตนล่ม

สิ่งที่บทนี้เชื่อมไว้

Architecture ตัดสินใจว่าระบบควรป้องกันและทำงานอย่างไรภายใต้ข้อจำกัดจริง

ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป

บันทึกในเบราว์เซอร์นี้
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน

คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้

OWASP · Top 10 ↗