0Pricing
Cyber Security Academy · บทเรียน

กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST

ระบุ ปกป้อง ตรวจจับ ตอบสนอง และกู้คืน

กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

NIST CSF คืออะไร

กรอบการทำงานด้านความมั่นคงปลอดภัยไซเบอร์ของ NIST (CSF)คือกรอบการทำงานที่ยึดความเสี่ยงเป็นหลักและเป็นไปโดยสมัครใจ เผยแพร่โดยสถาบันมาตรฐานและเทคโนโลยีแห่งชาติของ US กรอบนี้ไม่ผูกกับเทคโนโลยีใดโดยเฉพาะ และปรับใช้ได้กับองค์กรทุกขนาดหรือทุกภาคส่วน

จุดแข็งของกรอบนี้คือโครงสร้างที่เรียบง่ายและจดจำได้ง่ายสำหรับจัดระเบียบโครงการด้านความปลอดภัย เดิมพัฒนาสำหรับโครงสร้างพื้นฐานสำคัญ แต่ปัจจุบันถูกใช้อย่างกว้างขวางทั่วโลกในฐานะภาษากลางสำหรับความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์

หน้าที่หลัก

หัวใจของ CSF คือแกนหลักซึ่งจัดเป็นหน้าที่ระดับสูง ห้าหน้าที่หลักแบบดั้งเดิมมีดังนี้:

  • ระบุ — ทำความเข้าใจทรัพย์สินและความเสี่ยงของคุณ
  • ปกป้อง — จัดให้มีมาตรการป้องกัน
  • ตรวจจับ — ค้นหาเหตุการณ์เมื่อเกิดขึ้น
  • ตอบสนอง — ดำเนินการกับเหตุการณ์ที่ตรวจพบ
  • กู้คืน — คืนสภาพและเรียนรู้

CSF 2.0 (2024) เพิ่มหน้าที่ที่หกคือ กำกับดูแล เพื่อครอบคลุมหน้าที่อื่นด้วยการกำกับดูแลและกลยุทธ์

ระบุ

ระบุสร้างความเข้าใจเกี่ยวกับองค์กรซึ่งจำเป็นต่อการจัดการความเสี่ยง คุณไม่สามารถปกป้องสิ่งที่ไม่รู้ว่ามีอยู่

  • การจัดการทรัพย์สิน ฮาร์ดแวร์ ซอฟต์แวร์ ข้อมูล และบริการ
  • สภาพแวดล้อมทางธุรกิจและการพึ่งพาที่สำคัญ
  • การประเมินความเสี่ยงและกลยุทธ์การจัดการความเสี่ยง
  • ความเสี่ยงจากห่วงโซ่อุปทาน

หน้าที่นี้ตอบคำถามว่า เรามีอะไร และอะไรคุกคามสิ่งเหล่านั้น ทุกสิ่งที่ดำเนินการต่อจากนี้ขึ้นอยู่กับการทำความเข้าใจส่วนนี้ให้ถูกต้อง

ปกป้อง

ปกป้องนำมาตรการป้องกันไปใช้เพื่อจำกัดหรือควบคุมผลกระทบของเหตุการณ์ หน้าที่นี้ครอบคลุมมาตรการควบคุมเชิงป้องกันส่วนใหญ่:

  • การจัดการข้อมูลประจำตัวและการควบคุมการเข้าถึง (สิทธิ์เท่าที่จำเป็น, MFA)
  • การสร้างความตระหนักและการฝึกอบรม
  • ความปลอดภัยของข้อมูล การเข้ารหัสข้อมูลขณะจัดเก็บและระหว่างส่ง
  • การบำรุงรักษาและเทคโนโลยีป้องกัน (การเสริมความมั่นคง การติดตั้งโปรแกรมแก้ไข)

การปกป้องช่วยลดโอกาสเกิดและวงกว้างของผลกระทบจากเหตุการณ์ก่อนที่เหตุการณ์จะเกิดขึ้น

ตรวจจับ

ตรวจจับกำหนดกิจกรรมสำหรับระบุเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ได้อย่างทันท่วงที การป้องกันย่อมล้มเหลวในท้ายที่สุด การตรวจจับจึงเป็นสิ่งจำเป็น

  • การเฝ้าติดตามความปลอดภัยอย่างต่อเนื่อง (SIEM, EDR, ตัวตรวจจับเครือข่าย)
  • การตรวจจับความผิดปกติและเหตุการณ์ โดยรู้จักค่าพื้นฐานของคุณ
  • กระบวนการตรวจจับที่ได้รับการทดสอบและบำรุงรักษา

ตัวชี้วัดของหน้าที่นี้คือเวลาในการตรวจจับ ยิ่งภัยคุกคามถูกมองไม่เห็นนานเท่าใด ก็ยิ่งสร้างความเสียหายมากขึ้นเท่านั้น

ตอบสนอง

ตอบสนองครอบคลุมการดำเนินการหลังตรวจพบเหตุการณ์ เพื่อควบคุมผลกระทบของเหตุการณ์นั้น

  • การวางแผนตอบสนอง ซึ่งรวมถึงแผนตอบสนองต่อเหตุการณ์ที่จัดทำเป็นเอกสาร
  • การสื่อสารทั้งภายในและภายนอก รวมถึงด้านกฎหมายและ PR
  • การวิเคราะห์เพื่อทำความเข้าใจขอบเขตและสาเหตุรากฐาน
  • การลดผลกระทบ โดยควบคุมและกำจัดภัยคุกคาม

คู่มือปฏิบัติการของ SOAR และคู่มือปฏิบัติงานของ IR อยู่ในหน้าที่นี้ การตอบสนองที่ฝึกซ้อมมาเป็นอย่างดีจะช่วยลดผลกระทบจากการละเมิดความปลอดภัยแต่ละครั้ง

กู้คืน

กู้คืนคืนความสามารถที่ได้รับผลกระทบจากเหตุการณ์ และนำบทเรียนกลับเข้าสู่โครงการ

  • การวางแผนกู้คืนและข้อมูลสำรองที่ผ่านการทดสอบ
  • การปรับปรุง ซึ่งเป็นการทบทวนหลังเหตุการณ์เพื่อปรับปรุงมาตรการควบคุม
  • การสื่อสารระหว่างการกู้คืน

การกู้คืนช่วยปิดวงจร ขั้นตอนสรุปบทเรียนหลังเหตุการณ์คือสิ่งที่เปลี่ยนการละเมิดความปลอดภัยอันเจ็บปวดให้กลายเป็นโครงการที่แข็งแกร่งขึ้น แทนที่จะเป็นความผิดพลาดซ้ำเดิม

กำกับดูแล (CSF 2.0)

CSF 2.0 เพิ่มการกำกับดูแลเป็นหน้าที่ที่ครอบคลุมหน้าที่อื่นทั้งหมด หน้าที่นี้กำหนดและเฝ้าติดตามกลยุทธ์การจัดการความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์ ความคาดหวัง และนโยบายขององค์กร

  • บทบาท ความรับผิดชอบ และความรับผิดรับชอบ
  • กลยุทธ์การจัดการความเสี่ยงที่สอดคล้องกับเป้าหมายทางธุรกิจ
  • นโยบายและการกำกับดูแล รวมถึงการมีส่วนร่วมในระดับคณะกรรมการ

การกำกับดูแลสะท้อนให้เห็นว่าความมั่นคงปลอดภัยไซเบอร์เป็นเรื่องที่ผู้บริหารและองค์กรต้องให้ความสำคัญด้านความเสี่ยง ไม่ใช่เพียงเรื่องทางเทคนิค

หมวดหมู่ หมวดหมู่ย่อย และโพรไฟล์

แต่ละหน้าที่แบ่งออกเป็นหมวดหมู่และหมวดหมู่ย่อย (ผลลัพธ์เฉพาะด้าน) ซึ่งอ้างอิงด้วยรหัส

# Subcategory identifier pattern
PR.AC-1   # Protect > Identity Mgmt & Access Control, outcome 1
DE.CM-1   # Detect > Continuous Monitoring, outcome 1

# A Profile = the set of outcomes you choose to target,
# tailored to your business and risk tolerance.

ระดับการนำไปปฏิบัติ

CSF กำหนดระดับการนำไปใช้เพื่ออธิบายว่าการจัดการความเสี่ยงของคุณมีวุฒิภาวะและบูรณาการมากเพียงใด ตั้งแต่ระดับ 1 ถึงระดับ 4:

  • ระดับ 1 บางส่วน — ทำเฉพาะกิจและตอบสนองตามเหตุการณ์
  • ระดับ 2 อิงความเสี่ยง — แนวปฏิบัติได้รับอนุมัติแล้ว แต่ยังไม่ได้ใช้ทั่วทั้งองค์กร
  • ระดับ 3 ทำซ้ำได้ — มีนโยบายอย่างเป็นทางการและนำไปใช้อย่างสม่ำเสมอ
  • ระดับ 4 ปรับตัวได้ — ปรับปรุงอย่างต่อเนื่องและขับเคลื่อนด้วยภัยคุกคาม

ระดับเหล่านี้ไม่ใช่คะแนนวุฒิภาวะที่ต้องพยายามเพิ่มให้สูงสุดโดยไม่พิจารณา โปรดเลือกระดับที่สอดคล้องกับความเสี่ยงและทรัพยากรของคุณ

โปรไฟล์ปัจจุบันและโปรไฟล์เป้าหมาย

CSF นำไปใช้ได้จริงผ่านโปรไฟล์ โปรดจัดทำสองโปรไฟล์แล้วนำมาเปรียบเทียบกัน:

  • โปรไฟล์ปัจจุบัน — ผลลัพธ์ที่คุณทำได้ในปัจจุบัน
  • โปรไฟล์เป้าหมาย — ผลลัพธ์ที่คุณจำเป็นต้องทำให้ได้เมื่อพิจารณาจากความเสี่ยงและเป้าหมายทางธุรกิจ

ช่องว่างระหว่างทั้งสองโปรไฟล์คือแผนงานตามลำดับความสำคัญ การวิเคราะห์ช่องว่างนี้เปลี่ยนกรอบงานเชิงนามธรรมให้เป็นแผนที่เป็นรูปธรรมและมีงบประมาณ โดยให้ปิดช่องว่างที่มีความเสี่ยงสูงสุดก่อน นี่คือวิธีที่ CSF ช่วยขับเคลื่อนการตัดสินใจลงทุน แทนที่จะเป็นเพียงเอกสารอ้างอิง

ตรวจสอบความเข้าใจ

จับคู่กิจกรรมกับฟังก์ชันของ CSF ที่ถูกต้อง

สรุปทบทวน

กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST:

  • โครงสร้างโดยสมัครใจ อิงความเสี่ยง และไม่ผูกกับเทคโนโลยีใดเทคโนโลยีหนึ่ง สำหรับจัดระเบียบโครงการความมั่นคงปลอดภัย
  • ฟังก์ชันหลัก ได้แก่ ระบุ ปกป้อง ตรวจจับ ตอบสนอง กู้คืน และกำกับดูแล ซึ่งเพิ่มเข้ามาใน CSF 2.0 เพื่อครอบคลุมฟังก์ชันทั้งหมด
  • ระบุช่วยให้ทราบสินทรัพย์และความเสี่ยง ปกป้องช่วยป้องกัน ตรวจจับช่วยค้นหาเหตุการณ์ ตอบสนองช่วยควบคุมเหตุการณ์ และกู้คืนช่วยฟื้นฟูพร้อมเรียนรู้จากเหตุการณ์
  • ฟังก์ชันต่าง ๆ แยกย่อยเป็นหมวดหมู่และหมวดหมู่ย่อย ซึ่งเป็นผลลัพธ์ที่มีรหัสกำกับ ส่วนโปรไฟล์คือชุดผลลัพธ์ที่คุณตั้งเป้าหมายไว้
  • ระดับการนำไปใช้ตั้งแต่ระดับ 1 บางส่วนถึงระดับ 4 ปรับตัวได้ อธิบายวุฒิภาวะ โปรดเลือกระดับที่เหมาะกับความเสี่ยงของคุณ และอย่าพยายามเพิ่มระดับให้สูงสุดโดยไม่พิจารณา

คำถามที่พบบ่อย

บทเรียน “กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST”

ระบุ ปกป้อง ตรวจจับ ตอบสนอง และกู้คืน คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เหตุผลที่มีกรอบงานด้านความปลอดภัย
  2. กรอบงานความมั่นคงปลอดภัยไซเบอร์ของ NIST
  3. ISO 27001 และ ISMS
  4. มาตรการควบคุม การตรวจประเมิน และการรับรอง
← กลับไปที่ Cyber Security Academy