พบ secret ฝังอยู่ใน container image ที่ถูกเผยแพร่แล้ว ควรดำเนินการอย่างไร

ลบตัวแปรออกจาก Dockerfile แล้วสร้าง tag ใหม่ โดยยังใช้ secret เดิมและไม่ตรวจ image รุ่นก่อน
เพิกถอน secret เดิม ย้ายไป secret manager สแกน image และสร้างใหม่โดยไม่ฝังข้อมูลลับ
จำกัดสิทธิ registry เพิ่มเติมแต่เก็บ image เดิมไว้ใช้งาน เพราะไม่มีรายงานการนำ secret ไปใช้
เข้ารหัสไฟล์ภายใน image ด้วยคีย์ที่เก็บใน image เดียวกัน แล้วอนุญาตเฉพาะทีมพัฒนา

เฉลยอธิบาย

แนวทางนี้ลดความเสี่ยงตามวงจร Govern–Identify–Protect–Detect–Respond–Recover ของ NIST CSF 2.0

ข้อสอบอื่นในวิชาความรู้ด้านเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →