พบ secret ฝังอยู่ใน container image ที่ถูกเผยแพร่แล้ว ควรดำเนินการอย่างไร
กลบตัวแปรออกจาก Dockerfile แล้วสร้าง tag ใหม่ โดยยังใช้ secret เดิมและไม่ตรวจ image รุ่นก่อน
ขเพิกถอน secret เดิม ย้ายไป secret manager สแกน image และสร้างใหม่โดยไม่ฝังข้อมูลลับ
คจำกัดสิทธิ registry เพิ่มเติมแต่เก็บ image เดิมไว้ใช้งาน เพราะไม่มีรายงานการนำ secret ไปใช้
งเข้ารหัสไฟล์ภายใน image ด้วยคีย์ที่เก็บใน image เดียวกัน แล้วอนุญาตเฉพาะทีมพัฒนา
เฉลยอธิบาย
แนวทางนี้ลดความเสี่ยงตามวงจร Govern–Identify–Protect–Detect–Respond–Recover ของ NIST CSF 2.0