ข้อใดอธิบายความหมายของ “Session/Token” ได้ถูกต้อง
กแยก User/Server/Admin/Backup/Guest/IoT/OT ลด Attack path/Blast radius
ขให้ Network/Application/Command เท่าที่จำเป็นและทบทวนเมื่อบทบาทเปลี่ยน
คAuth ครั้งเดียวสร้าง State ที่ต้องจำกัดอายุ Rotate/Revoke และ Monitor
งช่องทางลับเพื่อกลับเข้าระบบหรือสั่งงาน Server — Secure coding, Patch
เฉลยอธิบาย
หลักฐานส่วนที่ 9: Network identity, AAA, MFA และ NACระบุข้อความเต็มว่า “Session/Token — Auth ครั้งเดียวสร้าง State ที่ต้องจำกัดอายุ Rotate/Revoke และ Monitor” ดังนั้นคำตอบคือ “Auth ครั้งเดียวสร้าง State ที่ต้องจำกัดอายุ Rotate/Revoke และ Monitor” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น