เอกสารระบบไม่ตรงกับโค้ดหลังเปลี่ยนหลายรุ่น ควรทำอย่างไร
กแก้ไขโค้ดในระบบผลิตจริงทันทีให้ตรงกับพฤติกรรมปัจจุบัน โดยไม่บันทึกการเปลี่ยนแปลง ไม่ทดสอบผลกระทบ และไม่อัปเดตเอกสารประกอบใด ๆ
ขปิดการควบคุมความปลอดภัยเพื่อให้ทำงานง่ายขึ้น
คกำหนดเอกสารเป็นส่วนหนึ่งของ Definition of Done และทบทวนพร้อมการเปลี่ยนแปลง
งเปลี่ยนหลายส่วนพร้อมกันโดยไม่มีแผนย้อนกลับ
เฉลยอธิบาย
กำหนดเอกสารเป็นส่วนหนึ่งของ Definition of Done และทบทวนพร้อมการเปลี่ยนแปลง ทำให้การบำรุงรักษาตรวจสอบย้อนกลับได้ ลดความเสี่ยง และป้องกันปัญหาเดิมกลับมา แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 https://csrc.nist.gov/pubs/sp/800/218/final และ OWASP ASVS 5.0 https://owasp.org/www-project-application-security-verification-standard/