สถาปัตยกรรมพึ่งไลบรารีภายนอกจำนวนมาก ควรจัดการอย่างไร

รวมทุกส่วนไว้โมดูลเดียวเพื่อไม่ต้องกำหนดขอบเขต
ฝังรหัสผ่าน คีย์ลับ และโทเคนต่าง ๆ ไว้ในซอร์สโค้ดตรง ๆ เพื่อความสะดวกในการติดตั้งและลดขั้นตอนการตั้งค่า
เชื่อว่าการตรวจท้ายโครงการจะแก้ข้อบกพร่องด้านออกแบบได้ทั้งหมด
ทำบัญชีส่วนประกอบ ตรวจแหล่งที่มา เวอร์ชัน ช่องโหว่ และแผนอัปเดต

เฉลยอธิบาย

OWASP 2025 เน้นความล้มเหลวของห่วงโซ่อุปทานซอฟต์แวร์ แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 https://csrc.nist.gov/pubs/sp/800/218/final; OWASP Top 10:2025 https://owasp.org/Top10/ และ OWASP ASVS 5.0 https://owasp.org/www-project-application-security-verification-standard/

ข้อสอบอื่นในวิชาความรู้เรื่องการพัฒนาระบบงานประยุกต์

ดูข้อสอบวิชานี้ทั้งหมด →