ข้อใดสอดคล้องกับข้อความตั้งต้น “UUID ลดการเดาแต่ไม่ใช่ authorization Attacker” ในเรื่อง “ผู้บริหารสั่ง ทำแอปให้ประชาชนใช้ AI แต่ไม่มีปัญหาและตัวชี้วัด”
กอาจ denormalize โดยมี owner ของการ sync และ reconciliation ต้องรู้ว่าค่าใดเป็น source of truth เมื่อสำเนาต่างกัน
ขอาจใช้ step-up authentication พร้อมแจ้งเตือนการเปลี่ยนข้อมูลบัญชี ไม่ถือว่า login ครั้งเดียวเชื่อถือได้ตลอดวัน
คอาจสวมสิทธิได้ จึงต้องส่งผ่าน TLS เก็บอย่างปลอดภัย หมุนเมื่อ login หรือยกระดับสิทธิ กำหนดอายุ และ revoke เมื่อเสี่ยง
งอาจได้ id จาก log, link หรือ search และการใช้ encryption id ก็ไม่แก้สิทธิ ต้อง deny by default กับ audit access
เฉลยอธิบาย
หลักฐานส่วนที่ 15: กรณี 1: ผู้บริหารสั่ง “ทำแอปให้ประชาชนใช้ AI” แต่ไม่มีปัญหาและตัวชี้วัดระบุข้อความเต็มว่า “UUID ลดการเดาแต่ไม่ใช่ authorization Attacker อาจได้ id จาก log, link หรือ search และการใช้ encryption id ก็ไม่แก้สิทธิ ต้อง deny by default กับ audit access” ดังนั้นคำตอบคือ “อาจได้ id จาก log, link หรือ search และการใช้ encryption id ก็ไม่แก้สิทธิ ต้อง deny by default กับ audit access” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น