ข้อใดสอดคล้องกับข้อความตั้งต้น “UUID ลดการเดาแต่ไม่ใช่ authorization Attacker” ในเรื่อง “ผู้บริหารสั่ง ทำแอปให้ประชาชนใช้ AI แต่ไม่มีปัญหาและตัวชี้วัด”

อาจ denormalize โดยมี owner ของการ sync และ reconciliation ต้องรู้ว่าค่าใดเป็น source of truth เมื่อสำเนาต่างกัน
อาจใช้ step-up authentication พร้อมแจ้งเตือนการเปลี่ยนข้อมูลบัญชี ไม่ถือว่า login ครั้งเดียวเชื่อถือได้ตลอดวัน
อาจสวมสิทธิได้ จึงต้องส่งผ่าน TLS เก็บอย่างปลอดภัย หมุนเมื่อ login หรือยกระดับสิทธิ กำหนดอายุ และ revoke เมื่อเสี่ยง
อาจได้ id จาก log, link หรือ search และการใช้ encryption id ก็ไม่แก้สิทธิ ต้อง deny by default กับ audit access

เฉลยอธิบาย

หลักฐานส่วนที่ 15: กรณี 1: ผู้บริหารสั่ง “ทำแอปให้ประชาชนใช้ AI” แต่ไม่มีปัญหาและตัวชี้วัดระบุข้อความเต็มว่า “UUID ลดการเดาแต่ไม่ใช่ authorization Attacker อาจได้ id จาก log, link หรือ search และการใช้ encryption id ก็ไม่แก้สิทธิ ต้อง deny by default กับ audit access” ดังนั้นคำตอบคือ “อาจได้ id จาก log, link หรือ search และการใช้ encryption id ก็ไม่แก้สิทธิ ต้อง deny by default กับ audit access” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาระบบสารสนเทศ ปัญญาประดิษฐ์ (AI) แอปพลิเคชัน และเว็บไซต์

ดูข้อสอบวิชานี้ทั้งหมด →