OAuth application ขอสิทธิอ่านเมลทั้งหมดโดยอ้างเป็นแอปปฏิทิน ควรทำอย่างไร

อนุญาตเพราะไม่ขอรหัสผ่าน โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ตรวจผู้พัฒนา ความจำเป็นของ scope และนโยบายอนุมัติแอป ก่อนให้สิทธิ
ให้สิทธิผู้ดูแลระบบเพิ่ม โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
แชร์ลิงก์ให้เพื่อน โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

การโจมตีอาจใช้ consent phishing จึงต้องประเมินขอบเขตสิทธิ ไม่ใช่ดูเฉพาะรหัสผ่าน

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษาความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →