input ส่งเข้า SQL โดยตรง ควรทำอย่างไร
กให้ผู้ปฏิบัติงานเข้าถึงทุกระบบที่เกี่ยวกับinput ส่งเข้า SQL โดยตรง ควรทำอย่างไรชั่วคราวจนจบงาน โดยไม่จำกัดตามบทบาทและไม่กำหนดเวลาถอนสิทธิ
ขลดการเก็บ log ของinput ส่งเข้า SQL โดยตรง ควรทำอย่างไรทุกส่วนเพื่อคืนทรัพยากร โดยไม่แยกเหตุการณ์สำคัญหรือกำหนดข้อมูลขั้นต่ำสำหรับตรวจสอบ
คชะลอมาตรการสำหรับinput ส่งเข้า SQL โดยตรง ควรทำอย่างไรจนพบความเสียหายจริง แม้มีสัญญาณเตือนหรือช่องโหว่ที่ประเมินได้แล้ว
งใช้ parameterized query
เฉลยอธิบาย
แนวทางนี้ลดความเสี่ยงตามวงจร Govern–Identify–Protect–Detect–Respond–Recover ของ NIST CSF 2.0