ระบบต้องบันทึกเหตุการณ์ด้านความปลอดภัย ควรบันทึกแบบใด
กบันทึกเหตุการณ์สำคัญพร้อมเวลาและบริบทโดยไม่เก็บความลับ และตั้งการแจ้งเตือน
ขตรวจสิทธิ์เฉพาะในหน้าจอและเชื่อค่าจากไคลเอนต์
คต่อคำสั่งฐานข้อมูลจากข้อความผู้ใช้โดยตรง
งบันทึกรหัสผ่านและโทเคนฉบับเต็มเพื่อช่วยดีบัก
เฉลยอธิบาย
logging ต้องสนับสนุนการตรวจจับและไม่สร้างการรั่วข้อมูลเพิ่ม แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 https://csrc.nist.gov/pubs/sp/800/218/final; OWASP Top 10:2025 https://owasp.org/Top10/ และ OWASP ASVS 5.0 https://owasp.org/www-project-application-security-verification-standard/