ระบบมีโมดูลรับชำระเงิน ควรออกแบบขอบเขตอย่างไร
กแยกความรับผิดชอบ จำกัดสิทธิ์และข้อมูล พร้อมกำหนดสัญญาและเส้นทางผิดพลาด
ขรวมทุกส่วนไว้โมดูลเดียวเพื่อไม่ต้องกำหนดขอบเขต
คเก็บความลับไว้ในซอร์สโค้ดเพื่อให้ติดตั้งง่าย
งเชื่อว่าการตรวจท้ายโครงการจะแก้ข้อบกพร่องด้านออกแบบได้ทั้งหมด
เฉลยอธิบาย
การแบ่งขอบเขตลดผลกระทบและทำให้ตรวจสอบได้ แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 https://csrc.nist.gov/pubs/sp/800/218/final; OWASP Top 10:2025 https://owasp.org/Top10/ และ OWASP ASVS 5.0 https://owasp.org/www-project-application-security-verification-standard/