ทีมพัฒนาฝังคีย์ API ใน repository แล้วลบ commit ภายหลัง พอหรือไม่

พอเพราะไฟล์หาย โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เก็บคีย์เดิมไว้และตรวจเฉพาะ log หลังเวลาที่ลบ commit เพื่อยืนยันว่าไม่มีการใช้งานผิดปกติ
พอถ้า repo private โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
ไม่พอ ต้องเพิกถอน/หมุนคีย์ ตรวจประวัติและการใช้งาน แล้วป้องกัน secret ใน CI

เฉลยอธิบาย

ความลับอาจถูกคัดลอกหรืออยู่ในประวัติ การหมุนคีย์เป็นมาตรการจำเป็น

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษาความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →