ข้อใดเป็นสาระที่ถูกต้องต่อจาก “หลักการ Least Privilege หรือหลักการสิทธิ์ขั้นต่ำ กำหนดว่าผู้ใช้งาน กระบวนการ หรือระบบ”
กควรทำทั้งในฝั่ง Client เพื่อประสบการณ์ผู้ใช้ที่ดี และในฝั่ง Server เพื่อความปลอดภัยที่แท้จริง เพราะการ Validate ในฝั่ง Client เพียงอย่างเดียวไม่เพียงพอ ผู้โจมตีสามารถส่ง Request
ขต้องเก็บข้อมูล Session ไว้ ซึ่งอาจเป็นปัญหาเมื่อ Application ต้องขยายตัวไปยัง Server หลายเครื่อง (Horizontal Scaling) เพราะ Session ของผู้ใช้อาจอยู่บน Server เครื่องหนึ่ง
คควรได้รับสิทธิ์เพียงเท่าที่จำเป็นสำหรับการทำงานที่ได้รับมอบหมายเท่านั้น ไม่มากกว่านั้น หลักการนี้ลดความเสียหายที่อาจเกิดขึ้นหากบัญชีนั้นถูกโจมตีหรือผู้ใช้กระทำการโดยประมาท
งต้องพลิกดูทุกหน้าเพื่อหาเรื่องที่ต้องการ (Full Table Scan) ดัชนีจะบอกตำแหน่งข้อมูลได้ทันที ฐานข้อมูลส่วนใหญ่ใช้โครงสร้าง B-Tree (Balanced Tree) เป็น Index หลัก
เฉลยอธิบาย
หลักฐานส่วนที่ 15: ความมั่นคงปลอดภัย (Security) และมาตรฐานการพัฒนา Web Application — การเข้ารหัสข้อมูลด้วย SSL/TLS และ HTTPSระบุข้อความเต็มว่า “หลักการ Least Privilege หรือหลักการสิทธิ์ขั้นต่ำ กำหนดว่าผู้ใช้งาน กระบวนการ หรือระบบควรได้รับสิทธิ์เพียงเท่าที่จำเป็นสำหรับการทำงานที่ได้รับมอบหมายเท่านั้น ไม่มากกว่านั้น หลักการนี้ลดความเสียหายที่อาจเกิดขึ้นหากบัญชีนั้นถูกโจมตีหรือผู้ใช้กระทำการโดยประมาท” ดังนั้นคำตอบคือ “ควรได้รับสิทธิ์เพียงเท่าที่จำเป็นสำหรับการทำงานที่ได้รับมอบหมายเท่านั้น ไม่มากกว่านั้น หลักการนี้ลดความเสียหายที่อาจเกิดขึ้นหากบัญชีนั้นถูกโจมตีหรือผู้ใช้กระทำการโดยประมาท” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น