ข้อใดเป็นสาระที่ถูกต้องต่อจาก “หลักการ Least Privilege หรือหลักการสิทธิ์ขั้นต่ำ กำหนดว่าผู้ใช้งาน กระบวนการ หรือระบบ”

ควรทำทั้งในฝั่ง Client เพื่อประสบการณ์ผู้ใช้ที่ดี และในฝั่ง Server เพื่อความปลอดภัยที่แท้จริง เพราะการ Validate ในฝั่ง Client เพียงอย่างเดียวไม่เพียงพอ ผู้โจมตีสามารถส่ง Request
ต้องเก็บข้อมูล Session ไว้ ซึ่งอาจเป็นปัญหาเมื่อ Application ต้องขยายตัวไปยัง Server หลายเครื่อง (Horizontal Scaling) เพราะ Session ของผู้ใช้อาจอยู่บน Server เครื่องหนึ่ง
ควรได้รับสิทธิ์เพียงเท่าที่จำเป็นสำหรับการทำงานที่ได้รับมอบหมายเท่านั้น ไม่มากกว่านั้น หลักการนี้ลดความเสียหายที่อาจเกิดขึ้นหากบัญชีนั้นถูกโจมตีหรือผู้ใช้กระทำการโดยประมาท
ต้องพลิกดูทุกหน้าเพื่อหาเรื่องที่ต้องการ (Full Table Scan) ดัชนีจะบอกตำแหน่งข้อมูลได้ทันที ฐานข้อมูลส่วนใหญ่ใช้โครงสร้าง B-Tree (Balanced Tree) เป็น Index หลัก

เฉลยอธิบาย

หลักฐานส่วนที่ 15: ความมั่นคงปลอดภัย (Security) และมาตรฐานการพัฒนา Web Application — การเข้ารหัสข้อมูลด้วย SSL/TLS และ HTTPSระบุข้อความเต็มว่า “หลักการ Least Privilege หรือหลักการสิทธิ์ขั้นต่ำ กำหนดว่าผู้ใช้งาน กระบวนการ หรือระบบควรได้รับสิทธิ์เพียงเท่าที่จำเป็นสำหรับการทำงานที่ได้รับมอบหมายเท่านั้น ไม่มากกว่านั้น หลักการนี้ลดความเสียหายที่อาจเกิดขึ้นหากบัญชีนั้นถูกโจมตีหรือผู้ใช้กระทำการโดยประมาท” ดังนั้นคำตอบคือ “ควรได้รับสิทธิ์เพียงเท่าที่จำเป็นสำหรับการทำงานที่ได้รับมอบหมายเท่านั้น ไม่มากกว่านั้น หลักการนี้ลดความเสียหายที่อาจเกิดขึ้นหากบัญชีนั้นถูกโจมตีหรือผู้ใช้กระทำการโดยประมาท” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application

ดูข้อสอบวิชานี้ทั้งหมด →
ข้อใดเป็นสาระที่ถูกต้องต่อจาก “หลักการ Least Privilege หรือหลักการสิทธิ์ขั้นต่ำ... | แนวข้อสอบความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application | ติวสอบภาค ข