event มีข้อมูลส่วนบุคคลถูกคัดลอกไปหลายระบบ ควรลดความเสี่ยงอย่างไร
กให้ทุกบริการแก้ฐานข้อมูลของกันและกันได้โดยตรง
ขรวมงานหนักไว้ในคำขอผู้ใช้โดยไม่จำกัดเวลา
คส่งข้อความโดยไม่กำหนดการซ้ำ ลำดับ หรือ dead-letter
งส่งเฉพาะข้อมูลจำเป็น ใช้ reference หรือ token จำกัดผู้รับและกำหนด retention
เฉลยอธิบาย
event กระจายกว้างจึงควรลดข้อมูลอ่อนไหวตั้งแต่ต้น แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 https://csrc.nist.gov/pubs/sp/800/218/final; OWASP Top 10:2025 https://owasp.org/Top10/ และ OWASP ASVS 5.0 https://owasp.org/www-project-application-security-verification-standard/