event มีข้อมูลส่วนบุคคลถูกคัดลอกไปหลายระบบ ควรลดความเสี่ยงอย่างไร

ให้ทุกบริการแก้ฐานข้อมูลของกันและกันได้โดยตรง
รวมงานหนักไว้ในคำขอผู้ใช้โดยไม่จำกัดเวลา
ส่งข้อความโดยไม่กำหนดการซ้ำ ลำดับ หรือ dead-letter
ส่งเฉพาะข้อมูลจำเป็น ใช้ reference หรือ token จำกัดผู้รับและกำหนด retention

เฉลยอธิบาย

event กระจายกว้างจึงควรลดข้อมูลอ่อนไหวตั้งแต่ต้น แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 https://csrc.nist.gov/pubs/sp/800/218/final; OWASP Top 10:2025 https://owasp.org/Top10/ และ OWASP ASVS 5.0 https://owasp.org/www-project-application-security-verification-standard/

ข้อสอบอื่นในวิชาความรู้เรื่องการพัฒนาระบบงานประยุกต์

ดูข้อสอบวิชานี้ทั้งหมด →