โครงการใหม่ไม่ผ่าน security review ควรทำอย่างไร
กแก้เฉพาะอาการโดยไม่ประเมินความเสี่ยง
ขปิดการบันทึกเพื่อประหยัดพื้นที่
ครอเกิดเหตุซ้ำแล้วค่อยวางแผน
งทำ secure-by-design และ threat modeling ตั้งแต่ต้น
เฉลยอธิบาย
ทำ secure-by-design และ threat modeling ตั้งแต่ต้นสอดคล้องการจัดการความเสี่ยงตลอดวงจรของ NIST CSF 2.0