ข้อใดทำให้ข้อความ “Pipeline ผ่านไม่พิสูจน์ว่าปลอดภัย/ถูกทั้งหมด แต่ทำเกณฑ์ซ้ำ” สมบูรณ์และถูกต้อง
กให้สม่ำเสมอ ต้องปกป้อง Runner, Token, Artifact และ Approval เพราะ Pipeline เป็นเป้าหมาย Supply-chain attack
ขต้องถามว่าระบบอนุญาตให้ผิดอย่างไร เหตุใดไม่ตรวจพบ และ Control/UX/Training/Load/Policy ใดร่วม โดยยังแยก Accountability จาก Blame
คต้องมีข้อมูลพอสำหรับระดับความเสี่ยงและเวลาที่ทีมจะทำ ส่วน SRS ไม่จำเป็นต้องเป็นเอกสาร Word เดียว อาจอยู่ในระบบที่ Link/Version ได้
งให้ผู้ใช้จริงทำ Task แล้ววัด Success, Time, Error, Assistance และ Satisfaction แยกกัน
เฉลยอธิบาย
หลักฐานส่วนที่ 8: Version control, Code review และ CI/CDระบุข้อความเต็มว่า “Pipeline ผ่านไม่พิสูจน์ว่าปลอดภัย/ถูกทั้งหมด แต่ทำเกณฑ์ซ้ำให้สม่ำเสมอ ต้องปกป้อง Runner, Token, Artifact และ Approval เพราะ Pipeline เป็นเป้าหมาย Supply-chain attack” ดังนั้นคำตอบคือ “ให้สม่ำเสมอ ต้องปกป้อง Runner, Token, Artifact และ Approval เพราะ Pipeline เป็นเป้าหมาย Supply-chain attack” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น