ทีมบันทึกรหัสผ่านและ access token แบบข้อความชัดใน application log ข้อใดควรทำ
กเก็บไว้เพื่อ debug โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขหยุดบันทึก secret ทำ redaction จำกัดสิทธิ log และหมุน token ที่รั่ว
คส่ง log ให้ผู้ใช้ทุกคน โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งเข้ารหัสหน้าจอผู้ดูแลอย่างเดียว โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
log เป็นแหล่งข้อมูลสำคัญแต่ไม่ควรเก็บ secret การรั่วใน log ต้องถือเป็น credential compromise และหมุนค่า