ทีมบันทึกรหัสผ่านและ access token แบบข้อความชัดใน application log ข้อใดควรทำ

เก็บไว้เพื่อ debug โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
หยุดบันทึก secret ทำ redaction จำกัดสิทธิ log และหมุน token ที่รั่ว
ส่ง log ให้ผู้ใช้ทุกคน โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
เข้ารหัสหน้าจอผู้ดูแลอย่างเดียว โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

log เป็นแหล่งข้อมูลสำคัญแต่ไม่ควรเก็บ secret การรั่วใน log ต้องถือเป็น credential compromise และหมุนค่า

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเรื่องคอมพิวเตอร์แม่ข่าย ระบบคลาวด์ และความรู้ทั่วไปเกี่ยวกับ ระบบเทคโนโลยีดิจิทัล

ดูข้อสอบวิชานี้ทั้งหมด →