กรณีวิเคราะหౌระบบสารสนเทศ 8c8ea9f9c5008abee85b03a1da96330b4e937225c560b976ca308e9a479601b0: หากต้องประเมินระบบ ควรคำนึงถึงความถูกต้อง ความปลอดภัย และความต่อเนื่องของ บริษัทต้องการแน่ใจว่าซอฟต์แวร์ที่พัฒนาขึ้นใหม่มีความปลอดภัย ควรรวมการทดสอบความปลอดภัยในขั้นตอนใดของกระบวนการพัฒนา?

ทดสอบความปลอดภัยหลังจากปล่อยใช้งาน (Production) แล้วเท่านั้น
รวมการทดสอบความปลอดภัยตลอดวงจรการพัฒนาซอฟต์แวร์ (SDLC) ตั้งแต่การออกแบบ พัฒนา ทดสอบ และบำรุงรักษา
ทดสอบเฉพาะก่อนปล่อยใช้งาน (Pre-release) เพียงครั้งเดียว
มอบหมายให้ทีมภายนอกทดสอบเพียงปีละครั้ง

เฉลยอธิบาย

แนวปฏิบัติที่ดีที่สุดคือ Security by Design หรือ DevSecOps ซึ่งรวมการทดสอบความปลอดภัยตลอด SDLC (Software Development Life Cycle) ตั้งแต่ขั้นตอนออกแบบ การพิจารณาความเสี่ยงทางสถาปัตยกรรม ไปจนถึงการทดสอบและบำรุงรักษา เพราะการแก้ไขช่องโหว่ในระยะเริ่มต้นมีต้นทุนต่ำกว่ามาก A B D ล้วนทดสอบไม่ครอบคลุมและมีต้นทุนการแก้ไขสูงกว่า

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →