29. 軟體開發團隊正在導入自動化 CI/CD 流程,應用程式需頻繁存取後端資料庫。為了 避免將憑證寫死在程式碼中(Hardcoded Credentials) ,下列何項驗證策略最為適切?
(A) 關閉資料庫的身分驗證功能,改用 IP 白名單進行控管
(B) 使用工作負載身分同盟(Workload Identity Federation)或託管身分,透過短憑 證進行驗證
(C) 將資料庫密碼加密(Password encryption)後儲存於原始碼的版本控制系統中
(D) 設定極為複雜的資料庫密碼並每半年手動更換一次

答案:登入後查看
統計: 尚無統計資料