Sua organização opera workloads no Azure, AWS e GCP. Você deve descobrir todas as identidades humanas e de workload, inventariar suas permissões efetivas, identificar permissões não utilizadas em todas as nuvens e redimensionar automaticamente as funções para o privilégio mínimo com fluxos de trabalho de aprovação. O que você deve implementar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Microsoft Entra Permissions Management para descoberta de permissões entre nuvens, análise de risco e remediação automatizada (redimensionamento).
Por que esta é a resposta
Microsoft Entra Permissions Management (anteriormente CloudKnox) é a solução correta porque foi projetada especificamente para gerenciar permissões de identidade em ambientes multicloud (Azure, AWS, GCP). Ela oferece descoberta de permissões, análise de risco, identificação de permissões não utilizadas e a capacidade de redimensionar automaticamente as funções para o privilégio mínimo, com fluxos de trabalho de aprovação. Azure AD Privileged Identity Management (PIM) foca em acesso just-in-time e é primariamente para o Azure AD, não oferecendo a amplitude de gerenciamento de permissões multicloud necessária. Microsoft Defender for Cloud é uma ferramenta de postura de segurança e proteção de workload, não para gerenciamento granular de permissões de identidade multicloud. Azure Lighthouse é para gerenciamento de recursos delegados entre locatários do Azure, não para identidades e permissões multicloud. Microsoft Defender for Cloud Apps é um Cloud Access Security Broker (CASB) que monitora o uso de aplicativos em nuvem, não para redimensionar funções IAM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão