一家大型公司的安全工程师需要增强 IAM,以确保员工只能在轮班期间访问公司系统。安全工程师应该实施以下哪种访问控制?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 基于时间的限制.
为什么这是答案
正确答案是“基于时间的限制”。基于时间的限制(Time-based restrictions)允许安全工程师指定用户或组在特定时间段内访问系统或资源。这直接解决了问题中“确保员工只能在轮班期间访问公司系统”的需求。 “基于角色的”(Role-based)访问控制根据用户的角色分配权限,但本身不限制访问时间。“最小权限”(Least privilege)原则是授予用户完成工作所需的最低权限,与访问时间无关。“生物特征认证”(Biometric authentication)是一种身份验证方法,用于确认用户身份,而不是控制访问时间。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡