您的组织在 Azure、AWS 和 GCP 上运行工作负载。您必须发现所有人员和工作负载身份,清点其有效权限,识别跨云的未使用权限,并通过审批工作流自动将角色调整为最小权限。您应该实施什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Microsoft Entra Permissions Management,用于跨云权限发现、风险分析和自动修复(权限收缩).
为什么这是答案
正确答案是 Microsoft Entra Permissions Management (权限管理)。它专门设计用于提供多云权限管理,能够发现 Azure、AWS 和 GCP 中的所有人员和工作负载身份,清点其有效权限,识别未使用或过度授权的权限,并通过自动化工作流实现权限收缩,从而达到最小权限原则。 Azure AD Privileged Identity Management (PIM) 主要用于在 Azure AD 中管理特权角色的即时(JIT)访问和审批工作流,不直接提供跨多云环境的权限发现和收缩功能。Microsoft Defender for Cloud 专注于云安全态势管理和威胁防护,不提供细粒度的跨云权限管理和自动化收缩。Azure Lighthouse 用于跨 Azure 租户管理委派资源,不适用于 AWS 或 GCP 的身份和权限管理。Microsoft Defender for Cloud Apps (MDA) 是一个云访问安全代理 (CASB),主要用于监控和控制云应用的使用,不直接提供跨云 IAM 权限的发现、分析和自动化收缩。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡