Welche Secret-Berechtigung sollte in der Key Vault-Zugriffsrichtlinie zugewiesen werden, wenn einer ASP.NET Core-Anwendung der Zugriff auf Secrets in Azure Key Vault unter Verwendung des Prinzips der geringsten Rechte gewährt wird?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nur Get.
Warum dies die Antwort ist
Die Berechtigung „Get“ ist die minimale Berechtigung, die eine Anwendung benötigt, um ein Secret aus Key Vault abzurufen. Gemäß dem Prinzip der geringsten Rechte sollte einer Anwendung nur die Berechtigung erteilt werden, die sie unbedingt benötigt. Die Berechtigung „List“ würde es der Anwendung ermöglichen, alle Secrets im Key Vault aufzulisten, was ein unnötiges Sicherheitsrisiko darstellt, wenn die Anwendung nur ein bestimmtes Secret lesen muss. Die Kombination „Get und List“ ist ebenfalls zu weitreichend, da „List“ nicht erforderlich ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich