Implementará una base de datos de Azure SQL que almacenará información de identificación personal (PII). Debe asegurarse de que solo los usuarios privilegiados puedan ver los valores de PII, minimizando al mismo tiempo la complejidad operativa. ¿Qué capacidad debería incluir?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: dynamic data masking.
Por qué esta es la respuesta
La máscara de datos dinámica (Dynamic Data Masking) es la opción correcta porque permite ofuscar datos confidenciales en tiempo real para usuarios no privilegiados, sin modificar los datos subyacentes en la base de datos. Esto asegura que solo los usuarios autorizados con los permisos adecuados puedan ver los datos PII sin encriptación física o cambios en el esquema. El control de acceso basado en roles (RBAC) gestiona quién puede acceder a los recursos de Azure, no a los datos dentro de una base de datos. Data Discovery & Classification ayuda a identificar y etiquetar datos confidenciales, pero no los protege directamente. Transparent Data Encryption (TDE) encripta los datos en reposo y en el archivo de registro, protegiéndolos contra el acceso no autorizado al almacenamiento, pero no restringe la visibilidad de los datos a nivel de columna para los usuarios conectados a la base de datos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta