Quel principe de conception de sécurité impose que l'accès soit refusé par défaut, sauf s'il est explicitement autorisé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : valeurs par défaut de sécurité (fail-safe defaults).
Pourquoi c'est la réponse
Le principe des "valeurs par défaut de sécurité" (fail-safe defaults) stipule que l'accès à une ressource ou une fonction doit être refusé par défaut, et n'être accordé que si une autorisation explicite est présente. C'est une approche proactive pour minimiser les risques en cas d'erreur ou de configuration incomplète. Le "moindre privilège" est lié mais différent ; il s'agit d'accorder le minimum de droits nécessaires pour effectuer une tâche, une fois l'accès initial autorisé. L'"économie de mécanisme" vise la simplicité de conception pour réduire les erreurs. La "médiation complète" exige que toutes les tentatives d'accès à un objet soient vérifiées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise