Un ingénieur a changé d'équipe et ne peut pas accéder aux dossiers partagés de la nouvelle équipe, alors qu'il peut toujours accéder aux dossiers partagés de son ancienne équipe. Après avoir ouvert un ticket, l'ingénieur découvre que le compte n'a jamais été déplacé vers le nouveau groupe. Lequel des contrôles d'accès suivants est le plus susceptible de causer le manque d'accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Basé sur les rôles.
Pourquoi c'est la réponse
Le contrôle d'accès basé sur les rôles (RBAC) est la cause la plus probable. Dans un système RBAC, les autorisations sont attribuées aux rôles, et les utilisateurs se voient attribuer des rôles. Si l'ingénieur n'a pas été ajouté au rôle approprié pour sa nouvelle équipe, il n'aura pas accès aux ressources de cette équipe, même s'il conserve l'accès aux ressources de son ancien rôle. Le contrôle d'accès discrétionnaire (DAC) permet aux propriétaires de ressources de définir les autorisations, mais le problème ici est lié à l'appartenance à un groupe plutôt qu'à des autorisations individuelles sur des fichiers. L'heure de la journée est une restriction temporelle et n'explique pas un manque d'accès persistant. Le moindre privilège est un principe de sécurité, pas un mécanisme de contrôle d'accès qui expliquerait ce scénario spécifique de transition d'équipe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise