Votre organisation standardise la gestion des secrets sur des dizaines d'abonnements et souhaite un contrôle centralisé basé sur les rôles à l'aide de groupes Azure AD. La sécurité exige également que personne ne puisse supprimer définitivement des secrets ou des clés, et qu'un sous-ensemble de clés cryptographiques réside dans une limite HSM dédiée, validée FIPS 140-2 Niveau 3, séparée du service partagé. Que devriez-vous implémenter pour répondre à toutes les exigences avec un minimum de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer Azure Key Vault pour utiliser Azure RBAC pour l'autorisation du plan de données ; activer la suppression réversible et la protection contre la purge ; provisionner Azure Managed HSM pour les clés qui nécessitent une isolation HSM dédiée..
Pourquoi c'est la réponse
Cette option est correcte car elle répond à toutes les exigences. Azure Key Vault avec Azure RBAC pour le plan de données offre un contrôle d'accès centralisé basé sur les rôles via des groupes Azure AD. La suppression réversible et la protection contre la purge empêchent la suppression définitive des secrets. Azure Managed HSM fournit une isolation HSM dédiée, validée FIPS 140-2 Niveau 3, pour les clés cryptographiques sensibles, répondant aux exigences de sécurité. Les autres options échouent car elles ne répondent pas à toutes les exigences, comme l'absence de RBAC pour le plan de données, l'absence de protection contre la purge, ou l'incapacité de fournir une isolation HSM dédiée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise