Vous allez déployer une base de données Azure SQL qui stockera des informations personnelles identifiables (PII). Vous devez vous assurer que seuls les utilisateurs privilégiés peuvent consulter les valeurs PII tout en minimisant la complexité opérationnelle. Quelle fonctionnalité devriez-vous inclure ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : masquage dynamique des données.
Pourquoi c'est la réponse
Le masquage dynamique des données (DDM) est la bonne solution car il permet de masquer les données sensibles aux utilisateurs non privilégiés, tout en autorisant l'accès aux données complètes pour les utilisateurs privilégiés. Cela répond directement à l'exigence de protection des PII avec une complexité opérationnelle minimale, car il n'y a pas de modification des données stockées. Le contrôle d'accès basé sur les rôles (RBAC) gère les autorisations d'accès aux ressources Azure, pas le masquage des données au sein d'une base de données. La découverte et la classification des données aident à identifier les PII, mais ne les masquent pas. Le chiffrement transparent des données (TDE) chiffre les données au repos et en transit, mais ne masque pas les données aux utilisateurs autorisés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise