Si deve implementare un database Azure SQL che memorizzerà informazioni di identificazione personale (PII). È necessario garantire che solo gli utenti privilegiati possano visualizzare i valori PII, riducendo al minimo la complessità operativa. Quale funzionalità si dovrebbe includere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: dynamic data masking.
Perché questa è la risposta
Il dynamic data masking (DDM) è la soluzione migliore perché offusca i dati sensibili in tempo reale, consentendo agli utenti non privilegiati di accedere al database senza visualizzare i valori PII effettivi, riducendo al minimo la complessità operativa poiché non modifica i dati nel database. Il controllo degli accessi basato sui ruoli (RBAC) gestisce le autorizzazioni a livello di risorsa Azure, non a livello di colonna del database. Data Discovery & Classification aiuta a identificare e classificare i dati sensibili, ma non li protegge attivamente dalla visualizzazione. Transparent Data Encryption (TDE) crittografa l'intero database a riposo, proteggendolo da accessi non autorizzati al file system, ma non impedisce agli utenti autorizzati di visualizzare i dati PII una volta che sono stati decrittografati in memoria.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta