Un ingegnere della sicurezza di una grande azienda deve migliorare IAM per garantire che i dipendenti possano accedere ai sistemi aziendali solo durante i loro turni. Quale dei seguenti controlli di accesso dovrebbe implementare l'ingegnere della sicurezza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Restrizioni temporali (time-of-day).
Perché questa è la risposta
Le restrizioni temporali (time-of-day) sono il controllo di accesso più appropriato perché limitano l'accesso degli utenti ai sistemi aziendali a orari specifici, come i turni di lavoro. Questo soddisfa direttamente il requisito di garantire che i dipendenti possano accedere solo durante i loro turni. L'accesso basato sui ruoli (Role-Based Access Control, RBAC) definisce le autorizzazioni in base alla funzione lavorativa, ma non limita l'accesso in base all'orario. Il privilegio minimo è un principio di sicurezza che garantisce agli utenti solo i permessi necessari per svolgere il proprio lavoro, ma non affronta la tempistica dell'accesso. L'autenticazione biometrica verifica l'identità dell'utente, ma non controlla quando l'utente può accedere.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta