あるエンジニアが別のチームに異動しましたが、新しいチームの共有フォルダーにアクセスできず、以前のチームの共有フォルダーには引き続きアクセスできます。チケットを発行した後、そのエンジニアはアカウントが新しいグループに移動されていなかったことを知りました。次のうち、アクセスできない原因として最も可能性が高いアクセス制御はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ロールベース.
これが解答である理由
ロールベースアクセス制御(RBAC)は、ユーザーの役割に基づいてアクセス権を付与するモデルです。このシナリオでは、エンジニアが新しいチームに異動したにもかかわらず、そのアカウントが新しいチームのグループに移動されなかったため、新しいチームの共有フォルダーへのアクセス権が付与されませんでした。以前のチームの共有フォルダーに引き続きアクセスできるのは、以前の役割に関連付けられたアクセス権がまだ残っているためです。 任意アクセス制御(DAC)は、リソースの所有者がアクセス権を決定するモデルであり、このケースには直接当てはまりません。時間帯は、アクセスを許可する時間帯を制限するものですが、アクセス権の有無そのものとは異なります。最小権限の原則は、職務遂行に必要な最小限のアクセス権のみを付与するというセキュリティ原則であり、アクセスできない原因を直接説明するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要