귀사의 조직은 Azure, AWS 및 GCP에서 워크로드를 운영합니다. 모든 사람 및 워크로드 ID를 검색하고, 이들의 유효 권한을 인벤토리화하고, 클라우드 전반에서 사용되지 않는 권한을 식별하고, 승인 워크플로를 통해 최소 권한으로 역할을 자동으로 적절하게 조정해야 합니다. 무엇을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 교차 클라우드 권한 검색, 위험 분석 및 자동화된 수정(적절한 크기 조정)을 위한 Microsoft Entra Permissions Management.
이것이 정답인 이유
Microsoft Entra Permissions Management는 Azure, AWS, GCP 등 멀티클라우드 환경에서 모든 ID(사람 및 워크로드)의 권한을 검색하고, 위험을 분석하며, 사용되지 않는 권한을 식별하여 최소 권한 원칙에 따라 자동으로 권한을 조정(적절한 크기 조정)하는 데 특화된 솔루션입니다. 이는 문제에서 요구하는 모든 기능을 정확히 충족합니다. Azure AD Privileged Identity Management는 주로 Azure AD에서 JIT(Just-In-Time) 액세스를 제공하지만, 멀티클라우드 권한 검색 및 자동 조정 기능은 없습니다. Microsoft Defender for Cloud는 클라우드 보안 태세 관리(CSPM) 및 클라우드 워크로드 보호(CWPP)를 제공하지만, 권한 관리 및 자동 조정에 중점을 두지 않습니다. Azure Lighthouse는 주로 위임된 리소스 관리를 위한 것이며, ID 및 권한 관리 도구가 아닙니다. Microsoft Defender for Cloud Apps는 클라우드 앱 보안에 중점을 둡니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음