대기업의 보안 엔지니어가 직원들이 근무 시간 중에만 회사 시스템에 액세스할 수 있도록 IAM을 강화해야 합니다. 보안 엔지니어는 다음 액세스 제어 중 어떤 것을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 시간대 제한(Time-of-day restrictions).
이것이 정답인 이유
정답은 시간대 제한입니다. 시간대 제한은 사용자가 특정 시간 동안에만 시스템에 액세스할 수 있도록 허용하거나 거부하는 액세스 제어 방법입니다. 이는 근무 시간 중에만 회사 시스템에 액세스하도록 하는 문제의 요구 사항을 직접적으로 충족합니다. 역할 기반 액세스 제어는 사용자의 역할에 따라 권한을 할당하지만, 특정 시간 동안의 액세스를 제한하지는 않습니다. 최소 권한은 사용자에게 업무 수행에 필요한 최소한의 권한만 부여하는 보안 원칙이지만, 시간 기반 액세스 제어와는 다릅니다. 생체 인식 인증은 사용자의 신원을 확인하는 방법이지, 액세스 시간을 제어하는 메커니즘이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음