Firma zatrudniła zewnętrznego konsultanta do pomocy przy wymaganych aktualizacjach krytycznej aplikacji biznesowej. Administrator systemów musi zabezpieczyć dostęp konsultanta bez udostępniania haseł do krytycznych systemów. Które z poniższych rozwiązań powinno zostać najprawdopodobniej wykorzystane?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Oprogramowanie PAM.
Dlaczego to jest odpowiedź
Oprogramowanie PAM (Privileged Access Management) jest najlepszym rozwiązaniem, ponieważ pozwala na bezpieczne zarządzanie i monitorowanie dostępu do kont uprzywilejowanych, takich jak te używane przez konsultantów zewnętrznych. PAM umożliwia udzielenie konsultantowi dostępu do krytycznych systemów bez bezpośredniego udostępniania haseł, często poprzez tymczasowe poświadczenia lub sesje proxy. TACACS+ to protokół uwierzytelniania, autoryzacji i księgowania (AAA), używany głównie w sieciach, ale nie rozwiązuje problemu zarządzania hasłami do systemów. SAML (Security Assertion Markup Language) to standard do wymiany danych uwierzytelniających i autoryzacyjnych, często używany w SSO, ale sam w sobie nie zarządza uprzywilejowanym dostępem. Platforma SSO (Single Sign-On) upraszcza logowanie, ale nie zapewnia kontroli nad dostępem uprzywilejowanym ani zarządzania poświadczeniami dla kont o wysokich uprawnieniach. Kontrola dostępu oparta na rolach (RBAC) definiuje uprawnienia na podstawie ról, ale nie rozwiązuje problemu bezpiecznego udostępniania i zarządzania poświadczeniami dla użytkowników zewnętrznych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana