Inżynier bezpieczeństwa w dużej firmie musi ulepszyć IAM, aby zapewnić, że pracownicy mogą uzyskiwać dostęp do systemów korporacyjnych tylko w godzinach pracy. Które z poniższych kontroli dostępu powinien wdrożyć inżynier bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ograniczenia czasowe (time-of-day restrictions).
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to ograniczenia czasowe (time-of-day restrictions). Ograniczenia czasowe to kontrola dostępu, która zezwala lub odmawia dostępu do systemu lub zasobu na podstawie pory dnia lub dnia tygodnia. Inżynier bezpieczeństwa może skonfigurować te ograniczenia, aby pracownicy mieli dostęp do systemów korporacyjnych tylko w godzinach pracy, co bezpośrednio odpowiada na wymaganie pytania. Oparte na rolach (Role-Based Access Control - RBAC) definiuje uprawnienia na podstawie ról użytkowników w organizacji, a nie na podstawie czasu. Zasada najmniejszych uprawnień (least privilege) zapewnia użytkownikom tylko minimalne uprawnienia niezbędne do wykonania ich zadań, co jest ogólną zasadą bezpieczeństwa, ale nie dotyczy bezpośrednio ograniczeń czasowych. Uwierzytelnianie biometryczne to metoda weryfikacji tożsamości użytkownika, a nie kontrola dostępu oparta na czasie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana