Twoja organizacja obsługuje obciążenia w środowiskach Azure, AWS i GCP. Musisz odkryć wszystkie tożsamości ludzkie i obciążeń, zinwentaryzować ich efektywne uprawnienia, zidentyfikować nieużywane uprawnienia w chmurach i automatycznie dopasować role do zasady najmniejszych uprawnień (least privilege) za pomocą przepływów pracy zatwierdzania. Co powinieneś zaimplementować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Microsoft Entra Permissions Management do wykrywania uprawnień między chmurami, analizy ryzyka i automatycznej naprawy (dopasowywania rozmiaru).
Dlaczego to jest odpowiedź
Microsoft Entra Permissions Management (wcześniej CloudKnox) to rozwiązanie do zarządzania uprawnieniami w infrastrukturze chmurowej (CIEM), które zapewnia kompleksową widoczność uprawnień przypisanych do wszystkich tożsamości (ludzkich i obciążeń) w środowiskach Azure, AWS i GCP. Umożliwia wykrywanie, analizę i automatyczne dopasowywanie uprawnień do zasady najmniejszych uprawnień (least privilege) poprzez identyfikację nieużywanych lub nadmiernych uprawnień. Azure AD PIM koncentruje się na dostępie just-in-time w Azure, a nie na zarządzaniu uprawnieniami między chmurami. Microsoft Defender for Cloud oferuje ogólne zarządzanie stanem bezpieczeństwa, ale nie specjalizuje się w szczegółowym zarządzaniu uprawnieniami między chmurami. Azure Lighthouse służy do zarządzania delegowanymi zasobami Azure, a nie tożsamościami i uprawnieniami w wielu chmurach. Microsoft Defender for Cloud Apps to broker bezpieczeństwa dostępu do chmury (CASB), który koncentruje się na monitorowaniu i ochronie aplikacji SaaS, a nie na zarządzaniu uprawnieniami IAM w chmurach IaaS/PaaS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana