Ваша организация использует рабочие нагрузки в Azure, AWS и GCP. Вам необходимо обнаружить все человеческие и рабочие удостоверения, инвентаризировать их эффективные разрешения, выявить неиспользуемые разрешения в облаках и автоматически настроить роли по принципу наименьших привилегий с помощью рабочих процессов утверждения. Что следует реализовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Microsoft Entra Permissions Management для обнаружения разрешений в разных облаках, анализа рисков и автоматического исправления (настройка размера).
Почему это правильный ответ
Правильный ответ — Microsoft Entra Permissions Management. Этот сервис предназначен для обнаружения, анализа и автоматического исправления (настройки размера) разрешений в мультиоблачных средах (Azure, AWS, GCP). Он позволяет инвентаризировать эффективные разрешения, выявлять неиспользуемые и избыточные разрешения, а также настраивать роли по принципу наименьших привилегий с помощью рабочих процессов утверждения. Azure AD Privileged Identity Management (PIM) предоставляет JIT-доступ, но в основном для Azure AD ролей и ресурсов Azure, а не для обнаружения и исправления разрешений в мультиоблачных средах. Microsoft Defender for Cloud фокусируется на общей безопасности облачных ресурсов, а не конкретно на детальном управлении разрешениями и их настройке. Azure Lighthouse предназначен для управления несколькими клиентами Azure из одного места, а не для управления удостоверениями и разрешениями в разных облаках. Microsoft Defender for Cloud Apps (ранее MCAS) является брокером безопасности облачного доступа и не предназначен для настройки размера ролей IAM в AWS и GCP.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется