17. 在設計零信任架構(ZTA)時,資安團隊欲強化身分治理與管理。在不影響營運效率 的前提下,下列何種授權機制最能滿足「動態最小權限」的設計原則?
(A) 給予所有中階以上主管永久性的管理員權限,以便在緊急狀況下能快速排除系統 故障
(B) 強制實施基於角色的存取控制(RBAC) ,並凍結所有角色的權限變更,直到年度 審查完成
(C) 採用靜態存取控制清單(ACL),明確列出每位員工可存取的 IP 位址與連接埠
(D) 基於屬性的存取控制(ABAC) ,結合即時風險評分與使用者環境脈絡進行授權判 斷
答案:登入後查看
統計: A(0), B(1), C(1), D(10), E(0) #4028238
統計: A(0), B(1), C(1), D(10), E(0) #4028238