Conceptos generales de seguridad1 / 5
Una empresa quiere asegurarse de que los exempleados no puedan usar sus credenciales para acceder a las aplicaciones en la nube después de su salida. ¿Qué solución revoca el acceso de la forma MÁS inmediata y completa?
CorrectoIncorrecto
Alex
La gestión centralizada de identidades mediante un proveedor de identidad (IdP) permite un control de acceso unificado en todas las aplicaciones conectadas. El control PS-4 (Personnel Termination) del NIST SP 800-53 exige que las organizaciones revoquen el acceso sin demora cuando alguien deja la empresa. La mejora de control AC-2(3) recomienda mecanismos automatizados para la gestión de cuentas. Cuando se dispara el desaprovisionamiento automatizado (normalmente a través de la integración con RR. HH.), deshabilitar una sola cuenta revoca al instante todas las sesiones y tokens de SSO activos, impide nuevas autenticaciones y desencadena el desaprovisionamiento por SCIM en las aplicaciones SaaS conectadas. Sin centralización, los administradores tienen que deshabilitar cuentas manualmente en cada aplicación — un proceso lento y propenso a errores. Los correos de aviso, los cambios de Wi-Fi y la caducidad de contraseñas son insuficientes porque no son inmediatos, no son completos y dependen de la colaboración de la persona que ya salió. Ref: NIST SP 800-53 Rev. 5, PS-4, AC-2(3).
Fuentelearn.microsoft.com
Puedes obtener respuestas a tus dudas en la app. Crea una cuenta gratis, sin tarjeta de crédito.
Pregunta 1 de 5
Crear una cuenta gratis