Concepts généraux de sécurité1 / 5
Une entreprise veut s'assurer que d'anciens salariés ne puissent plus utiliser leurs identifiants pour accéder aux applications cloud après leur départ. Quelle solution révoque les accès de la manière LA PLUS immédiate et la plus complète ?
Bonne réponseRéponse incorrecte
Alex
La gestion centralisée des identités via un fournisseur d'identité (IdP) permet un contrôle d'accès unifié sur toutes les applications connectées. Le contrôle PS-4 (Personnel Termination) du NIST SP 800-53 impose aux organisations de révoquer les accès sans délai lors d'un départ. L'amélioration de contrôle AC-2(3) recommande des mécanismes automatisés pour la gestion des comptes. Lorsque le déprovisionnement automatisé se déclenche (généralement via l'intégration avec les RH), la désactivation d'un seul compte révoque immédiatement toutes les sessions et tous les jetons SSO actifs, empêche toute nouvelle authentification et déclenche le déprovisionnement SCIM sur les applications SaaS connectées. Sans centralisation, les administrateurs doivent désactiver les comptes manuellement dans chaque application — un processus lent et sujet aux erreurs. Les demandes par e-mail, les changements de Wi-Fi et l'expiration des mots de passe sont insuffisants, car ils ne sont ni immédiats ni complets et reposent sur la coopération de la personne qui a quitté l'entreprise. Ref : NIST SP 800-53 Rev. 5, PS-4, AC-2(3).
Sourcelearn.microsoft.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit