Conceitos gerais de segurança1 / 5
Uma empresa quer garantir que ex-funcionários não consigam usar as credenciais deles para acessar aplicações em nuvem depois do desligamento. Qual solução revoga o acesso da forma MAIS imediata e abrangente?
CorretoIncorreto
Alex
A gestão centralizada de identidades por meio de um provedor de identidade (IdP) permite um controle de acesso unificado em todas as aplicações conectadas. O controle PS-4 (Personnel Termination) do NIST SP 800-53 exige que as organizações revoguem o acesso prontamente no desligamento. O aprimoramento de controle AC-2(3) recomenda mecanismos automatizados para a gestão de contas. Quando o desprovisionamento automatizado é acionado (normalmente pela integração com o RH), desabilitar uma única conta revoga imediatamente todas as sessões e tokens de SSO ativos, impede novas autenticações e dispara o desprovisionamento via SCIM nas aplicações SaaS conectadas. Sem centralização, os administradores precisam desabilitar contas manualmente em cada aplicação — um processo lento e sujeito a erros. Pedidos por e-mail, mudanças de Wi-Fi e expiração de senha são inadequados porque não são imediatos, não são abrangentes e dependem da cooperação de quem foi desligado. Ref: NIST SP 800-53 Rev. 5, PS-4, AC-2(3).
Fontelearn.microsoft.com
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis