複選題

16. 為了全面強化該金控的資料存取安全,資安團隊計畫導 入身分治理與管理(Identity Governance and Administration,IGA)解決方案。下列哪 些功能屬於 IGA 的核心範疇,能直接協助解決上述審計發現的權限問題?
(A)自動化存取認證(Access Certification/Review):定期觸發權限盤點流程,要求主 管確認員工權限的必要性
(B) 角色挖掘(Role Mining):分析現有權限分配,確保維持現行角色權限模型不調 整
(C) 網頁應用程式防火牆(WAF):過濾針對 Web 應用層的 SQL Injection 攻擊
(D) 權限生命週期管理(Entitlement Management):處理人員到職、轉調、離職時的 權限自動開通與回收

答案:登入後查看
統計: A(1), B(0), C(2), D(2), E(0) #3871551