二、某單位遭受到駭客攻擊,原因是因為某員工的身分認證資訊(credential) 被 竊 。 請 問 應 如 何 強 化 其 身 分 與 存 取 管 理 ( Identify and Access Management;簡稱 IAM),以避免遭受攻擊?實施 RBAC(Role-based Access Control)機制,亦可降低資安風險,請說明如何運用 RBAC? RBAC 與 IAM 之差異為何?(25 分)