似ているけれど違う
5人のDigital Sentinels(デジタルの番人)が、あなたが軽食で休憩しているときに話しかけてきます。彼らは、Data Bandits(データ盗賊)と戦ううえで重要なツールになると伝えます。共通点と相違点を理解すれば、より覚えやすくなります。
Zero Trust Architecture は、信頼を前提としない考え方です。すべてのシステムとユーザーは、証明されるまで信頼しません。主眼は継続的な検証と厳格なアクセス制御にあります。
Separation of Duties は、職務や権限を複数のユーザーに分け、利益相反、不正、ミスを防ぎます。重要なプロセスを最初から最後まで単独の個人が管理しないようにします。
Principle of Least Privilege では、ユーザーのアクセス権を職務に必要な最小限に保ちます。必要なものだけにアクセスさせることで、潜在的なセキュリティリスクを最小化します。
Data Loss Prevention は、機密データを不正アクセス、共有、盗難から保護するためのツール群です。監視・検知・遮断によってデータ漏えいを未然に防ぐことを目的とします。
Role-Based Control は、組織の職務ロールに基づいてアクセス権限を割り当てます。ユーザーは自分のロールに合致した権限を持ち、アクセス管理の効率化に役立ちます。
あなたとData Defenderは、これらのモデルに共通する属性を特定しました。
このリストから、5つすべての運用モデルに共通する属性を3つ選んでください。
この演習はコースの一部です
