看似相同,其實不同
五位 Digital Sentinels 在你吃點心休息時加入聊天。他們告訴你,他們將會是對抗 Data Bandits 的關鍵工具。只要掌握它們之間的相同點與差異,你就能更容易記住。
Zero Trust Architecture 主張信任絕不預設。所有系統與使用者在被證明可信之前,一律視為不可信。其核心在於持續驗證與嚴格的存取控制。
Separation of Duties 將工作與權限分散到不同使用者,以防止利益衝突、舞弊或錯誤。此流程確保沒有任何單一個體能從頭到尾完全掌控關鍵流程。
Principle of Least Privilege 要求將使用者的存取權限維持在執行其職務所需的最低限度。藉此讓使用者只接觸必要資源,降低潛在的安全風險。
Data Loss Prevention 是一組用來保護敏感資料不被未經授權存取、分享或竊取的工具。它透過監控、偵測與阻擋資料外洩,來預防資料外洩事件。
Role-Based Control 依據組織中的職務角色指派存取權與許可。使用者具備與其特定角色相符的權限,有助於精簡存取管理。
你與 Data Defender 一起找出了這些模型的共通屬性。
請從下列清單中選出所有 5 種作業模型共同具備的 3 項屬性。
本練習屬於課程
