SaaS 및 PaaS에서 ZT가 정의하는 데 도움이 되는 액세스 제어 방법은 무엇입니까? 서비스 내의 기능에 액세스하려면?
정답: B
설명 ABAC는 요청자, 리소스, 환경, 작업의 속성을 사용하여 정책을 평가하고 시행하는 액세스 제어 방법입니다. ABAC는 사전 정의된 역할이나 권한이 아닌 요청 컨텍스트를 기반으로 세분화되고 동적인 액세스 제어를 허용합니다. ABAC는 SaaS 및 PaaS에 적합하며 서비스 내 기능은 고객의 요구 사항, 선호도 및 구독 수준에 따라 달라질 수 있습니다. ABAC는 최소 권한 원칙을 시행하고 여러 요소를 기반으로 모든 요청을 확인함으로써 ZT 구현을 도울 수 있습니다. 참고자료 속성 기반 액세스 제어(ABAC) 정의 클라우드 시스템에 대한 일반 액세스 제어 지침 조직 내 보안 SaaS 액세스 제어 가이드