Instiq

4セキュリティポリシーとアクセス制御

問題集で演習する →用語集を見る →
  • 4.1認証の強化(2 段階認証プロセス・SSO)

    2 段階認証プロセス(2SV)の強制とより強い方式(セキュリティキー/パスキー)、外部 IdP との SAML SSO 連携、パスワードポリシー(長さ・再利用・強度)、そして安全なアカウント復旧の設定を理解します。

  • 4.2アクセス制御とセキュリティ対応

    コンテキストアウェアアクセスによるデバイス/場所/IP などの条件に応じたアクセス制御、セキュリティダッシュボードとアラートセンターによる脅威の把握と対応、OAuth ベース認証の徹底(Google は 2024 年に「安全性の低いアプリ(LSA)」のサポートを全廃済み)、そして侵害時のアカウント保護の運用を理解します。