Este explorador ya no se admite.
Actualice a Microsoft Edge para aprovechar las características y actualizaciones de seguridad más recientes, y disponer de soporte técnico.
Responda a las siguientes preguntas para comprobar su comprensión de los conceptos clave de este módulo.
El servicio de inteligencia artificial de detección de fraudes de Contoso debe consultar Azure SQL Database. ¿Qué enfoque de autenticación elimina la administración de credenciales al tiempo que mantiene el acceso con privilegios mínimos?
Autenticación de SQL con una cuenta de servicio dedicada y una contraseña segura almacenada en Azure Key Vault
Una identidad gestionada asignada por el sistema con un usuario de base de datos de Microsoft Entra ID asociado a dicha identidad
Una firma de acceso compartido cuyo ámbito es el recurso de Azure SQL
Un inicio de sesión SQL mediante un secreto de cliente de entidad de servicio que se renueva cada 90 días
Un ingeniero de seguridad en la nube configura el cifrado de datos transparente con claves administradas por el cliente para una base de datos bancaria regulada. ¿Qué dos valores de Azure Key Vault son obligatorios antes de que se pueda asociar la clave a Azure SQL?
La protección contra eliminación temporal y purga debe estar habilitada en Key Vault.
El Key Vault debe estar en la misma región de Azure que SQL Server.
El Key Vault debe usar el modo de autorización RBAC con el rol administrador de seguridad de SQL asignado.
El Key Vault debe estar dedicado a las claves de cifrado de SQL sin ningún otro secreto o certificado.
Un administrador de base de datos debe impedir que los representantes del servicio de atención al cliente vean números completos de tarjetas de crédito en los resultados de la consulta, al tiempo que permiten al equipo financiero ver los valores sin máscara. ¿Qué característica de Azure SQL proporciona permisos de desenmascara de nivel de columna pormenorizados?
Seguridad a nivel de fila con predicados de filtro aplicados a la columna de tarjeta de crédito
Siempre cifrado, con claves de cifrado de columnas basadas en roles asignadas por equipo
Enmascaramiento dinámico de datos con permisos GRANT UNMASK limitados a una columna concreta
Cifrado de datos transparente con una clave administrada por el cliente con ámbito por columna
Debe responder todas las preguntas antes de comprobar su trabajo.
¿Le ha resultado útil esta página?
¿Necesita ayuda con este tema?
¿Desea intentar usar Ask Learn para aclarar o guiarle a través de este tema?