あるグローバル企業は、ブルート フォース攻撃による資格情報の盗難とアカウントのロックアウトにより、不正なログ記録を経験しています。同社は、これらの攻撃を軽減するために、サードパーティの ID プロバイダーの実装を検討しています。次のうち、会社が見込みのあるベンダーに要求する最善の管理策はどれですか?
正解:B
Multifactor authentication (MFA) would be the best control to require from a third-party identity provider to help mitigate attacks such as credential theft and brute-force attacks. Reference: CompTIA Security+ Study Guide, Exam SY0-601, Chapter 2