管理者は、ネットワークに接続するすべてのゲストデバイスに対して検疫サブネットを設定しました。企業リソースへのアクセスを許可する前に、セキュリティチームがMDM上で設定するのに最適な項目は次のうちどれですか?
正解:B
Compliance attestation (B)ensures that devices meetpredefined security policies(e.g., encryption enabled, updated antivirus, latest OS patches) before being allowed access to corporate resources. This is commonly enforced usingMobile Device Management (MDM)systems.
By using compliance checks via MDM, only secure,policy-compliantdevices are promoted from quarantine to trusted network segments.
Reference: CompTIA Security+ SY0-701 Objectives, Domain 3.2 - "MDM, NAC, and compliance enforcement: Compliance attestation before access."