Correct Answer: Application dependency discovery to inform policy accuracy, default-deny Kubernetes NetworkPolicy rules scoped by namespace and label, and ongoing monitoring to detect policy violations or newly introduced communication flows
Explanation: Dependency discovery, default-deny NetworkPolicy scoped by namespace/label, and ongoing violation monitoring together provide effective microsegmentation, unlike a flat unenforced network, policy with no discovery validation, default-allow policy, segmentation limited to one namespace, or disabling violation monitoring.
Correct Answer: Application dependency discovery to inform policy accuracy, default-deny Kubernetes NetworkPolicy rules scoped by namespace and label, and ongoing monitoring to detect policy violations or newly introduced communication flows
Explanation: Dependency discovery, default-deny NetworkPolicy scoped by namespace/label, and ongoing violation monitoring together provide effective microsegmentation, unlike a flat unenforced network, policy with no discovery validation, default-allow policy, segmentation limited to one namespace, or disabling violation monitoring.