Correct Answer: Continuous application dependency mapping, default-deny microsegmentation policy informed by observed flows, monitor-only validation before enforcement, and ongoing policy adjustment as the application evolves
Explanation: Continuous dependency mapping, default-deny policy informed by real flows, monitor-only validation, and ongoing adjustment together provide effective lateral movement prevention, unlike a static one-time policy, a default-allow policy, immediate full enforcement with no validation, segmenting only one tier, or disabling ongoing policy adjustment.
Correct Answer: Continuous application dependency mapping, default-deny microsegmentation policy informed by observed flows, monitor-only validation before enforcement, and ongoing policy adjustment as the application evolves
Explanation: Continuous dependency mapping, default-deny policy informed by real flows, monitor-only validation, and ongoing adjustment together provide effective lateral movement prevention, unlike a static one-time policy, a default-allow policy, immediate full enforcement with no validation, segmenting only one tier, or disabling ongoing policy adjustment.