Free practice · single-choice · medium
Practice
Respond to a reused-password alert
A breach notice says a personal shopping site exposed a password that was also used for a work account. What is the safest response?
Account protection lifecycle
Secure access continues after a password is created
- OwnerUse an individual approved account
- AccessGrant only the current work need
- CredentialStore a unique secret safely
- MFAApprove only an expected sign-in
- RecoveryProtect recovery routes and sessions
- ReviewAct on changes, alerts, and departures
Identity, least privilege, unique credentials, MFA, protected recovery, and alert review work as one account-control system.