特権ID管理(PAM)のベストプラクティスにおいて、「Just-in-Time(JIT)プロビジョニング」と組み合わせることでリスクを最小化できる運用はどれか。

特権アカウントを「常設」せず、必要な時だけ一時的に作成・権限付与し、作業が終われば即座に削除・剥奪することで、攻撃対象領域を極限まで減らす(ゼロスタンディングプリビレッジ)。