アイデンティティ管理(IAM)における「特権ID管理(PAM)」のベストプラクティスはどれか。

特権アカウントは攻撃者の主要な標的であるため、常時有効にせず、使用時のみ権限を付与し、操作内容を全て記録・監視するのが最良である。