OWASP Top 10における「Broken Access Control」の対策として適切なものはどれか。

アクセス制御の不備を防ぐには、ユーザーに対して業務に必要な最小限の権限のみを付与し、リソースへのアクセスを厳格に制限する。