wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

AZ-900 MÓDULO 04 pt-br

Total questions: 12

Worksheet time: 6mins

Name
Class
Date
1.

Como a Tailwind Traders pode impor que apenas determinados aplicativos sejam executados em suas VMs?

a)

Conecte as VMs ao Azure Sentinel.

b)

Crie uma regra de controle de aplicativo na Central de Segurança do Azure.

c)

Execute periodicamente um script que liste os processos em execução em cada VM. Então, o gerente de TI pode desligar todos os aplicativos que não deveriam estar em execução.

2.

Qual é a maneira mais fácil para a Tailwind Traders combinar os dados de segurança de todas as ferramentas de monitoramento em um só relatório, com base no qual eles possam tomar medidas?

a)

Colete dados de segurança no Azure Sentinel.

b)

Crie uma ferramenta personalizada que colete dados de segurança e exiba um relatório por meio de um aplicativo Web.

c)

Examine cada log de segurança diariamente e envie um resumo por email à equipe.

3.

Qual é a melhor maneira para a Tailwind Traders armazenar seus certificados com segurança, para que eles fiquem acessíveis às VMs da nuvem?

a)

Coloque os certificados em um compartilhamento de rede.

b)

Armazene-os em uma VM protegida por uma senha.

c)

Armazene os certificados no Azure Key Vault.

4.

Como a Tailwind Traders verifica se determinadas cargas de trabalho de VM estão fisicamente isoladas das cargas de trabalho executadas por outros clientes do Azure?

a)

Configure a rede para que as VMs em um mesmo host físico fiquem isoladas.

b)

Isso não é possível. Essas cargas de trabalho precisam ser executadas localmente.

c)

Execute as VMs no Host Dedicado do Azure.

5.

Um invasor pode derrubar seu site enviando um grande volume de tráfego de rede para seus servidores. Qual serviço do Azure pode ajudar a Tailwind Traders a proteger sua instância do Serviço de Aplicativo contra esse tipo de ataque?

a)

Firewall do Azure

b)

Grupos de segurança de rede

c)

Proteção contra DDoS do Azure

6.

Qual é a melhor maneira de a Tailwind Trades limitar todo o tráfego de saída de VMs para hosts conhecidos?

a)

Configurar a Proteção contra DDoS do Azure para limitar o acesso à rede a hosts e portas confiáveis.

b)

Criar regras de aplicativo no Firewall do Azure.

c)

Garantir que todos os aplicativos em execução se comuniquem apenas com portas e hosts confiáveis.

7.

Como a Tailwind Traders pode implementar com mais facilidade uma política de negar por padrão para que as VMs não possam se conectar entre si?

a)

Aloque cada VM em uma rede virtual própria.

b)

Crie uma regra de grupo de segurança de rede que impeça o acesso de outra VM na mesma rede.

c)

Configure a Proteção contra DDoS do Azure para limitar o acesso à rede na rede virtual.

8.

Qual tipo de dados está ativamente movendo-se de um local para outro, tanto na Internet como na rede particular?

a)

Imutáveis

b)

Em trânsito

c)

Inativos

d)

Na nuvem

9.

Qual serviço do Azure você usaria para executar suas máquinas virtuais em um ambiente que assegure que estão isoladas de outras máquinas virtuais?

a)

Zona de disponibilidade

b)

Conjunto de disponibilidade

c)

Hosts Dedicados do Azure

d)

Instâncias de VM Reservadas do Azure

10.

Qual estratégia implanta uma série de mecanismos para reduzir o avanço de um ataque que busca obter acesso a dados não autorizados?

a)

Ciphertext

b)

Segurança Blob

c)

Camadas de segurança da rede

d)

Defesa em profundidade

11.

Qual tipo de ataque tenta sobrecarregar e esgotar os recursos de um aplicativo, tornando-o lento ou sem resposta a usuários legítimos?

a)

Negação de serviço distribuída (DDoS)

b)

Ataque de solicitação de recursos (RRA)

c)

Ataque man-in-the-middle

d)

Desvio de firewall

12.

Qual camada de defesa em profundidade é focada em prever ataques baseados em rede?

a)

Camada de dados

b)

Camada de acesso e identidade

c)

Camada de perímetro

d)

Camada de computação