WorksheetsSC-900_Módulo 1
Total questions: 12
Worksheet time: 6mins
Uma organização implantou os aplicativos Microsoft 365 para todos os funcionários. Considerando o modelo de responsabilidade compartilhada, quem é responsável pelas contas e identidades relacionadas a esses funcionários?
A organização.
Microsoft, o provedor de SaaS.
Há responsabilidade compartilhada entre uma organização e a Microsoft.
Quais das medidas a seguir podem ser implementadas por uma organização como parte da metodologia de segurança de defesa em profundidade?
Localizar todos os seus servidores em apenas um local físico.
A autenticação multifator para todos os usuários.
Ela garante que não haja segmentação de sua rede corporativa.
A organização de recursos humanos deseja garantir que os dados de funcionários armazenados sejam criptografados. Qual mecanismo de segurança ela usaria?
Hash.
Criptografia em trânsito.
Criptografia em repouso.
Qual das opções a seguir descreve melhor o conceito de soberania de dados?
Há regulamentos que regem os locais físicos em que os dados podem ser armazenados e como e quando podem ser transferidos, processados ou acessados internacionalmente.
Dados, particularmente dados pessoais, estão sujeitos às leis e regulamentos do país/região em que são coletados fisicamente, mantidos ou processados.
Não confie em ninguém, verifique tudo.
Qual é o benefício do logon único?
Um provedor de identidade central pode ser usado.
O usuário entra uma vez e pode acessar muitos aplicativos ou recursos.
As senhas sempre expiram após 72 dias.
Qual relação permite que os serviços federados acessem os recursos?
Relação de declaração.
Relação de acesso compartilhado.
Relação de confiança.
A autenticação é o processo de fazer o quê?
Verificar se um usuário ou dispositivo é quem diz ser.
O processo de controlar o comportamento do usuário.
Habilitar os serviços federados.
Quais dos seguintes são princípios do modelo Confiança Zero?
Verificação explícita
Acesso bloqueado
Acesso com privilégios mínimos
Pressuposição de violação
O modelo de responsabilidade compartilhada, identifica quais tarefas de segurança são realizadas pelo provedorde nuvem e quais são realizadas por você, o cliente. As responsabilidades variam dependendo de onde está acarga de trabalho. Qual abordagem posiciona maior responsabilidade no provedor de nuvem?
Datacenter local
Infraestrutura como serviço (IaaS)
Software como serviço (SaaS)
PaaS (plataforma como serviço)
Considere o modelo de responsabilidade compartilhada, em qual abordagem o cliente possui as tarefas de segurança relacionadas com informações e dados, dispositivos e contas e identidades?
Datacenter local
Infraestrutura como serviço (IaaS) E Plataforma como serviço (PaaS)
Software como serviço (SaaS)
Todas as opções acima
O protocolo HTTPS é um exemplo de qual tipo de criptografia?
Criptografia em trânsito
Criptografia em repouso
Sem criptografia
Hash
Qual é o termo usado para descrever o processo de verificação da identidade de um objeto, serviço ou pessoa?
Autorização
Autenticação
Auditoria
Administração
