wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SC-900_Módulo 3

Total questions: 18

Worksheet time: 9mins

Name
Class
Date
1.

O administrador de segurança criou um NSG (grupo de segurança de rede) do Azure a fim de filtrar o tráfego de rede para uma máquina virtual. O administrador deseja permitir o tráfego de entrada usando o protocolo RDP, mas as regras de NSG padrão estão bloqueando todo o tráfego de entrada que não seja de outra rede virtual ou de um balanceador de carga do Azure. O que o administrador de segurança deve fazer para permitir o tráfego de entrada usando RDP?

a)

Excluir a regra padrão.

b)

Criar uma regra de segurança de rede que permita o tráfego RDP e que tenha uma prioridade mais alta do que a regra padrão.

c)

Não há nada que o administrador possa fazer, o tráfego de RDP não é compatível com NSGs.

2.

O administrador de segurança deseja proteger os recursos do Azure contra-ataques de DDoS. Qual camada de proteção contra DDoS do Azure o administrador usará para direcionar os recursos de rede virtual do Azure?

a)

Básica

b)

Standard

c)

Avançado

3.

Uma organização tem várias máquinas virtuais no Azure. O administrador de segurança deseja implantar o Azure Bastion para obter acesso seguro a essas VMs. O que o administrador deve ter em mente?

a)

O Azure Bastion é implantado por rede virtual, com suporte ao emparelhamento de rede virtual.

b)

O Azure Bastion é implantada por assinatura.

c)

O Azure Bastion é implantado por máquina virtual.

4.

Uma organização tem muito de seus dados de aplicativo no Azure. O administrador de segurança deseja usar os recursos de criptografia no Azure. Qual serviço o administrador usaria para armazenar os segredos do aplicativo?

a)

Criptografia de dados transparentes.

b)

Gerenciamento de segredos.

c)

Azure Key Vault.

5.

Sua organização deseja melhorar suas práticas recomendadas de segurança. Qual opção descreve melhor o benefício do uso de linhas de base de segurança no Azure?

a)

As linhas de base de segurança do Azure aplicam diretrizes do Azure Security Benchmark ao serviço específico para o qual ele é definido e proporcionam às organizações uma experiência consistente ao proteger o ambiente delas.

b)

As linhas de base de segurança avaliam continuamente seus recursos, assinaturas e organização quanto a problemas de segurança, então agregam todas as descobertas em uma só pontuação para que você possa sabe rapidamente qual é sua situação de segurança atual.

c)

As linhas de base de segurança no Azure automatizam o processo de correção.

6.

Uma organização está usando o Microsoft Defender para Nuvem a fim de avaliar os recursos e as assinaturas quanto a problemas de segurança. A pontuação de segurança geral da organização é baixa e precisa ser melhorada. Como um administrador de segurança pode tentar melhorar a pontuação?

a)

Desabilitar recomendações de segurança.

b)

Corrigir recomendações de segurança.

c)

Excluir recomendações de segurança.

7.

Uma organização quer adicionar a verificação de vulnerabilidades de seus recursos do Azure para visualizar, investigar e corrigir as descobertas diretamente no Microsoft Defender para Nuvem. Qual funcionalidade de Microsoft Defender para Nuvem ela precisaria considerar?

a)

Funcionalidade de classificação de segurança e recomendações que faz parte do pilar GPSN do Microsoft Defender para Nuvem.

b)

A funcionalidade aprimorada fornecida por meio dos planos do Microsoft Defender e faz parte do pilar CWP do Microsoft Defender para Nuvem.

c)

Parâmetros de comparação de segurança.

8.

Como administrador líder, é importante convencer sua equipe a começar a usar o Microsoft Sentinel. Você preparou uma apresentação. Quais são as quatro áreas de operação de segurança do Microsoft Sentinel que abrangem esse escopo?

a)

Coletar, detectar, investigar e redirecionar.

b)

Coletar, detectar, investigar e responder.

c)

Coletar, detectar, investigar e reparar.

9.

Seu espaço tem muitas fontes de dados diferentes nas quais os dados são armazenados. Qual ferramenta deve ser usada com o Microsoft Sentinel para obter insights rapidamente sobre seus dados assim que uma fonte de dados estiver conectada?

a)

Pastas de Trabalho do Azure Monitor.

b)

Guias estratégicos.

c)

Microsoft 365 Defender.

10.

Um administrador líder de uma organização está procurando se proteger contra ameaças mal-intencionadas, geradas por mensagens de email, links (URLs) e ferramentas de colaboração. Qual solução do Microsoft 365 Defender Suite é a mais adequada para essa finalidade?

a)

O Microsoft Defender para Office 365.

b)

Microsoft Defender para Ponto de Extremidade.

c)

Microsoft Defender para Identidade.

11.

Um CASB (agente de segurança de acesso à nuvem) fornece proteção em quatro áreas ou pilares: visibilidade para detectar todos os serviços de nuvem, segurança de dados, proteção contra ameaças e conformidade. Esses pilares representam a base da estrutura do Cloud App Security sobre a qual o Microsoft Defender for Cloud Apps foi criado. Qual pilar é responsável por identificar e controlar informações confidenciais?

a)

Proteção contra ameaças.

b)

Conformidade.

c)

Segurança de dados.

12.

Qual das opções a seguir é uma solução de segurança baseada em nuvem que identifica, detecta e ajuda a investigar ameaças avançadas, identidades comprometidas e ações internas maliciosas direcionadas à sua organização?

a)

Microsoft Defender para Office 365

b)

Microsoft Defender para Identidade

c)

Microsoft Defender for Cloud Apps

13.

Os administradores na organização estão usando o Microsoft 365 Defender todos os dias. Eles querem entender rapidamente a postura de segurança atual da organização. Qual recurso no portal do Microsoft 365 Defender será usado?

a)

Relatórios.

b)

Secure Score.

c)

Políticas.

14.

Um invasor pode desativar seu site enviando um grande volume de tráfego de rede aos servidores. Qual serviço do Azure oferece proteção contra este tipo de ataque?

a)

Firewall do Azure

b)

Proteção contra DDoS do Azure

c)

Grupos de segurança de rede (NSGs)

d)

Bastion

15.

Os recursos do Microsoft Defender para Nuvem abrangem dois pilares amplos de segurança na nuvem: GPSN (gerenciamento da postura de segurança na nuvem) e CWP (proteção de cargas de trabalho na nuvem). Quais recursos se enquadram no pilar do GPSN?

a)

Secure Score

b)

EDR (Detecção e Resposta de Ponto de Extremidade)

c)

Recomendações

d)

Verificação de vulnerabilidades de VMs

16.

Qual solução de segurança do Azure oferece planos de proteção de cargas de trabalho na nuvem que podem ser habilitados e executados separadamente para fornecer uma defesa abrangente de computação, dados e camadas de serviço no ambiente?

a)

Microsoft Defender para Nuvem

b)

Microsoft Sentinel

c)

Linhas de base de segurança do Azure

d)

Azure Policy

17.

Qual funcionalidade do Microsoft Sentinel pode ajudar a automatizar e orquestrar a resposta a incidentes e as tarefas de segurança comuns?

a)

Pastas de trabalho

b)

Manuais de segurança

c)

Conectores

d)

a estrutura MITRE

18.

Qual dos serviços do Microsoft 365 Defender protege a organização contra ameaças mal-intencionadas impostas por mensagens de email, links (URLs) e ferramentas de colaboração e fornece funcionalidades que incluem anexos seguros, links seguros, proteção anti-phishing e muito mais?

a)

Microsoft Defender for Cloud Apps

b)

Microsoft Defender para Office 365

c)

Microsoft Defender para Ponto de Extremidade

d)

Microsoft Defender para Identidade