wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

SC900-Training exam (es) 01

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

Los seis principios básicos de privacidad de Microsoft son:

a)

Control, transparencia, seguridad, fuertes protecciones legales, sin segmentación basada en contenido, beneficios para usted

b)

Control, Transparencia, Seguridad, Situación legal, Sin segmentación basada en contenido, Beneficios para usted

c)

Control, Transparencia, Seguridad, Fuertes protecciones legales, Sin segmentación basada en contenido, Libertad de información

d)

Gobernanza, Transparencia, Seguridad, Protecciones legales sólidas, Sin segmentación basada en contenido, Beneficios para usted

2.

¿Cuál de los siguientes tipos de cifrado utiliza un par de claves pública y privada para cifrar y descifrar datos?

a)

Cifrado asimétrico

b)

Cifrado simétrico

c)

hash

d)

Todo lo anterior

3.

______________ se utiliza para implementar el cifrado en tránsito, como con el protocolo HTTPS para una navegación segura o la autenticación basada en certificados en redes Wi-Fi seguras.

a)

Cifrado simétrico

b)

Cifrado asimétrico

c)

Ni simétrica ni asimétrica

d)

Ambos simétricos o asimétricos.

4.

¿Cuál de los siguientes ataques cibernéticos tiene como objetivo agotar los recursos de una aplicación, haciendo que la aplicación no esté disponible para los usuarios legítimos?

a)

Ataque de diccionario

b)

Inyección SQL

c)

Denegación de servicio distribuida (DDoS)

d)

Ramsonware

5.

Para implementar una metodología de seguridad de defensa en profundidad,¿cuál de las medidas dadas implementará una organización?

a)

Una red corporativa sin segmentación.

b)

Autenticación multifactor para todos los usuarios.

c)

Ubicando todos sus servidores en un solo lugar físico.

d)

Todos estos

6.

De acuerdo con el modelo de responsabilidad compartida,¿cuál de los siguientes modelos informáticos asigna la mayor responsabilidad al proveedor de servicios en la nube (CSP)?

a)

Nube privada

b)

IaaS

c)

PaaS

d)

SaaS

7.

¿Qué principio de Zero Trust se demuestra con estos servicios o características? Acceso Just-In-Time y Just-Enough (JIT/JEA)

RBAC y acceso condicional

Etiquetas y políticas de confidencialidad

a)

Verificar explícitamente

b)

Acceso menos privilegiado

c)

Suponer incumplimiento

d)

Ninguna de las anteriorescc

8.

La probabilidad de que una determinada solicitud de autenticación no sea una solicitud del propietario de la identidad se denomina "riesgo del usuario".

a)

Cierto

b)

Falso

9.

Con Privileged Identity Management, los usuarios no solo pueden activar sus propios roles elegibles, sino que, si lo desean, también pueden autoevaluar sus roles elegibles durante las revisiones de acceso programadas.

a)

Cierto

b)

Falso

10.

El departamento de TI de Contoso necesita optimizar el aprovisionamiento de recursos para los nuevos empleados y los nuevos miembros del equipo del proyecto.¿Cuál de las siguientes características deberían usar?

a)

Protección de identidad de Azure AD

b)

Azure AD B2C

c)

Administración de derechos de Azure

d)

Protección con contraseña de Azure AD

11.

¿Cuál de las siguientes no es una pregunta respondida por Azure AD Identity Governance?

a)

¿Qué hacen los usuarios con el acceso?

b)

¿Existen controles organizacionales efectivos para administrar ese acceso?

c)

¿Pueden los auditores verificar que esos controles están funcionando?

d)

¿Pueden los usuarios autoinformar que estos controles limitan adecuadamente su acceso?

12.

¿Cuál de los siguientes no es un beneficio de los roles de Azure AD?

a)

Facilita la asignación de permisos.

b)

Admite la implementación de privilegios mínimos

c)

Protege a los usuarios del riesgo de inicio de sesión

d)

Habilita delegaciones específicas de roles

13.

¿Cuál de los siguientes no es un beneficio de las directivas de acceso condicional de Azure AD?

a)

Mejora la productividad del usuario al solicitar un factor de autenticación secundario solo cuando las condiciones lo indican.

b)

Gestiona el riesgo teniendo en cuenta las detecciones de riesgo de Identity Protection en los intentos de autenticación del usuario

c)

Mejora el gobierno de la identidad a través de la auditoría y la restricción del acceso en función del cumplimiento del dispositivo.

d)

Administra el estado del dispositivo mediante la implementación de políticas de cumplimiento del dispositivo para medir el cumplimiento del dispositivo

14.

Debe implementar la autenticación multifactor para sus usuarios de Azure Active Directory. Sin embargo, solo desea solicitar un factor de autenticación adicional cuando los usuarios no se encuentran en una ubicación confiable en un dispositivo no administrado.¿Qué característica debería implementar?(elige la mejor respuesta)

a)

Acceso condicional de Azure AD

b)

Protección de identidad de Azure AD

c)

Protección con contraseña de Azure AD

d)

Gestión de identidad privilegiada

15.

¿Cuál de las siguientes afirmaciones representa con precisión una diferencia entre Windows Hello y Windows Hello para empresas?

a)

Windows Hello es para dispositivos personales, mientras que Windows Hello for Business es para dispositivos administrados.

b)

Windows Hello usa un factor de autenticación basado en claves o certificados

c)

Windows Hello admite la autenticación FIDO2

16.

¿Cuál de los siguientes se desaconseja como factor de autenticación secundario debido a vulnerabilidades conocidas?

a)

Aplicación de autenticación de Microsoft

b)

Llamada de voz

c)

SMS (texto) mensaje

d)

Token de hardware OATH

17.

¿Cuál de las siguientes características de Azure AD protege a los usuarios de los ataques de rociado de contraseñas y les prohíbe usar contraseñas débiles en una lista global de contraseñas prohibidas al establecer o restablecer su contraseña?

a)

Protección de identidad

b)

Restablecimiento de contraseña de autoservicio

c)

Protección de contraseña

d)

Acceso condicional

18.

¿Cuál de las siguientes NO es una característica del autoservicio de restablecimiento de contraseña (SSPR) de Azure AD?

a)

Cambio de contraseña (cuando el usuario conoce la contraseña pero quiere cambiarla)

b)

Restablecimiento de contraseña (cuando olvidó la contraseña o caducó

c)

Configuración de contraseña (cuando la cuenta está deshabilitada)

d)

Desbloqueo de contraseña (cuando la cuenta está bloqueada)

19.

¿Cuál de las siguientes es una ventaja del inicio de sesión único?

a)

Las contraseñas de los usuarios caducan con menos frecuencia.

b)

El usuario inicia sesión una vez y luego puede acceder a muchas aplicaciones o recursos.

c)

Aprovecha un único proveedor de identidad centralizado.

d)

Todo lo anterior

20.

Los dos tipos de identidades externas son:

a)

Invitados y miembros de Azure AD

b)

Cuentas de trabajo e identidades sociales

c)

Cuentas de Azure AD y cuentas de Microsoft(anteriormente Live ID)

d)

Azure AD B2B y B2C

21.

¿Cuál de los siguientes servicios realiza las siguientes funciones aprovechando los datos de eventos de su Active Directory local? monitorea y analiza las actividades de los usuarios y la información a través de su red crea una línea base de comportamiento para cada usuario Identifica comportamientos anómalos, actividades sospechosas y eventos.

a)

Microsoft defender para la identidad

b)

Centro de seguridad de Azure

c)

Microsoft defender para punto final

d)

Microsoft Defender para Office 365

22.

¿Cuál de los siguientes no es un tipo de identidad de Azure AD?

a)

Usuario

b)

Principal de seguridad

c)

principal de servicio

d)

identidad administrada

23.

¿Cuál de las siguientes soluciones en la nube proporciona capacidades como autenticación multifactor (MFA), protección de identidad y control de acceso basado en funciones?

a)

Azure Initiatives

b)

Azure Blueprints

c)

Políticas de protección de aplicaciones de Intune

d)

Azure Active Directory (Azure AD)

24.

¿Cuál de los siguientes tipos de ataque utiliza un correo electrónico formal para convencer a los usuarios de que inicien sesión y cambien su contraseña?

a)

Suplantación de identidad (spear phishing)

b)

Ataque de spray de contraseña

c)

Ataque de suplantación de identidad

d)

Ataque de fuerza bruta

25.

¿Cuál de los siguientes ataques de identidad intenta hacer coincidir un nombre de usuario con una lista de contraseñas débiles?

a)

Suplantación de identidad (spear phishing)

b)

Ataque de suplantación de identidad

c)

Ataque de spray de contraseña

d)

Ataque de fuerza bruta