NEW
Font size
WorksheetsSC900-Training exam (es) 01
Total questions: 25
Worksheet time: 13mins
Los seis principios básicos de privacidad de Microsoft son:
Control, transparencia, seguridad, fuertes protecciones legales, sin segmentación basada en contenido, beneficios para usted
Control, Transparencia, Seguridad, Situación legal, Sin segmentación basada en contenido, Beneficios para usted
Control, Transparencia, Seguridad, Fuertes protecciones legales, Sin segmentación basada en contenido, Libertad de información
Gobernanza, Transparencia, Seguridad, Protecciones legales sólidas, Sin segmentación basada en contenido, Beneficios para usted
¿Cuál de los siguientes tipos de cifrado utiliza un par de claves pública y privada para cifrar y descifrar datos?
Cifrado asimétrico
Cifrado simétrico
hash
Todo lo anterior
______________ se utiliza para implementar el cifrado en tránsito, como con el protocolo HTTPS para una navegación segura o la autenticación basada en certificados en redes Wi-Fi seguras.
Cifrado simétrico
Cifrado asimétrico
Ni simétrica ni asimétrica
Ambos simétricos o asimétricos.
¿Cuál de los siguientes ataques cibernéticos tiene como objetivo agotar los recursos de una aplicación, haciendo que la aplicación no esté disponible para los usuarios legítimos?
Ataque de diccionario
Inyección SQL
Denegación de servicio distribuida (DDoS)
Ramsonware
Para implementar una metodología de seguridad de defensa en profundidad,¿cuál de las medidas dadas implementará una organización?
Una red corporativa sin segmentación.
Autenticación multifactor para todos los usuarios.
Ubicando todos sus servidores en un solo lugar físico.
Todos estos
De acuerdo con el modelo de responsabilidad compartida,¿cuál de los siguientes modelos informáticos asigna la mayor responsabilidad al proveedor de servicios en la nube (CSP)?
Nube privada
IaaS
PaaS
SaaS
¿Qué principio de Zero Trust se demuestra con estos servicios o características? Acceso Just-In-Time y Just-Enough (JIT/JEA)
RBAC y acceso condicional
Etiquetas y políticas de confidencialidad
Verificar explícitamente
Acceso menos privilegiado
Suponer incumplimiento
Ninguna de las anteriorescc
La probabilidad de que una determinada solicitud de autenticación no sea una solicitud del propietario de la identidad se denomina "riesgo del usuario".
Cierto
Falso
Con Privileged Identity Management, los usuarios no solo pueden activar sus propios roles elegibles, sino que, si lo desean, también pueden autoevaluar sus roles elegibles durante las revisiones de acceso programadas.
Cierto
Falso
El departamento de TI de Contoso necesita optimizar el aprovisionamiento de recursos para los nuevos empleados y los nuevos miembros del equipo del proyecto.¿Cuál de las siguientes características deberían usar?
Protección de identidad de Azure AD
Azure AD B2C
Administración de derechos de Azure
Protección con contraseña de Azure AD
¿Cuál de las siguientes no es una pregunta respondida por Azure AD Identity Governance?
¿Qué hacen los usuarios con el acceso?
¿Existen controles organizacionales efectivos para administrar ese acceso?
¿Pueden los auditores verificar que esos controles están funcionando?
¿Pueden los usuarios autoinformar que estos controles limitan adecuadamente su acceso?
¿Cuál de los siguientes no es un beneficio de los roles de Azure AD?
Facilita la asignación de permisos.
Admite la implementación de privilegios mínimos
Protege a los usuarios del riesgo de inicio de sesión
Habilita delegaciones específicas de roles
¿Cuál de los siguientes no es un beneficio de las directivas de acceso condicional de Azure AD?
Mejora la productividad del usuario al solicitar un factor de autenticación secundario solo cuando las condiciones lo indican.
Gestiona el riesgo teniendo en cuenta las detecciones de riesgo de Identity Protection en los intentos de autenticación del usuario
Mejora el gobierno de la identidad a través de la auditoría y la restricción del acceso en función del cumplimiento del dispositivo.
Administra el estado del dispositivo mediante la implementación de políticas de cumplimiento del dispositivo para medir el cumplimiento del dispositivo
Debe implementar la autenticación multifactor para sus usuarios de Azure Active Directory. Sin embargo, solo desea solicitar un factor de autenticación adicional cuando los usuarios no se encuentran en una ubicación confiable en un dispositivo no administrado.¿Qué característica debería implementar?(elige la mejor respuesta)
Acceso condicional de Azure AD
Protección de identidad de Azure AD
Protección con contraseña de Azure AD
Gestión de identidad privilegiada
¿Cuál de las siguientes afirmaciones representa con precisión una diferencia entre Windows Hello y Windows Hello para empresas?
Windows Hello es para dispositivos personales, mientras que Windows Hello for Business es para dispositivos administrados.
Windows Hello usa un factor de autenticación basado en claves o certificados
Windows Hello admite la autenticación FIDO2
¿Cuál de los siguientes se desaconseja como factor de autenticación secundario debido a vulnerabilidades conocidas?
Aplicación de autenticación de Microsoft
Llamada de voz
SMS (texto) mensaje
Token de hardware OATH
¿Cuál de las siguientes características de Azure AD protege a los usuarios de los ataques de rociado de contraseñas y les prohíbe usar contraseñas débiles en una lista global de contraseñas prohibidas al establecer o restablecer su contraseña?
Protección de identidad
Restablecimiento de contraseña de autoservicio
Protección de contraseña
Acceso condicional
¿Cuál de las siguientes NO es una característica del autoservicio de restablecimiento de contraseña (SSPR) de Azure AD?
Cambio de contraseña (cuando el usuario conoce la contraseña pero quiere cambiarla)
Restablecimiento de contraseña (cuando olvidó la contraseña o caducó
Configuración de contraseña (cuando la cuenta está deshabilitada)
Desbloqueo de contraseña (cuando la cuenta está bloqueada)
¿Cuál de las siguientes es una ventaja del inicio de sesión único?
Las contraseñas de los usuarios caducan con menos frecuencia.
El usuario inicia sesión una vez y luego puede acceder a muchas aplicaciones o recursos.
Aprovecha un único proveedor de identidad centralizado.
Todo lo anterior
Los dos tipos de identidades externas son:
Invitados y miembros de Azure AD
Cuentas de trabajo e identidades sociales
Cuentas de Azure AD y cuentas de Microsoft(anteriormente Live ID)
Azure AD B2B y B2C
¿Cuál de los siguientes servicios realiza las siguientes funciones aprovechando los datos de eventos de su Active Directory local? monitorea y analiza las actividades de los usuarios y la información a través de su red crea una línea base de comportamiento para cada usuario Identifica comportamientos anómalos, actividades sospechosas y eventos.
Microsoft defender para la identidad
Centro de seguridad de Azure
Microsoft defender para punto final
Microsoft Defender para Office 365
¿Cuál de los siguientes no es un tipo de identidad de Azure AD?
Usuario
Principal de seguridad
principal de servicio
identidad administrada
¿Cuál de las siguientes soluciones en la nube proporciona capacidades como autenticación multifactor (MFA), protección de identidad y control de acceso basado en funciones?
Azure Initiatives
Azure Blueprints
Políticas de protección de aplicaciones de Intune
Azure Active Directory (Azure AD)
¿Cuál de los siguientes tipos de ataque utiliza un correo electrónico formal para convencer a los usuarios de que inicien sesión y cambien su contraseña?
Suplantación de identidad (spear phishing)
Ataque de spray de contraseña
Ataque de suplantación de identidad
Ataque de fuerza bruta
¿Cuál de los siguientes ataques de identidad intenta hacer coincidir un nombre de usuario con una lista de contraseñas débiles?
Suplantación de identidad (spear phishing)
Ataque de suplantación de identidad
Ataque de spray de contraseña
Ataque de fuerza bruta
