WorksheetsSC-900_Simulado 01
Total questions: 81
Worksheet time: 42mins
Todas as edições de licença do Azure Active Directory (Azure AD) incluem os mesmos recursos.
Verdadeiro
Falso
Você pode gerenciar um locatário do Azure Active Directory (Azure AD) usando o portal do Azure.
Verdadeiro
Falso
Você deve implantar máquinas virtuais do Azure para hospedar um locatário do Azure Active Directory (Azure AD).
Verdadeiro
Falso
Você tem uma infraestrutura híbrida em vigor para sua organização. Que tipo de solução de identidade sua organização está usando se ela tiver hashes da senha armazenados na nuvem?
Pass-through authentication (autenticação de passagem)
Password hash synchronization (sincronização de hash de senha)
Federation authentication (autenticação federada)
Nenhuma das opções
Recentemente, sua equipe de TI tem estado sob grande pressão devido ao grande número de solicitações recebidas da equipe para redefinições de senha. Você descobre que isso também pode levar a maiores riscos de segurança para a organização. O que você recomendaria para ser implementado aqui?
Self-Service password reset.
FIDO2
Bitlocker encryption
Azure PIM Password Protection JIT
Uma estratégia de defesa em profundidade usa uma série de mecanismos para retardar o avanço de um ataque. Qual estratégia de segurança é usada pela Defesa em profundidade em vez de depender de um único perímetro?
abordagem da camada de aplicação
segurança de rede
abordagem em camadas
segurança da camada de dados
Uma organização desenvolveu um aplicativo e deseja permitir que seus usuários façam login usando as credenciais do Facebook, Google e Twitter. Você precisa recomendar uma solução de autenticação para a equipe. Qual das opções abaixo seria mais adequada?
Azure AD B2C
Service principal
Autenticação herdada
Identidades atribuídas
Sua organização deseja que você implemente o acesso condicional para a organização. Você deve conceder e negar acesso para usuários selecionados. O que você deve fazer para implementar o acesso condicional?
Verifique se todos os usuários têm a autenticação multifator habilitada
Remova todas as funções de administrador global atribuídas aos usuários.
Substitua as funções de administrador global por funções específicas do Azure AD.
Crie políticas que imponham regras organizacionais.
____________ fornece as melhores práticas de funcionários, parceiros e clientes da Microsoft, incluindo ferramentas e orientações para auxiliar em uma implantação do Azure.
Azure Blueprints
Azure Policy
O Microsoft Cloud Adoption Framework para Azure
Um resource locky
____________ é usado para identificar, manter e exportar informações eletrônicas que podem ser usadas em uma investigação.
Customer Lockbox
Data loss prevention (DLP)
eDiscovery
Um resource lock
Você pode gerenciar o Microsoft Intune usando o ____________
Azure Active Directory admin center
Microsoft 365 compliance center
Microsoft 365 Defender portal
Microsoft Endpoint Manager admin center
Federação é usada para estabelecer ____________ entre organizações
multi-factor authentication (MFA)
Relação de Confiança
user account synchronization
uma conexão VPN
A aplicação de atualizações do sistema aumenta a pontuação de segurança de uma organização no Microsoft Defender for Cloud
Verdadeiro
Falso
A pontuação segura no Microsoft Defender for Cloud pode avaliar recursos em várias assinaturas do Azure
Verdadeiro
Falso
Habilitar a autenticação multifator (MFA) aumenta a pontuação de segurança de uma organização no Microsoft Defender for Cloud
Verdadeiro
Falso
Qual pontuação mede o progresso de uma organização na conclusão de ações que ajudam a reduzir os riscos associados à proteção de dados e aos padrões regulatórios?
Microsoft Secure Score
Productivity Score
Secure score in Azure Security Center
Compliance score
O que você usa para fornecer integração em tempo real entre o Azure Sentinel e outra fonte de segurança?
Azure AD Connect
um Log Analytics workspace
Azure Information Protection
um conector
Qual portal da Microsoft fornece informações sobre como os serviços de nuvem da Microsoft estão em conformidade com o padrão regulatório, como a International Organization forPadronização (ISO)?
o Microsoft Endpoint Manager admin center
Azure Cost Management + Billing
Microsoft Service Trust Portal
o Azure Active Directory admin center
No modelo de responsabilidade compartilhada para uma implantação do Azure, o que a Microsoft é exclusivamente responsável pelo gerenciamento?
o gerenciamento de dispositivos móveis
as permissões para os dados do usuário armazenados no Azure
a criação e gerenciamento de contas de usuário
o gerenciamento do hardware físico
Verificar explicitamente é um dos princípios orientadores do Zero Trust.
Verdadeiro
Falso
Assumir que a violação é um dos princípios orientadores da Zero Trust.
Verdadeiro
Falso
O modelo de segurança Zero Trust assume que um firewall protege a rede interna contra ameaças externas.
Verdadeiro
Falso
O controle é um princípio fundamental de privacidade da Microsoft.
Verdadeiro
Falso
A transparência é um princípio fundamental de privacidade da Microsoft.
Verdadeiro
Falso
A responsabilidade compartilhada é um princípio fundamental de privacidade da Microsoft.
Verdadeiro
Falso
____________ um arquivo torna os dados no arquivo legíveis e utilizáveis para visualizadores que possuem a chave apropriada.
Arquivar
Comprimir
Desduplicar
Criptografar
A assinatura digital de um documento requer uma chave privada.
Verdadeiro
Falso
A verificação da autenticidade de um documento assinado digitalmente requer a chave pública do signatário.
Verdadeiro
Falso
A verificação da autenticidade de um documento assinado digitalmente requer a chave privada do signatário.
Verdadeiro
Falso
Quando os usuários entram no portal do Azure, eles são primeiro ____________
permissões atribuídas
autenticado
autorizado
resolvido
____________ é o processo de identificar se um usuário conectado pode acessar um recurso específico.
Autenticação
Autorização
Federação
Logon único (SSO)
____________ habilita colaboração com parceiros de negócios de organizações externas, como fornecedores, parceiros e fornecedores. Os usuários externos aparecem como usuários convidados no diretório.
Active Directory Domain Services (AD DS)
Active Directory forest trusts
Azure Active Directory (Azure AD) business-to-business (B2B)
Azure Active Directory business-to-consumer B2C (Azure AD B2C)
No Microsoft Cloud Adoption Framework para Azure, quais duas fases são abordadas antes da fase Pronto?
Plano
Gerenciar
Adote
Governo
Definir estratégia
No software como serviço (SaaS), a aplicação de service packs a aplicativos é responsabilidade da organização.
Verdadeiro
Falso
Na infraestrutura como serviço (IaaS), o gerenciamento da rede física é de responsabilidade do provedor de nuvem.
Verdadeiro
Falso
Em todos os tipos de implantação de nuvem do Azure, o gerenciamento da segurança das informações e dos dados é responsabilidade da organização.
Verdadeiro
Falso
O Azure AD Connect pode ser usado para implementar a identidade hybrid.
Verdadeiro
Falso
A identidade híbrida requer a implementação de dois locatários do Microsoft 365.
Verdadeiro
Falso
A autenticação de identificações híbridas requer a sincronização do Active Directory Domain (AD DS) e do Azure Active Directory (Azure AD).
Verdadeiro
Falso
____________ fornece recomendações de benchmark e orientação para proteção nos serviços do Azure.
Azure Application Insights
Azure Network Watcher
Log Analytics workspaces
Linhas de base de segurança para o Azure
Qual é um exemplo de criptografia em repouso?
criptografando comunicações usando uma VPN site a site
criptografando um disco de máquina virtual
acessando um site usando uma conexão HTTPS criptografada
enviando um e-mail criptografado
Quais são as três declarações que descrevem com precisão os princípios orientadores do Zero Trust?
Defina o perímetro por localizações físicas.
Use a identidade como limite de segurança primário.
Sempre verifique explicitamente as permissões de um usuário.
Sempre assuma que o sistema do usuário pode ser violado.
Use a rede como limite de segurança primário.
Qual serviço você deve usar para exibir sua pontuação segura do Azure? Para responder, selecione o serviço apropriado na área de resposta.
Policy
Azure AD Connect Health
Security Center
Advisor
Monitor
Criptografe dados em repouso.
Corretivo
Detectivo
Preventivo
Realize uma auditoria de acesso ao sistema.
Corretivo
Detectivo
Preventivo
Faça alterações de configuração em resposta a um incidente de segurança.
Corretivo
Detectivo
Preventivo
O Gerenciador de Conformidade pode ser acessado diretamente a partir do ____________
Microsoft 365 admin center.
Microsoft 365 Defender portal.
Microsoft 365 Compliance Center.
Microsoft Support portal.
Habilitar a autenticação multifator (MFA) aumenta o Microsoft Secure Score.
Verdadeiro
Falso
Um Microsoft Secure Score mais alto significa um nível de risco identificado mais baixo no locatário do Microsoft 365.
Verdadeiro
Falso
O Microsoft Secure Score mede o progresso na conclusão de ações com base em controles que incluem regulamentos e padrões importantes para proteção e governança de dados.
Verdadeiro
Falso
O que você pode usar para fornecer a um usuário uma janela de duas horas para concluir uma tarefa administrativa no Azure?
Azure Active Directory (Azure AD) Privileged Identity Management (PIM)
Azure Multi-Factor Authentication (MFA)
Azure Active Directory (Azure AD) Identity Protection
políticas de acesso condicional
Em um modelo de identidade híbrido, o que você pode usar para sincronizar identidades entre Active Directory Domain Services (AD DS) e Azure Active Directory (Azure AD)?
Active Directory Federation Services (AD FS)
Microsoft Sentinel
Azure AD Connect
Azure AD Privileged Identity Management (PIM)
Você pode criar funções personalizadas no Azure Active Directory (Azure AD).
Verdadeiro
Falso
O administrador global é uma função no Azure Active Directory (Azure AD).
Verdadeiro
Falso
Um usuário do Azure Active Directory (Azure AD) pode receber apenas uma função.
Verdadeiro
Falso
O Azure Active Directory (Azure AD) é implantado em um ambiente local.
Verdadeiro
Falso
O Azure Active Directory (Azure AD) é fornecido como parte de uma assinatura do Microsoft 365.
Verdadeiro
Falso
O Azure Active Directory (Azure AD) é um serviço de gerenciamento de identidade e acesso.
Verdadeiro
Falso
Com o Windows Hello for Business, os dados biométricos de um usuário usados para autenticação ____________
é armazenado em um dispositivo externo.
é armazenado apenas em um dispositivo local.
é armazenado no Azure Active Directory (Azure AD).
é replicado para todos os dispositivos designados pelo usuário.
Qual é a finalidade da proteção por senha do Azure Active Directory (Azure AD)?
para controlar a frequência com que os usuários devem alterar suas senhas
para identificar dispositivos nos quais os usuários podem entrar sem usar autenticação multifator (MFA)
para criptografar uma senha usando padrões de criptografia reconhecidos globalmente
para impedir que os usuários usem palavras específicas em suas senhas
Qual recurso do Azure Active Directory (Azure AD) você pode usar para avaliar a associação ao grupo e remover automaticamente os usuários que não precisam mais ser membros de um grupo?
Revisões de acesso
Identidades gerenciadas
Políticas de acesso condicional
Proteção de identidade do Azure AD
____________ requer verificação adicional, como um código de verificação enviado para um telefone celular.
Autenticação multifator (MFA)
Autenticação de passagem
Writeback de senha
Logon único (SSO)
As políticas de acesso condicional podem usar o estado do dispositivo como um sinal.
Verdadeiro
Falso
As políticas de acesso condicional se aplicam antes que a autenticação de primeiro fator seja concluída.
Verdadeiro
Falso
As políticas de acesso condicional podem acionar a autenticação multifator (MFA) se um usuário tentar acessar um aplicativo específico.
Verdadeiro
Falso
____________ é uma solução baseada em nuvem que aproveita os sinais locais do Active Directory para identificar, detectar e investigar ameaças avançadas.
Microsoft Defender for Cloud Apps
Microsoft Defender for Endpoints
Microsoft Defender for Identity
Microsoft Defender for Office 365
O Microsoft Defender for Identity pode identificar ameaças avançadas a partir de ____________ sinais
Azure Active Directory (Azure AD)
Azure AD Connect
Serviços de Domínio Active Directory (AD DS) on-premises
Azure Active Directory (Azure AD) é ____________ usado para autenticação e autorização.
um sistema de detecção e resposta estendida (XDR)
um provedor de identificação
um grupo de gestão
um sistema de gerenciamento de eventos e informações de segurança (SIEM)
Qual recurso do Azure Active Directory (Azure AD) você pode usar para fornecer acesso just-in-time (JIT) para gerenciar recursos do Azure?
Políticas de acesso condicional
Azure AD Identity Protection
Azure AD Privileged Identity Management (PIM)
Authentication method policies
Quais são os três métodos de autenticação que podem ser usados pela autenticação multifator do Azure (MFA)?
Mensagem de texto (SMS)
Aplicativo Microsoft Authenticator
Verificação de e-mail
Telefonema
Pergunta de segurança
Qual recurso do Microsoft 365 você pode usar para restringir a comunicação e o compartilhamento de informações entre membros de dois departamentos da sua organização?
Políticas de rótulos de confidencialidade (sensitivity labels)
Caixa fechada do cliente
Barreiras de informação
Privileged Access Management (PAM)
As políticas de acesso condicional sempre impõem o uso da autenticação multifator (MFA).
Verdadeiro
Falso
As políticas de acesso condicional podem ser usadas para bloquear o acesso a um aplicativo com base na localização do usuário.
Verdadeiro
Falso
As políticas de acesso condicional afetam apenas os usuários que têm dispositivos ingressados no Azure Active Directory (Azure AD).
Verdadeiro
Falso
As políticas de acesso condicional podem ser aplicadas a administradores globais.
Verdadeiro
Falso
As políticas de acesso condicional são avaliadas antes que um uso seja autenticado.
Verdadeiro
Falso
As políticas de acesso condicional podem usar uma plataforma de dispositivo, como Android ou iOS, como um sinal.
Verdadeiro
Falso
Os aplicativos registrados no Azure Active Directory (Azure AD) são associados automaticamente a um ____________
guest account
managed identity.
service principal.
user account.
Quais são os três métodos de autenticação compatíveis com o Windows Hello para Empresas?
Impressão digital
Reconhecimento facial
PIN
Verificação de e-mail
Pergunta de segurança
Ao habilitar os padrões de segurança no Azure Active Directory (Azure AD), ____________ será habilitado para todos os usuários do Azure AD.
Azure AD Identity Protection
Azure AD Privileged Identity Management (PIM)
multi-factor authentication (MFA)
Você tem uma assinatura do Azure. Você precisa implementar a ativação de função com limite de tempo e baseada em aprovação. O que você deve usar?
Windows Hello para Empresas
Proteção de Identidade do Azure Active Directory (Azure AD)
Revisões de acesso no Azure Active Directory (Azure AD)
Azure Active Directory (Azure AD) Privileged Identity Management (PIM)
