wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SC-900_Simulado 01

Total questions: 81

Worksheet time: 42mins

Name
Class
Date
1.

Todas as edições de licença do Azure Active Directory (Azure AD) incluem os mesmos recursos.

a)

Verdadeiro

b)

Falso

2.

Você pode gerenciar um locatário do Azure Active Directory (Azure AD) usando o portal do Azure.

a)

Verdadeiro

b)

Falso

3.

Você deve implantar máquinas virtuais do Azure para hospedar um locatário do Azure Active Directory (Azure AD).

a)

Verdadeiro

b)

Falso

4.

Você tem uma infraestrutura híbrida em vigor para sua organização. Que tipo de solução de identidade sua organização está usando se ela tiver hashes da senha armazenados na nuvem?

a)

Pass-through authentication (autenticação de passagem)

b)

Password hash synchronization (sincronização de hash de senha)

c)

Federation authentication (autenticação federada)

d)

Nenhuma das opções

5.

Recentemente, sua equipe de TI tem estado sob grande pressão devido ao grande número de solicitações recebidas da equipe para redefinições de senha. Você descobre que isso também pode levar a maiores riscos de segurança para a organização. O que você recomendaria para ser implementado aqui?

a)

Self-Service password reset.

b)

FIDO2

c)

Bitlocker encryption

d)

Azure PIM Password Protection JIT

6.

Uma estratégia de defesa em profundidade usa uma série de mecanismos para retardar o avanço de um ataque. Qual estratégia de segurança é usada pela Defesa em profundidade em vez de depender de um único perímetro?

a)

abordagem da camada de aplicação

b)

segurança de rede

c)

abordagem em camadas

d)

segurança da camada de dados

7.

Uma organização desenvolveu um aplicativo e deseja permitir que seus usuários façam login usando as credenciais do Facebook, Google e Twitter. Você precisa recomendar uma solução de autenticação para a equipe. Qual das opções abaixo seria mais adequada?

a)

Azure AD B2C

b)

Service principal

c)

Autenticação herdada

d)

Identidades atribuídas

8.

Sua organização deseja que você implemente o acesso condicional para a organização. Você deve conceder e negar acesso para usuários selecionados. O que você deve fazer para implementar o acesso condicional?

a)

Verifique se todos os usuários têm a autenticação multifator habilitada

b)

Remova todas as funções de administrador global atribuídas aos usuários.

c)

Substitua as funções de administrador global por funções específicas do Azure AD.

d)

Crie políticas que imponham regras organizacionais.

9.

____________ fornece as melhores práticas de funcionários, parceiros e clientes da Microsoft, incluindo ferramentas e orientações para auxiliar em uma implantação do Azure.

a)

Azure Blueprints

b)

Azure Policy

c)

O Microsoft Cloud Adoption Framework para Azure

d)

Um resource locky

10.

____________ é usado para identificar, manter e exportar informações eletrônicas que podem ser usadas em uma investigação.

a)

Customer Lockbox

b)

Data loss prevention (DLP)

c)

eDiscovery

d)

Um resource lock

11.

Você pode gerenciar o Microsoft Intune usando o ____________

a)

Azure Active Directory admin center

b)

Microsoft 365 compliance center

c)

Microsoft 365 Defender portal

d)

Microsoft Endpoint Manager admin center

12.

Federação é usada para estabelecer ____________ entre organizações

a)

multi-factor authentication (MFA)

b)

Relação de Confiança

c)

user account synchronization

d)

uma conexão VPN

13.

A aplicação de atualizações do sistema aumenta a pontuação de segurança de uma organização no Microsoft Defender for Cloud

a)

Verdadeiro

b)

Falso

14.

A pontuação segura no Microsoft Defender for Cloud pode avaliar recursos em várias assinaturas do Azure

a)

Verdadeiro

b)

Falso

15.

Habilitar a autenticação multifator (MFA) aumenta a pontuação de segurança de uma organização no Microsoft Defender for Cloud

a)

Verdadeiro

b)

Falso

16.

Qual pontuação mede o progresso de uma organização na conclusão de ações que ajudam a reduzir os riscos associados à proteção de dados e aos padrões regulatórios?

a)

Microsoft Secure Score

b)

Productivity Score

c)

Secure score in Azure Security Center

d)

Compliance score

17.

O que você usa para fornecer integração em tempo real entre o Azure Sentinel e outra fonte de segurança?

a)

Azure AD Connect

b)

um Log Analytics workspace

c)

Azure Information Protection

d)

um conector

18.

Qual portal da Microsoft fornece informações sobre como os serviços de nuvem da Microsoft estão em conformidade com o padrão regulatório, como a International Organization forPadronização (ISO)?

a)

o Microsoft Endpoint Manager admin center

b)

Azure Cost Management + Billing

c)

Microsoft Service Trust Portal

d)

o Azure Active Directory admin center

19.

No modelo de responsabilidade compartilhada para uma implantação do Azure, o que a Microsoft é exclusivamente responsável pelo gerenciamento?

a)

o gerenciamento de dispositivos móveis

b)

as permissões para os dados do usuário armazenados no Azure

c)

a criação e gerenciamento de contas de usuário

d)

o gerenciamento do hardware físico

20.

Verificar explicitamente é um dos princípios orientadores do Zero Trust.

a)

Verdadeiro

b)

Falso

21.

Assumir que a violação é um dos princípios orientadores da Zero Trust.

a)

Verdadeiro

b)

Falso

22.

O modelo de segurança Zero Trust assume que um firewall protege a rede interna contra ameaças externas.

a)

Verdadeiro

b)

Falso

23.

O controle é um princípio fundamental de privacidade da Microsoft.

a)

Verdadeiro

b)

Falso

24.

A transparência é um princípio fundamental de privacidade da Microsoft.

a)

Verdadeiro

b)

Falso

25.

A responsabilidade compartilhada é um princípio fundamental de privacidade da Microsoft.

a)

Verdadeiro

b)

Falso

26.

____________ um arquivo torna os dados no arquivo legíveis e utilizáveis ​​para visualizadores que possuem a chave apropriada.

a)

Arquivar

b)

Comprimir

c)

Desduplicar

d)

Criptografar

27.

A assinatura digital de um documento requer uma chave privada.

a)

Verdadeiro

b)

Falso

28.

A verificação da autenticidade de um documento assinado digitalmente requer a chave pública do signatário.

a)

Verdadeiro

b)

Falso

29.

A verificação da autenticidade de um documento assinado digitalmente requer a chave privada do signatário.

a)

Verdadeiro

b)

Falso

30.

Quando os usuários entram no portal do Azure, eles são primeiro ____________

a)

permissões atribuídas

b)

autenticado

c)

autorizado

d)

resolvido

31.

____________ é o processo de identificar se um usuário conectado pode acessar um recurso específico.

a)

Autenticação

b)

Autorização

c)

Federação

d)

Logon único (SSO)

32.

____________ habilita colaboração com parceiros de negócios de organizações externas, como fornecedores, parceiros e fornecedores. Os usuários externos aparecem como usuários convidados no diretório.

a)

Active Directory Domain Services (AD DS)

b)

Active Directory forest trusts

c)

Azure Active Directory (Azure AD) business-to-business (B2B)

d)

Azure Active Directory business-to-consumer B2C (Azure AD B2C)

33.

No Microsoft Cloud Adoption Framework para Azure, quais duas fases são abordadas antes da fase Pronto?

a)

Plano

b)

Gerenciar

c)

Adote

d)

Governo

e)

Definir estratégia

34.

No software como serviço (SaaS), a aplicação de service packs a aplicativos é responsabilidade da organização.

a)

Verdadeiro

b)

Falso

35.

Na infraestrutura como serviço (IaaS), o gerenciamento da rede física é de responsabilidade do provedor de nuvem.

a)

Verdadeiro

b)

Falso

36.

Em todos os tipos de implantação de nuvem do Azure, o gerenciamento da segurança das informações e dos dados é responsabilidade da organização.

a)

Verdadeiro

b)

Falso

37.

O Azure AD Connect pode ser usado para implementar a identidade hybrid.

a)

Verdadeiro

b)

Falso

38.

A identidade híbrida requer a implementação de dois locatários do Microsoft 365.

a)

Verdadeiro

b)

Falso

39.

A autenticação de identificações híbridas requer a sincronização do Active Directory Domain (AD DS) e do Azure Active Directory (Azure AD).

a)

Verdadeiro

b)

Falso

40.

____________ fornece recomendações de benchmark e orientação para proteção nos serviços do Azure.

a)

Azure Application Insights

b)

Azure Network Watcher

c)

Log Analytics workspaces

d)

Linhas de base de segurança para o Azure

41.

Qual é um exemplo de criptografia em repouso?

a)

criptografando comunicações usando uma VPN site a site

b)

criptografando um disco de máquina virtual

c)

acessando um site usando uma conexão HTTPS criptografada

d)

enviando um e-mail criptografado

42.

Quais são as três declarações que descrevem com precisão os princípios orientadores do Zero Trust?

a)

Defina o perímetro por localizações físicas.

b)

Use a identidade como limite de segurança primário.

c)

Sempre verifique explicitamente as permissões de um usuário.

d)

Sempre assuma que o sistema do usuário pode ser violado.

e)

Use a rede como limite de segurança primário.

43.

Qual serviço você deve usar para exibir sua pontuação segura do Azure? Para responder, selecione o serviço apropriado na área de resposta.

a)

Policy

b)

Azure AD Connect Health

c)

Security Center

d)

Advisor

e)

Monitor

44.

Criptografe dados em repouso.

a)

Corretivo

b)

Detectivo

c)

Preventivo

45.

Realize uma auditoria de acesso ao sistema.

a)

Corretivo

b)

Detectivo

c)

Preventivo

46.

Faça alterações de configuração em resposta a um incidente de segurança.

a)

Corretivo

b)

Detectivo

c)

Preventivo

47.

O Gerenciador de Conformidade pode ser acessado diretamente a partir do ____________

a)

Microsoft 365 admin center.

b)

Microsoft 365 Defender portal.

c)

Microsoft 365 Compliance Center.

d)

Microsoft Support portal.

48.

Habilitar a autenticação multifator (MFA) aumenta o Microsoft Secure Score.

a)

Verdadeiro

b)

Falso

49.

Um Microsoft Secure Score mais alto significa um nível de risco identificado mais baixo no locatário do Microsoft 365.

a)

Verdadeiro

b)

Falso

50.

O Microsoft Secure Score mede o progresso na conclusão de ações com base em controles que incluem regulamentos e padrões importantes para proteção e governança de dados.

a)

Verdadeiro

b)

Falso

51.

O que você pode usar para fornecer a um usuário uma janela de duas horas para concluir uma tarefa administrativa no Azure?

a)

Azure Active Directory (Azure AD) Privileged Identity Management (PIM)

b)

Azure Multi-Factor Authentication (MFA)

c)

Azure Active Directory (Azure AD) Identity Protection

d)

políticas de acesso condicional

52.

Em um modelo de identidade híbrido, o que você pode usar para sincronizar identidades entre Active Directory Domain Services (AD DS) e Azure Active Directory (Azure AD)?

a)

Active Directory Federation Services (AD FS)

b)

Microsoft Sentinel

c)

Azure AD Connect

d)

Azure AD Privileged Identity Management (PIM)

53.

Você pode criar funções personalizadas no Azure Active Directory (Azure AD).

a)

Verdadeiro

b)

Falso

54.

O administrador global é uma função no Azure Active Directory (Azure AD).

a)

Verdadeiro

b)

Falso

55.

Um usuário do Azure Active Directory (Azure AD) pode receber apenas uma função.

a)

Verdadeiro

b)

Falso

56.

O Azure Active Directory (Azure AD) é implantado em um ambiente local.

a)

Verdadeiro

b)

Falso

57.

O Azure Active Directory (Azure AD) é fornecido como parte de uma assinatura do Microsoft 365.

a)

Verdadeiro

b)

Falso

58.

O Azure Active Directory (Azure AD) é um serviço de gerenciamento de identidade e acesso.

a)

Verdadeiro

b)

Falso

59.

Com o Windows Hello for Business, os dados biométricos de um usuário usados ​​para autenticação ____________

a)

é armazenado em um dispositivo externo.

b)

é armazenado apenas em um dispositivo local.

c)

é armazenado no Azure Active Directory (Azure AD).

d)

é replicado para todos os dispositivos designados pelo usuário.

60.

 

Qual é a finalidade da proteção por senha do Azure Active Directory (Azure AD)?

a)

para controlar a frequência com que os usuários devem alterar suas senhas

b)

para identificar dispositivos nos quais os usuários podem entrar sem usar autenticação multifator (MFA)

c)

para criptografar uma senha usando padrões de criptografia reconhecidos globalmente

d)

para impedir que os usuários usem palavras específicas em suas senhas

61.

Qual recurso do Azure Active Directory (Azure AD) você pode usar para avaliar a associação ao grupo e remover automaticamente os usuários que não precisam mais ser membros de um grupo?

a)

Revisões de acesso

b)

Identidades gerenciadas

c)

Políticas de acesso condicional

d)

Proteção de identidade do Azure AD

62.

____________ requer verificação adicional, como um código de verificação enviado para um telefone celular.

a)

Autenticação multifator (MFA)

b)

Autenticação de passagem

c)

Writeback de senha

d)

Logon único (SSO)

63.

As políticas de acesso condicional podem usar o estado do dispositivo como um sinal.

a)

Verdadeiro

b)

Falso

64.

As políticas de acesso condicional se aplicam antes que a autenticação de primeiro fator seja concluída.

a)

Verdadeiro

b)

Falso

65.

As políticas de acesso condicional podem acionar a autenticação multifator (MFA) se um usuário tentar acessar um aplicativo específico.

a)

Verdadeiro

b)

Falso

66.

____________  é uma solução baseada em nuvem que aproveita os sinais locais do Active Directory para identificar, detectar e investigar ameaças avançadas.

a)

Microsoft Defender for Cloud Apps

b)

Microsoft Defender for Endpoints

c)

Microsoft Defender for Identity

d)

Microsoft Defender for Office 365

67.

O Microsoft Defender for Identity pode identificar ameaças avançadas a partir de  ____________ sinais

a)

Azure Active Directory (Azure AD)

b)

Azure AD Connect

c)

Serviços de Domínio Active Directory (AD DS) on-premises

68.

Azure Active Directory (Azure AD) é  ____________ usado para autenticação e autorização.

a)

um sistema de detecção e resposta estendida (XDR)

b)

um provedor de identificação

c)

um grupo de gestão

d)

um sistema de gerenciamento de eventos e informações de segurança (SIEM)

69.

Qual recurso do Azure Active Directory (Azure AD) você pode usar para fornecer acesso just-in-time (JIT) para gerenciar recursos do Azure?

a)

Políticas de acesso condicional

b)

Azure AD Identity Protection

c)

Azure AD Privileged Identity Management (PIM)

d)

Authentication method policies

70.

 

Quais são os três métodos de autenticação que podem ser usados ​​pela autenticação multifator do Azure (MFA)?

a)

Mensagem de texto (SMS)

b)

Aplicativo Microsoft Authenticator

c)

Verificação de e-mail

d)

Telefonema

e)

Pergunta de segurança

71.

Qual recurso do Microsoft 365 você pode usar para restringir a comunicação e o compartilhamento de informações entre membros de dois departamentos da sua organização?

a)

Políticas de rótulos de confidencialidade (sensitivity labels)

b)

Caixa fechada do cliente

c)

Barreiras de informação

d)

Privileged Access Management (PAM)

72.

As políticas de acesso condicional sempre impõem o uso da autenticação multifator (MFA).

a)

Verdadeiro

b)

Falso

73.

As políticas de acesso condicional podem ser usadas para bloquear o acesso a um aplicativo com base na localização do usuário.

a)

Verdadeiro

b)

Falso

74.

As políticas de acesso condicional afetam apenas os usuários que têm dispositivos ingressados ​​no Azure Active Directory (Azure AD).

a)

Verdadeiro

b)

Falso

75.

As políticas de acesso condicional podem ser aplicadas a administradores globais.

a)

Verdadeiro

b)

Falso

76.

As políticas de acesso condicional são avaliadas antes que um uso seja autenticado.

a)

Verdadeiro

b)

Falso

77.

As políticas de acesso condicional podem usar uma plataforma de dispositivo, como Android ou iOS, como um sinal.

a)

Verdadeiro

b)

Falso

78.

Os aplicativos registrados no Azure Active Directory (Azure AD) são associados automaticamente a um  ____________

a)

guest account

b)

managed identity.

c)

service principal.

d)

user account.

79.

Quais são os três métodos de autenticação compatíveis com o Windows Hello para Empresas?

a)

Impressão digital

b)

Reconhecimento facial

c)

PIN

d)

Verificação de e-mail

e)

Pergunta de segurança

80.

Ao habilitar os padrões de segurança no Azure Active Directory (Azure AD),  ____________ será habilitado para todos os usuários do Azure AD.

a)

Azure AD Identity Protection

b)

Azure AD Privileged Identity Management (PIM)

c)

multi-factor authentication (MFA)

81.

Você tem uma assinatura do Azure. Você precisa implementar a ativação de função com limite de tempo e baseada em aprovação. O que você deve usar?

a)

Windows Hello para Empresas

b)

Proteção de Identidade do Azure Active Directory (Azure AD)

c)

Revisões de acesso no Azure Active Directory (Azure AD)

d)

Azure Active Directory (Azure AD) Privileged Identity Management (PIM)