Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

[AZ-900] Módulo 04 - Segurança no Microsoft Azure

Total questions: 28

Worksheet time: 28mins

Name
Class
Date
1.

Esta pergunta requer que você avalie o texto sublinhado para determinar se ele está correto.

O Azure Key Vault é usado para armazenar segredos para contas de usuário do Azure Active Directory (Azure AD).

Instruções: Reveja o texto sublinhado.

Se ele fizer a declaração correta, selecione "Nenhuma alteração é necessária".

Se a instrução estiver incorreta, selecione a escolha de resposta que faz a declaração correta.

a)

Nenhuma mudança é necessária

b)

Contas administrativas do Azure Active Directory (Azure AD)

c)

Informações pessoalmente identificáveis (PII))

d)

Aplicativos do cliente hospedados no Microsoft Azure

2.

Você tem um aplicativo hospedado no Microsoft Azure. Esse aplicativo está sujeito a acessos de clientes, e é necessário uma solução do Azure que atenda aos seguintes requisitos:

- Protege sites contra ataques;

- Gera relatórios que contêm detalhes de tentativas de ataques.

O que você deve incluir nesta solução?

a)

Azure Firewall

b)

Um grupo de Segurança de Aplicação

c)

Proteção contra DDoS da Azure

d)

Um grupo de Segurança de Rede (NSG)

3.

Seu ambiente Azure contém várias máquinas virtuais do Azure.

Você precisa garantir que uma máquina virtual chamada VM1 esteja acessível a partir da Internet via HTTP.

Solução: Você modifica um grupo de segurança de rede (NSG). Isso atende ao objetivo?

a)

Sim

b)

Não

4.

Seu ambiente Azure contém várias máquinas virtuais do Azure. Você precisa garantir que uma máquina virtual chamada VM1 esteja acessível a partir da Internet via HTTP.

Solução: Você modifica um firewall do Azure. Isso atende ao objetivo?

a)

Sim

b)

Não

5.

Esta pergunta requer que você avalie o texto sublinhado para determinar se ele está correto.

Depois de criar uma máquina virtual, você precisa modificar o grupo de segurança de rede (NSG) para permitir conexões à porta TCP 8080 na máquina virtual.

Instruções: Reveja o texto sublinhado. Se ele fizer a declaração correta, selecione "Nenhuma alteração é necessária".

Se a instrução estiver incorreta, selecione a escolha de resposta que faz a declaração correta.

a)

Nenhuma mudança é necessária

b)

gateway de rede virtual

c)

rede virtual

d)

tabela de rota

6.

Sua empresa tem uma rede local que contém vários servidores. A empresa planeja reduzir as seguintes responsabilidades administrativas dos administradores de rede:

- Substituição do hardware do servidor com falha;

A empresa planeja migrar vários servidores para máquinas virtuais do Azure.

Você precisa identificar quais responsabilidades administrativas serão eliminadas após a migração planejada. Quais duas responsabilidades, dentro do Modelo de Responsabilidade Compartilhada, serão transferidas para a Microsoft Azure?

a)

Backup de dados do aplicativo.

b)

Substituição do sistema de Refrigeração de um Servidor.

c)

Gerenciamento de permissões para documentos compartilhados.

d)

Gerenciamento da mão de obra que atuará nos Servidores físicos.

e)

Gerenciamento de permissões e restrições a uma determinada VM.

7.

Seu ambiente Azure contém várias máquinas virtuais do Azure. Você precisa garantir que uma máquina virtual chamada VM1 esteja acessível a partir da Internet via protocolo de Rede - HTTP.

Solução: Você modifica um plano de proteção DDoS. Isso atende ao objetivo?

a)

Sim

b)

Não

8.

Sua empresa planeja automatizar a implantação de servidores para o Azure. Seu gerente está preocupado que você possa expor credenciais administrativas durante a implantação.

Você precisa recomendar uma solução Azure que criptografe as credenciais administrativas durante a implantação.

O que você deve incluir na recomendação?

a)

Cofre de Chaves Azure (Azure Key Vault)

b)

Proteção de informações do Azure

c)

Centro de Segurança do Azure

d)

Autenticação multifatorial do Azure (MFA)

9.
Qual é a maneira mais fácil (utilizando automatização) para que uma empresa combine os dados de segurança de todas as ferramentas de monitoramento em um só relatório, com base no qual eles possam tomar medidas para aumentar a segurança de um ambiente em Nuvem?
a)
Coletando dados de segurança no Azure Sentinel.
b)
Criando uma ferramenta personalizada que colete dados de segurança e exiba um relatório por meio de um aplicativo Web.
c)
Examinando cada registro de segurança diariamente e enviando um resumo por email à equipe.
d)
Usando o Azure Key Vault
10.

Os aplicativos da ABC Organization são executados em máquinas virtuais (VMs) localizadas na rede virtual Azure (VNet) da ABC.

Como administrador global do Azure, você precisa proteger essas VMs contra um ataque distribuído de negação de serviço (DDoS), mantendo os custos no mínimo.

Qual destas soluções melhor se adapta aos requisitos?

a)

Implemente a proteção padrão contra DDoS do Azure.

b)

Habilite o tipo de preço padrão da Central de Segurança do Azure.

c)

Não é necessária nenhuma ação, já existe uma proteção padrão

d)

Configure o gerenciador de tráfego da Azure

11.
Qual das opções a seguir é uma abordagem de gerenciamento de riscos de segurança que define várias camadas de controles de segurança em um ambiente de TI para que, se um ataque de segurança não for detectado por uma camada, provavelmente será detectado pela próxima?
a)
Azure Security Hub
b)
Proteção completa / Defesa profunda
c)
Azure Advisor
d)
Azure Firewall Depth
12.
De acordo com o modelo de Segurança Compartilhada da Azure, quem é o responsável pela segurança dos dados e identidades?
a)
Microsoft
b)
Cliente
c)
Varia de acordo com o modelo adotado (IaaS, PaaS ou SaaS)
d)
Microsoft e Cliente
e)
Microsoft, já que as credenciais são gerenciadas pelo Azure Key Vault
13.
Você precisa coletar e analisar automaticamente os eventos de segurança do Azure Active Directory (Azure AD). O que você deve usar?
a)
Azure Sentinel
b)
Azure Synapse Analytics
c)
Azure AD Connect
d)
Cofre de chaves
14.
Para completar a frase, selecione a opção apropriada na área de resposta. Você pode habilitar just in time (JIT - no momento certo) usando _______________
a)
Azure Bastion
b)
Azure Firewall
c)
Azure Front Door
d)
Central de Segurança do Azure
15.

Sua empresa planeja implantar vários servidores Web e vários servidores de banco de dados no Azure. Você precisa recomendar uma solução do Azure para limitar os tipos de conexões dos servidores Web para os servidores de banco de dados.

O que você deveria incluir na recomendação?

a)

Grupos de segurança de rede (NSGs)

b)

Barramento de Serviço do Azure

c)

Gateway de rede local

d)

Azure Firewall

16.
A proteção contra DDoS da Azure é um exemplo de proteção que é implementada na ____________
a)
Camada de Aplicação
b)
Camada de Computação
c)
Camada de Perímetro
d)
Camada de Rede
17.
Qual serviço fornece filtragem de tráfego de rede em várias assinaturas do Azure e redes virtuais?
a)
Firewall do Azure
b)
Um grupo de segurança de aplicativo
c)
Proteção contra DDoS do Azure
d)
Um grupo de segurança de rede (NSG)
18.
Como uma organização pode impor que apenas determinados aplicativos sejam executados em suas VMs?
a)
Conecte as VMs ao Azure Sentinel
b)
Crie uma regra de controle de aplicativo na Central de Segurança do Azure
c)
Execute periodicamente um script que liste os processos em execução em cada VM. Então, o gerente de TI pode desligar todos os aplicativos que não deveriam estar em execução.
19.

Qual é a PIOR maneira, entre as opções abaixo, para que uma empresa armazene seus certificados de segurança de um aplicativo hospedado no Azure?

a)

Colocando os certificados em uma pasta virtual compartilhada em rede.

b)

Armazenando os certificados no Azure Key Vault.

c)

Armazenando-os em uma VM protegida por uma senha.

d)

Imprimindo os certificados e os guardando fora da Nuvem.

20.
Como uma empresa pode verificar se determinadas cargas de trabalho de VM estão fisicamente isoladas das cargas de trabalho executadas por outros clientes do Azure?
a)
Configure a rede para que as VMs em um mesmo host físico fiquem isoladas.
b)
Isso não é possível. Essas cargas de trabalho precisam ser executadas localmente.
c)
Execute as VMs no Host Dedicado do Azure.
21.
A Organização ABC implantou uma VNet do Azure com duas sub-redes que hospedam as VMs do servidor Web front-end e as VMs do servidor de banco de dados back-end, conforme mostrado no diagrama a seguir. O administrador de segurança foi encarregado de filtrar o tráfego vindo da Internet. Além disso, o administrador de segurança deve filtrar o tráfego entre as sub-redes front-end e back-end, com base nos endereços IP. Qual dos seguintes deve ser incluído no lugar dos pontos de interrogação vermelhos no diagrama?
a)
Central de Segurança da Azure
b)
Grupos de Segurança de Rede (NSGs)
c)
VPN gateway
d)
Azure Firewall
22.
Qual serviço do Azure você deve usar para armazenar e gerenciar certificados de segurança na Rede?
a)
Central de Segurança do Azure
b)
Uma conta de armazenamento do Azure
c)
Cofre de Chaves do Azure (Azure Key Vault)
d)
Proteção de Informações do Azure
23.
O que você deve usar para avaliar se o ambiente do Azure da sua empresa atende aos requisitos regulatórios?
a)
Azure Service Health
b)
Centro de Conhecimento da Azure
c)
Central de Segurança da Azure
d)
Azure Advisor
24.
Você planeja implantar várias máquinas virtuais do Azure. Você precisa controlar as portas de rede que os dispositivos na Internet podem usar para acessar as máquinas virtuais. O que você deve usar?
a)
Um grupo de segurança de rede (NSG)
b)
Um usuário do Active Directory
c)
Um grupo do Active Directory
d)
Um cofre de chaves
25.

Sua empresa tem 10 escritórios. Você planeja gerar vários relatórios de faturamento do portal Azure. Em cada um dos relatórios deverá estar a quantidade de recursos Azure que cada escritório utilizou num determinado período de tempo.

Qual recurso do Azure Resource Manager deve-se usar antes de gerar os relatórios?

a)

Tags ou Etiquetas / Marcas

b)

Modelos

c)

Bloqueios

d)

Políticas

26.

A afirmação a seguir descreve uma das características de qual Serviço Azure?

Receba recomendações para eliminar recursos ociosos e otimizar os recursos do Azure que você provisiona.

a)

Máquinas Virtuais

b)

Azure Touchback

c)

Gerenciamento de Custos da Microsoft

d)

Calculadora de TCO

27.

Qual modelo de nuvem oferece a maior flexibilidade?

Selecione a opção correta.

a)

Pública

b)

Privada

c)

Híbrida

d)

Todas têm o mesmo nível de flexibilidade.

28.

Quais das alternativas a seguir é uma unidade lógica dos serviços do Azure vinculadas a uma conta do Azure?

a)

Assinatura do Azure

b)

Grupo de gerenciamento

c)

Grupo de Recursos

d)

Nuvem pública