Worksheets[AZ-900] Módulo 04 - Segurança no Microsoft Azure
Total questions: 28
Worksheet time: 28mins
Esta pergunta requer que você avalie o texto sublinhado para determinar se ele está correto.
O Azure Key Vault é usado para armazenar segredos para contas de usuário do Azure Active Directory (Azure AD).
Instruções: Reveja o texto sublinhado.
Se ele fizer a declaração correta, selecione "Nenhuma alteração é necessária".
Se a instrução estiver incorreta, selecione a escolha de resposta que faz a declaração correta.
Nenhuma mudança é necessária
Contas administrativas do Azure Active Directory (Azure AD)
Informações pessoalmente identificáveis (PII))
Aplicativos do cliente hospedados no Microsoft Azure
Você tem um aplicativo hospedado no Microsoft Azure. Esse aplicativo está sujeito a acessos de clientes, e é necessário uma solução do Azure que atenda aos seguintes requisitos:
- Protege sites contra ataques;
- Gera relatórios que contêm detalhes de tentativas de ataques.
O que você deve incluir nesta solução?
Azure Firewall
Um grupo de Segurança de Aplicação
Proteção contra DDoS da Azure
Um grupo de Segurança de Rede (NSG)
Seu ambiente Azure contém várias máquinas virtuais do Azure.
Você precisa garantir que uma máquina virtual chamada VM1 esteja acessível a partir da Internet via HTTP.
Solução: Você modifica um grupo de segurança de rede (NSG). Isso atende ao objetivo?
Sim
Não
Seu ambiente Azure contém várias máquinas virtuais do Azure. Você precisa garantir que uma máquina virtual chamada VM1 esteja acessível a partir da Internet via HTTP.
Solução: Você modifica um firewall do Azure. Isso atende ao objetivo?
Sim
Não
Esta pergunta requer que você avalie o texto sublinhado para determinar se ele está correto.
Depois de criar uma máquina virtual, você precisa modificar o grupo de segurança de rede (NSG) para permitir conexões à porta TCP 8080 na máquina virtual.
Instruções: Reveja o texto sublinhado. Se ele fizer a declaração correta, selecione "Nenhuma alteração é necessária".
Se a instrução estiver incorreta, selecione a escolha de resposta que faz a declaração correta.
Nenhuma mudança é necessária
gateway de rede virtual
rede virtual
tabela de rota
Sua empresa tem uma rede local que contém vários servidores. A empresa planeja reduzir as seguintes responsabilidades administrativas dos administradores de rede:
- Substituição do hardware do servidor com falha;
A empresa planeja migrar vários servidores para máquinas virtuais do Azure.
Você precisa identificar quais responsabilidades administrativas serão eliminadas após a migração planejada. Quais duas responsabilidades, dentro do Modelo de Responsabilidade Compartilhada, serão transferidas para a Microsoft Azure?
Backup de dados do aplicativo.
Substituição do sistema de Refrigeração de um Servidor.
Gerenciamento de permissões para documentos compartilhados.
Gerenciamento da mão de obra que atuará nos Servidores físicos.
Gerenciamento de permissões e restrições a uma determinada VM.
Seu ambiente Azure contém várias máquinas virtuais do Azure. Você precisa garantir que uma máquina virtual chamada VM1 esteja acessível a partir da Internet via protocolo de Rede - HTTP.
Solução: Você modifica um plano de proteção DDoS. Isso atende ao objetivo?
Sim
Não
Sua empresa planeja automatizar a implantação de servidores para o Azure. Seu gerente está preocupado que você possa expor credenciais administrativas durante a implantação.
Você precisa recomendar uma solução Azure que criptografe as credenciais administrativas durante a implantação.
O que você deve incluir na recomendação?
Cofre de Chaves Azure (Azure Key Vault)
Proteção de informações do Azure
Centro de Segurança do Azure
Autenticação multifatorial do Azure (MFA)
Os aplicativos da ABC Organization são executados em máquinas virtuais (VMs) localizadas na rede virtual Azure (VNet) da ABC.
Como administrador global do Azure, você precisa proteger essas VMs contra um ataque distribuído de negação de serviço (DDoS), mantendo os custos no mínimo.
Qual destas soluções melhor se adapta aos requisitos?
Implemente a proteção padrão contra DDoS do Azure.
Habilite o tipo de preço padrão da Central de Segurança do Azure.
Não é necessária nenhuma ação, já existe uma proteção padrão
Configure o gerenciador de tráfego da Azure
Sua empresa planeja implantar vários servidores Web e vários servidores de banco de dados no Azure. Você precisa recomendar uma solução do Azure para limitar os tipos de conexões dos servidores Web para os servidores de banco de dados.
O que você deveria incluir na recomendação?
Grupos de segurança de rede (NSGs)
Barramento de Serviço do Azure
Gateway de rede local
Azure Firewall
Qual é a PIOR maneira, entre as opções abaixo, para que uma empresa armazene seus certificados de segurança de um aplicativo hospedado no Azure?
Colocando os certificados em uma pasta virtual compartilhada em rede.
Armazenando os certificados no Azure Key Vault.
Armazenando-os em uma VM protegida por uma senha.
Imprimindo os certificados e os guardando fora da Nuvem.
Sua empresa tem 10 escritórios. Você planeja gerar vários relatórios de faturamento do portal Azure. Em cada um dos relatórios deverá estar a quantidade de recursos Azure que cada escritório utilizou num determinado período de tempo.
Qual recurso do Azure Resource Manager deve-se usar antes de gerar os relatórios?
Tags ou Etiquetas / Marcas
Modelos
Bloqueios
Políticas
A afirmação a seguir descreve uma das características de qual Serviço Azure?
Receba recomendações para eliminar recursos ociosos e otimizar os recursos do Azure que você provisiona.
Máquinas Virtuais
Azure Touchback
Gerenciamento de Custos da Microsoft
Calculadora de TCO
Qual modelo de nuvem oferece a maior flexibilidade?
Selecione a opção correta.
Pública
Privada
Híbrida
Todas têm o mesmo nível de flexibilidade.
Quais das alternativas a seguir é uma unidade lógica dos serviços do Azure vinculadas a uma conta do Azure?
Assinatura do Azure
Grupo de gerenciamento
Grupo de Recursos
Nuvem pública
