wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CS - 900

Total questions: 66

Worksheet time: 33mins

Name
Class
Date
1.

Quais são os tipos de identidade externa comportados pelo Azure AD?

a)

B2B

b)

B2C

c)

Identidade do dispositivo

d)

Identidade do aplicativo

2.

Quais dos seguintes métodos de verificação podem ser usadas com a autenticação multifator do Azure Active Directory?

a)

Aplicativo Microsoft Authenticator

b)

SMS

c)

Chamada de voz

d)

Perguntas de segurança

3.

A redefinição de senha self-service (SSPR) funciona nos seguintes cenários?

a)

Troca de senha

b)

Redefinição de senha

c)

Desbloqueio de conta

d)

Todas as opções acima

4.

Quais dos seguintes são sinais que podem ser utilizados por acesso condicional?

a)

Informações de localização nomeada

b)

Risco de usuário

c)

Associação de usuários

d)

Todas as opções acima

5.

Como o Privileged Identity Management (PIM) reduz o risco de permissões de acesso excessivas, desnecessárias ou mal utilizadas aos recursos Azure e Azure AD

a)

ativação de função com base em tempo

b)

ativação de função com base em aprovação

c)

ativação de função com base em senha

d)

ativação de função com base em risco

6.

Uma organização está iniciando um novo aplicativo para seus clientes. Os clientes usarão uma tela de entrada personalizada com a identidade de marca da organização. Qual tipo de solução de identidade externa do Azure deve ser usada pela organização?

a)

Azure AD B2B

b)

Azure AD B2C

c)

Identidades híbridas do Azure AD

7.

Uma organização concluiu uma migração completa para a nuvem e comprou dispositivos para todos os seus funcionários. Todos os funcionários entrarão no dispositivo por meio de uma conta organizacional configurada no Azure AD. Selecione a opção que melhor descreve como esses dispositivos são configurados no Azure AD.

a)

Esses dispositivos são configurados como registrados no Azure AD.

b)

Esses dispositivos são configurados como ingressados no Azure AD.

c)

Esses dispositivos são configurados como ingressados no Azure AD híbrido.

8.

Um desenvolvedor deseja que um aplicativo se conecte aos recursos do Azure que dão suporte à autenticação do Azure AD, sem precisar gerenciar credenciais e sem incorrer em nenhum custo extra. Qual opção descreve melhor o tipo de identidade do aplicativo?

a)

Entidade de serviço

b)

Identidade gerenciada

c)

Identidade híbrida

9.

Depois de ouvir sobre uma violação em um concorrente, a equipe de segurança deseja melhorar a segurança de identidades na organização. O que a equipe deve implementar para fornecer a maior proteção às identidades de usuários?

a)

Multi-Factor Authentication.

b)

Exigir perguntas de segurança para todas as entradas.

c)

Exigir senhas fortes para todas as identidades.

10.

Qual das formas de verificação adicional a seguir pode ser usada com a Autenticação Multifator do Azure AD?

a)

Aplicativo Microsoft Authenticator, SMS, Chamada de voz, FIDO2 e Windows Hello para Empresas

b)

Perguntas de segurança, SMS, Chamada de voz, FIDO2 e Windows Hello para Empresas

c)

Pulverização de senha, SMS, Chamada de voz, FIDO2 e Windows Hello para Empresas

11.

Uma organização planeja implementar o acesso condicional. O que os administradores precisam fazer?

a)

Criar políticas que impõem regras organizacionais.

b)

Verificar se todos os usuários têm a autenticação multifator habilitada.

c)

Modificar seus aplicativos para permitir o acesso condicional.

12.

O risco de entrada é um sinal usado pelas políticas de acesso condicional para decidir se o acesso será concedido ou negado. O que é o risco de entrada?

a)

A probabilidade de que o dispositivo pertença ao proprietário da identidade.

b)

A probabilidade de que a solicitação de autenticação não seja autorizada pelo proprietário da identidade.

c)

A probabilidade de que o usuário tenha autorização para exibir dados de um aplicativo específico.

13.

Os administradores de TI foram solicitados a examinar as funções do Azure AD atribuídas aos usuários, para melhorar a segurança organizacional. Qual das seguintes opções deve ser implementada?

a)

Remover todas as funções de administrador global atribuídas aos usuários.

b)

Criar funções personalizadas.

c)

Substituir funções de administrador global por funções específicas do Azure AD.

14.

Sua organização implementou alterações importantes em seus aplicativos baseados na Web voltados para o cliente. Você deseja garantir que qualquer usuário que deseje acessar esses aplicativos concorde com os avisos de isenção de responsabilidade legal. Qual recurso do Azure AD você deve implementar?

a)

Gerenciamento de direitos.

b)

Termos de uso do Azure AD.

c)

Identity Protection.

15.

Uma organização orientada para projetos tem funcionários que trabalham frequentemente em mais de um projeto ao mesmo tempo. Qual solução é mais adequada para gerenciar o acesso do usuário aos recursos dessa organização?

a)

Termos de uso do Azure.

b)

Identity Protection.

c)

Gerenciamento de direitos.

16.

Uma organização realizou uma auditoria de segurança recentemente e descobriu que quatro pessoas que saíram ainda estavam ativas e com funções de administrador global. Os usuários agora foram excluídos, mas a organização de TI foi solicitada a recomendar uma solução para evitar que interrupções de segurança semelhantes ocorram no futuro. Qual solução deve ser recomendada?

a)

Gerenciamento de direitos.

b)

Privileged Identity Management.

c)

Identity Protection.

17.

Recentemente, sua organização de TI descobriu que várias contas de usuário no departamento financeiro foram comprometidas. O CTO solicitou uma solução para reduzir o impacto das contas de usuário comprometidas. A equipe de administração de TI está analisando os recursos do Azure AD. Qual deles deve ser recomendado?

a)

Identity Protection.

b)

Acesso Condicional.

c)

Gerenciamento de direitos.

18.

Uma organização implantou os aplicativos Microsoft 365 para todos os funcionários. Considerando o modelo de responsabilidade compartilhada, quem é responsável pelas contas e identidades relacionadas a esses funcionários?

a)

A organização.

b)

Microsoft, o provedor de SaaS.

c)

Há responsabilidade compartilhada entre uma organização e a Microsoft.

19.

Quais das medidas a seguir podem ser implementadas por uma organização como parte da metodologia de segurança de defesa em profundidade?

a)

Localizar todos os seus servidores em apenas um local físico.

b)

A autenticação multifator para todos os usuários.

c)

Ela garante que não haja segmentação de sua rede corporativa.

20.

A organização de recursos humanos deseja garantir que os dados de funcionários armazenados sejam criptografados. Qual mecanismo de segurança ela usaria?

a)

Hash.

b)

Criptografia em trânsito.

c)

Criptografia em repouso.

21.

Qual das opções a seguir descreve melhor o conceito de soberania de dados?

a)

Há regulamentos que regem os locais físicos em que os dados podem ser armazenados e como e quando podem ser transferidos, processados ou acessados internacionalmente.

b)

Dados, particularmente dados pessoais, estão sujeitos às leis e regulamentos do país/região em que são coletados fisicamente, mantidos ou processados.

c)

Não confie em ninguém, verifique tudo.

22.

Qual é o benefício do logon único?

a)

Um provedor de identidade central pode ser usado.

b)

O usuário entra uma vez e pode acessar muitos aplicativos ou recursos.

c)

As senhas sempre expiram após 72 dias.

23.

Qual relação permite que os serviços federados acessem os recursos?

a)

Relação de declaração.

b)

Relação de acesso compartilhado.

c)

Relação de confiança.

24.

A autenticação é o processo de fazer o quê?

a)

Verificar se um usuário ou dispositivo é quem diz ser.

b)

O processo de controlar o comportamento do usuário.

c)

Habilitar os serviços federados.

25.

Quais dos seguintes são princípios do modelo Confiança Zero?

a)

Verificação explícita

b)

Acesso bloqueado

c)

Acesso com privilégios mínimos

d)

Pressuposição de violação

26.

O modelo de responsabilidade compartilhada, identifica quais tarefas de segurança são realizadas pelo provedorde nuvem e quais são realizadas por você, o cliente. As responsabilidades variam dependendo de onde está acarga de trabalho. Qual abordagem posiciona maior responsabilidade no provedor de nuvem?

a)

Datacenter local

b)

Infraestrutura como serviço (IaaS)

c)

Software como serviço (SaaS)

d)

PaaS (plataforma como serviço)

27.

Considere o modelo de responsabilidade compartilhada, em qual abordagem o cliente possui as tarefas de segurança relacionadas com informações e dados, dispositivos e contas e identidades?

a)

Datacenter local

b)

Infraestrutura como serviço (IaaS) E Plataforma como serviço (PaaS)

c)

Software como serviço (SaaS)

d)

Todas as opções acima

28.

O protocolo HTTPS é um exemplo de qual tipo de criptografia?

a)

Criptografia em trânsito

b)

Criptografia em repouso

c)

Sem criptografia

d)

Hash

29.

Qual é o termo usado para descrever o processo de verificação da identidade de um objeto, serviço ou pessoa?

a)

Autorização

b)

Autenticação

c)

Auditoria

d)

Administração

30.

O administrador de segurança criou um NSG (grupo de segurança de rede) do Azure a fim de filtrar o tráfego de rede para uma máquina virtual. O administrador deseja permitir o tráfego de entrada usando o protocolo RDP, mas as regras de NSG padrão estão bloqueando todo o tráfego de entrada que não seja de outra rede virtual ou de um balanceador de carga do Azure. O que o administrador de segurança deve fazer para permitir o tráfego de entrada usando RDP?

a)

Excluir a regra padrão.

b)

Criar uma regra de segurança de rede que permita o tráfego RDP e que tenha uma prioridade mais alta do que a regra padrão.

c)

Não há nada que o administrador possa fazer, o tráfego de RDP não é compatível com NSGs.

31.

O administrador de segurança deseja proteger os recursos do Azure contra-ataques de DDoS. Qual camada de proteção contra DDoS do Azure o administrador usará para direcionar os recursos de rede virtual do Azure?

a)

Básica

b)

Standard

c)

Avançado

32.

Uma organização tem várias máquinas virtuais no Azure. O administrador de segurança deseja implantar o Azure Bastion para obter acesso seguro a essas VMs. O que o administrador deve ter em mente?

a)

O Azure Bastion é implantado por rede virtual, com suporte ao emparelhamento de rede virtual.

b)

O Azure Bastion é implantada por assinatura.

c)

O Azure Bastion é implantado por máquina virtual.

33.

Uma organização tem muito de seus dados de aplicativo no Azure. O administrador de segurança deseja usar os recursos de criptografia no Azure. Qual serviço o administrador usaria para armazenar os segredos do aplicativo?

a)

Criptografia de dados transparentes.

b)

Gerenciamento de segredos.

c)

Azure Key Vault.

34.

Sua organização deseja melhorar suas práticas recomendadas de segurança. Qual opção descreve melhor o benefício do uso de linhas de base de segurança no Azure?

a)

As linhas de base de segurança do Azure aplicam diretrizes do Azure Security Benchmark ao serviço específico para o qual ele é definido e proporcionam às organizações uma experiência consistente ao proteger o ambiente delas.

b)

As linhas de base de segurança avaliam continuamente seus recursos, assinaturas e organização quanto a problemas de segurança, então agregam todas as descobertas em uma só pontuação para que você possa sabe rapidamente qual é sua situação de segurança atual.

c)

As linhas de base de segurança no Azure automatizam o processo de correção.

35.

Uma organização está usando o Microsoft Defender para Nuvem a fim de avaliar os recursos e as assinaturas quanto a problemas de segurança. A pontuação de segurança geral da organização é baixa e precisa ser melhorada. Como um administrador de segurança pode tentar melhorar a pontuação?

a)

Desabilitar recomendações de segurança.

b)

Corrigir recomendações de segurança.

c)

Excluir recomendações de segurança.

36.

Uma organização quer adicionar a verificação de vulnerabilidades de seus recursos do Azure para visualizar, investigar e corrigir as descobertas diretamente no Microsoft Defender para Nuvem. Qual funcionalidade de Microsoft Defender para Nuvem ela precisaria considerar?

a)

Funcionalidade de classificação de segurança e recomendações que faz parte do pilar GPSN do Microsoft Defender para Nuvem.

b)

A funcionalidade aprimorada fornecida por meio dos planos do Microsoft Defender e faz parte do pilar CWP do Microsoft Defender para Nuvem.

c)

Parâmetros de comparação de segurança.

37.

Como administrador líder, é importante convencer sua equipe a começar a usar o Microsoft Sentinel. Você preparou uma apresentação. Quais são as quatro áreas de operação de segurança do Microsoft Sentinel que abrangem esse escopo?

a)

Coletar, detectar, investigar e redirecionar.

b)

Coletar, detectar, investigar e responder.

c)

Coletar, detectar, investigar e reparar.

38.

Seu espaço tem muitas fontes de dados diferentes nas quais os dados são armazenados. Qual ferramenta deve ser usada com o Microsoft Sentinel para obter insights rapidamente sobre seus dados assim que uma fonte de dados estiver conectada?

a)

Pastas de Trabalho do Azure Monitor.

b)

Guias estratégicos.

c)

Microsoft 365 Defender.

39.

Um administrador líder de uma organização está procurando se proteger contra ameaças mal-intencionadas, geradas por mensagens de email, links (URLs) e ferramentas de colaboração. Qual solução do Microsoft 365 Defender Suite é a mais adequada para essa finalidade?

a)

O Microsoft Defender para Office 365.

b)

Microsoft Defender para Ponto de Extremidade.

c)

Microsoft Defender para Identidade.

40.

Um CASB (agente de segurança de acesso à nuvem) fornece proteção em quatro áreas ou pilares: visibilidade para detectar todos os serviços de nuvem, segurança de dados, proteção contra ameaças e conformidade. Esses pilares representam a base da estrutura do Cloud App Security sobre a qual o Microsoft Defender for Cloud Apps foi criado. Qual pilar é responsável por identificar e controlar informações confidenciais?

a)

Proteção contra ameaças.

b)

Conformidade.

c)

Segurança de dados.

41.

Qual das opções a seguir é uma solução de segurança baseada em nuvem que identifica, detecta e ajuda a investigar ameaças avançadas, identidades comprometidas e ações internas maliciosas direcionadas à sua organização?

a)

Microsoft Defender para Office 365

b)

Microsoft Defender para Identidade

c)

Microsoft Defender for Cloud Apps

42.

Os administradores na organização estão usando o Microsoft 365 Defender todos os dias. Eles querem entender rapidamente a postura de segurança atual da organização. Qual recurso no portal do Microsoft 365 Defender será usado?

a)

Relatórios.

b)

Secure Score.

c)

Políticas.

43.

Um invasor pode desativar seu site enviando um grande volume de tráfego de rede aos servidores. Qual serviço do Azure oferece proteção contra este tipo de ataque?

a)

Firewall do Azure

b)

Proteção contra DDoS do Azure

c)

Grupos de segurança de rede (NSGs)

d)

Bastion

44.

Os recursos do Microsoft Defender para Nuvem abrangem dois pilares amplos de segurança na nuvem: GPSN (gerenciamento da postura de segurança na nuvem) e CWP (proteção de cargas de trabalho na nuvem). Quais recursos se enquadram no pilar do GPSN?

a)

Secure Score

b)

EDR (Detecção e Resposta de Ponto de Extremidade)

c)

Recomendações

d)

Verificação de vulnerabilidades de VMs

45.

Qual solução de segurança do Azure oferece planos de proteção de cargas de trabalho na nuvem que podem ser habilitados e executados separadamente para fornecer uma defesa abrangente de computação, dados e camadas de serviço no ambiente?

a)

Microsoft Defender para Nuvem

b)

Microsoft Sentinel

c)

Linhas de base de segurança do Azure

d)

Azure Policy

46.

Qual funcionalidade do Microsoft Sentinel pode ajudar a automatizar e orquestrar a resposta a incidentes e as tarefas de segurança comuns?

a)

Pastas de trabalho

b)

Manuais de segurança

c)

Conectores

d)

a estrutura MITRE

47.

Qual dos serviços do Microsoft 365 Defender protege a organização contra ameaças mal-intencionadas impostas por mensagens de email, links (URLs) e ferramentas de colaboração e fornece funcionalidades que incluem anexos seguros, links seguros, proteção anti-phishing e muito mais?

a)

Microsoft Defender for Cloud Apps

b)

Microsoft Defender para Office 365

c)

Microsoft Defender para Ponto de Extremidade

d)

Microsoft Defender para Identidade

48.

Ao navegar pela documentação de conformidade da Microsoft no Portal de Confiança do Serviço, você encontrou vários documentos específicos ao seu setor. Qual é a melhor maneira de ficar por dentro das atualizações mais recentes?

a)

Salvar os documentos em Minha Biblioteca.

b)

Imprimir cada documento para que você possa consultá-los facilmente.

c)

Baixar cada documento.

49.

A abordagem de privacidade da Microsoft se baseia em seis princípios. Três desses princípios são proteções legais fortes para privacidade, não realização de direcionamento baseado em conteúdo e benefícios para os clientes oferecidos pelos dados coletados. Identifique os outros três princípios que fazem parte da abordagem de privacidade da Microsoft.

a)

Controle para o cliente, transparência e segurança.

b)

Responsabilidade compartilhada, transparência e segurança.

c)

Controle para o cliente, transparência e confiança zero.

50.

Um novo administrador juntou-se à equipe e precisa ser capaz de acessar o portal de conformidade do Microsoft Purview. Qual das seguintes funções o administrador poderia usar para acessar o portal de conformidade?

a)

Função Administrador da Assistência Técnica

b)

Função Administrador de conformidade

c)

Função Administrador de Usuários

51.

Seus novos colegas na equipe de administração não estão familiarizados com o conceito de controles compartilhados no Compliance Manager. Como o conceito de controles compartilhados seria explicado?

a)

Controles dos quais os reguladores externos e a Microsoft compartilham a responsabilidade de implementar.

b)

Controles que a sua organização e os reguladores externos compartilham a responsabilidade de implementar.

c)

Controles que a sua organização e a Microsoft compartilham a responsabilidade de implementar.

52.

Um cliente solicitou uma apresentação sobre como o portal de conformidade do Microsoft Purview pode ajudar a melhorar a postura de conformidade de sua organização. A apresentação precisará cobrir o Compliance Manager e a pontuação de conformidade. Qual é a diferença entre o Compliance Manager e a pontuação de conformidade?

a)

O Gerenciador de Conformidade é uma solução de ponta a ponta no portal de conformidade do Microsoft Purview para permitir que os administradores gerenciem e acompanhem atividades de conformidade. A pontuação de conformidade é um cálculo da postura de conformidade geral em toda a organização.

b)

O Gerenciador de Conformidade é uma solução de ponta a ponta no portal de conformidade do Microsoft Purview para permitir que os administradores gerenciem e acompanhem atividades de conformidade. A pontuação de conformidade é uma pontuação que a organização recebe dos órgãos reguladores para obter uma conformidade bem-sucedida.

c)

O Compliance Manager é o regulador que gerenciará suas atividades de conformidade. A pontuação de conformidade é um cálculo da postura de conformidade geral em toda a organização.

53.

Como parte de uma nova política de prevenção contra a perda de dados, o administrador de conformidade precisa ser capaz de identificar informações importantes, como números de cartão de crédito, entre os dados da organização. Como o administrador pode atender a esse requisito?

a)

Usando o explorador de atividades

b)

Usando rótulos de confidencialidade

c)

Usando tipos de informações confidenciais

d)

Usando rótulos de conformidade

54.

Qual parte do conceito de “conhecer os dados, protegê-los, evitar a perda deles e controlá-los” atende às necessidades das organizações para reter, excluir e armazenar dados e registros automaticamente e em conformidade?

a)

Conhecer seus dados

b)

Evitar perda de dados

c)

Deixar a Microsoft administrar seus dados

d)

Administrar seus dados

55.

Dentro da organização, alguns e-mails são confidenciais e devem ser criptografados para que apenas usuários autorizados possam lê-los. Como é possível implementar esse requisito?

a)

Usando o explorador de conteúdo

b)

Usando rótulos de confidencialidade

c)

Usar o gerenciamento de registros

d)

Usar o gerenciamento de segurança

56.

Sua organização usa o Microsoft Teams para colaboração em todos os projetos. O administrador de conformidade deseja impedir que os usuários compartilhem acidentalmente informações confidenciais em uma sessão de chat do Microsoft Teams. Qual recurso pode atender a esse requisito?

a)

Usar políticas de prevenção de perda de dados

b)

Usar recursos de gerenciamento de registros

c)

Usar políticas de retenção

d)

Usar Azure Policy

57.

Devido a um determinado regulamento, sua organização deve manter o controle de todos os documentos em um site do SharePoint específico que contenha informações do cliente por cinco anos. Como é possível implementar esse requisito?

a)

Usando rótulos de confidencialidade

b)

Usando o explorador de conteúdo

c)

Usando Azure Blueprint

d)

Usar políticas de retenção

58.

O administrador de conformidade da organização quer explicar a importância do gerenciamento de riscos interno aos líderes de negócios. Qual caso de uso seria ideal?

a)

Identificar riscos, como um funcionário que compartilha informações confidenciais, e proteger-se contra eles.

b)

Para identificar softwares mal-intencionados, como ransomware, e proteger-se contra eles em toda a sua rede.

c)

Para identificar dispositivos sendo encerrados em momentos críticos e proteger-se contra este comportamento.

d)

Nenhuma das anteriores

59.

Para manter a conformidade com as políticas corporativas, o administrador de conformidade precisa ser capaz de identificar e analisar o uso de linguagem ofensiva em toda a organização. Qual solução o administrador pode implementar para atender a essa necessidade?

a)

Usar a Conformidade com a Política no Microsoft Purview.

b)

Usar a Conformidade de Comunicações do Microsoft Purview.

c)

Use as Barreiras de Informações do Microsoft Purview.

d)

Todas as respostas anteriores.

60.

Sua organização tem muitos departamentos que colaboram por meio do Microsoft Teams. Para manter a conformidade com as políticas de negócios, a organização de TI precisa garantir que os usuários de um determinado departamento tenham seu acesso e suas interações com outros departamentos limitados. Qual solução pode atender a essa necessidade?

a)

Usar a Conformidade de Comunicações do Microsoft Purview.

b)

Usando o explorador de atividades.

c)

Usando o explorador de conformidade.

d)

Use as Barreiras de Informações do Microsoft Purview.

61.

Um novo administrador ingressou na equipe de conformidade e precisa ter acesso à Descoberta Eletrônica (Standard) para poder adicionar e remover membros, criar e editar pesquisas e exportar conteúdo de um caso. Qual função deve ser atribuída a ele?

a)

Adicioná-lo como membro do grupo de funções do Gerente de Descoberta Eletrônica.

b)

Adicioná-lo como membro da função de revisão de Descoberta Eletrônica.

c)

Adicioná-lo como membro da função de guardião da Descoberta Eletrônica.

d)

Adicioná-lo como membro da função de usuário da Descoberta Eletrônica.

62.

O administrador de conformidade precisa coletar e copiar dados em conjuntos de revisão e filtrar, pesquisar e marcar conteúdos. Qual solução pode atender melhor às necessidades dele?

a)

Auditoria (Standard).

b)

Pesquisar

c)

Auditoria Platinum

d)

Descoberta Eletrônica (Premium).

63.

A equipe de conformidade precisa preservar os registros para eventos cruciais de alto valor que podem ajudar a organização a investigar possíveis violações de segurança ou conformidade e determinar o escopo do comprometimento. Qual solução pode atender melhor a essa necessidade?

a)

Auditoria (Premium).

b)

Pesquisar.

c)

Descoberta Eletrônica (Standard).

d)

Descoberta Eletrônica (Platinum).

64.

Qual ferramenta pode permitir que a equipe de desenvolvimento de uma organização provisione e execute rapidamente novos recursos, de forma uma repetitiva que esteja alinhada com os requisitos de conformidade da organização?

a)

Azure Policy

b)

Compilação rápida do Azure

c)

Azure Blueprints

65.

Como administrador de conformidade da sua organização, você precisa garantir que os recursos do Azure atendam às regras de negócios da sua organização? Qual recurso do Azure você deve usar?

a)

Usar o RBAC (controle de acesso baseado em função) do Azure.

b)

Usar o Azure Policy.

c)

Usar bloqueios de recursos do Azure.

d)

Usar o Azure Blueprint

66.

Qual aplicativo no portal de governança do Microsoft Purview é usado para capturar metadados sobre dados corporativos e identificar e classificar dados confidenciais?

a)

Catálogo de Dados.

b)

Mapa de Dados.

c)

Insights de propriedade de dados.

d)

Todas as anteriores.