Font size
WorksheetsCS - 900
Total questions: 66
Worksheet time: 33mins
Quais são os tipos de identidade externa comportados pelo Azure AD?
B2B
B2C
Identidade do dispositivo
Identidade do aplicativo
Quais dos seguintes métodos de verificação podem ser usadas com a autenticação multifator do Azure Active Directory?
Aplicativo Microsoft Authenticator
SMS
Chamada de voz
Perguntas de segurança
A redefinição de senha self-service (SSPR) funciona nos seguintes cenários?
Troca de senha
Redefinição de senha
Desbloqueio de conta
Todas as opções acima
Quais dos seguintes são sinais que podem ser utilizados por acesso condicional?
Informações de localização nomeada
Risco de usuário
Associação de usuários
Todas as opções acima
Como o Privileged Identity Management (PIM) reduz o risco de permissões de acesso excessivas, desnecessárias ou mal utilizadas aos recursos Azure e Azure AD
ativação de função com base em tempo
ativação de função com base em aprovação
ativação de função com base em senha
ativação de função com base em risco
Uma organização está iniciando um novo aplicativo para seus clientes. Os clientes usarão uma tela de entrada personalizada com a identidade de marca da organização. Qual tipo de solução de identidade externa do Azure deve ser usada pela organização?
Azure AD B2B
Azure AD B2C
Identidades híbridas do Azure AD
Uma organização concluiu uma migração completa para a nuvem e comprou dispositivos para todos os seus funcionários. Todos os funcionários entrarão no dispositivo por meio de uma conta organizacional configurada no Azure AD. Selecione a opção que melhor descreve como esses dispositivos são configurados no Azure AD.
Esses dispositivos são configurados como registrados no Azure AD.
Esses dispositivos são configurados como ingressados no Azure AD.
Esses dispositivos são configurados como ingressados no Azure AD híbrido.
Um desenvolvedor deseja que um aplicativo se conecte aos recursos do Azure que dão suporte à autenticação do Azure AD, sem precisar gerenciar credenciais e sem incorrer em nenhum custo extra. Qual opção descreve melhor o tipo de identidade do aplicativo?
Entidade de serviço
Identidade gerenciada
Identidade híbrida
Depois de ouvir sobre uma violação em um concorrente, a equipe de segurança deseja melhorar a segurança de identidades na organização. O que a equipe deve implementar para fornecer a maior proteção às identidades de usuários?
Multi-Factor Authentication.
Exigir perguntas de segurança para todas as entradas.
Exigir senhas fortes para todas as identidades.
Qual das formas de verificação adicional a seguir pode ser usada com a Autenticação Multifator do Azure AD?
Aplicativo Microsoft Authenticator, SMS, Chamada de voz, FIDO2 e Windows Hello para Empresas
Perguntas de segurança, SMS, Chamada de voz, FIDO2 e Windows Hello para Empresas
Pulverização de senha, SMS, Chamada de voz, FIDO2 e Windows Hello para Empresas
Uma organização planeja implementar o acesso condicional. O que os administradores precisam fazer?
Criar políticas que impõem regras organizacionais.
Verificar se todos os usuários têm a autenticação multifator habilitada.
Modificar seus aplicativos para permitir o acesso condicional.
O risco de entrada é um sinal usado pelas políticas de acesso condicional para decidir se o acesso será concedido ou negado. O que é o risco de entrada?
A probabilidade de que o dispositivo pertença ao proprietário da identidade.
A probabilidade de que a solicitação de autenticação não seja autorizada pelo proprietário da identidade.
A probabilidade de que o usuário tenha autorização para exibir dados de um aplicativo específico.
Os administradores de TI foram solicitados a examinar as funções do Azure AD atribuídas aos usuários, para melhorar a segurança organizacional. Qual das seguintes opções deve ser implementada?
Remover todas as funções de administrador global atribuídas aos usuários.
Criar funções personalizadas.
Substituir funções de administrador global por funções específicas do Azure AD.
Sua organização implementou alterações importantes em seus aplicativos baseados na Web voltados para o cliente. Você deseja garantir que qualquer usuário que deseje acessar esses aplicativos concorde com os avisos de isenção de responsabilidade legal. Qual recurso do Azure AD você deve implementar?
Gerenciamento de direitos.
Termos de uso do Azure AD.
Identity Protection.
Uma organização orientada para projetos tem funcionários que trabalham frequentemente em mais de um projeto ao mesmo tempo. Qual solução é mais adequada para gerenciar o acesso do usuário aos recursos dessa organização?
Termos de uso do Azure.
Identity Protection.
Gerenciamento de direitos.
Uma organização realizou uma auditoria de segurança recentemente e descobriu que quatro pessoas que saíram ainda estavam ativas e com funções de administrador global. Os usuários agora foram excluídos, mas a organização de TI foi solicitada a recomendar uma solução para evitar que interrupções de segurança semelhantes ocorram no futuro. Qual solução deve ser recomendada?
Gerenciamento de direitos.
Privileged Identity Management.
Identity Protection.
Recentemente, sua organização de TI descobriu que várias contas de usuário no departamento financeiro foram comprometidas. O CTO solicitou uma solução para reduzir o impacto das contas de usuário comprometidas. A equipe de administração de TI está analisando os recursos do Azure AD. Qual deles deve ser recomendado?
Identity Protection.
Acesso Condicional.
Gerenciamento de direitos.
Uma organização implantou os aplicativos Microsoft 365 para todos os funcionários. Considerando o modelo de responsabilidade compartilhada, quem é responsável pelas contas e identidades relacionadas a esses funcionários?
A organização.
Microsoft, o provedor de SaaS.
Há responsabilidade compartilhada entre uma organização e a Microsoft.
Quais das medidas a seguir podem ser implementadas por uma organização como parte da metodologia de segurança de defesa em profundidade?
Localizar todos os seus servidores em apenas um local físico.
A autenticação multifator para todos os usuários.
Ela garante que não haja segmentação de sua rede corporativa.
A organização de recursos humanos deseja garantir que os dados de funcionários armazenados sejam criptografados. Qual mecanismo de segurança ela usaria?
Hash.
Criptografia em trânsito.
Criptografia em repouso.
Qual das opções a seguir descreve melhor o conceito de soberania de dados?
Há regulamentos que regem os locais físicos em que os dados podem ser armazenados e como e quando podem ser transferidos, processados ou acessados internacionalmente.
Dados, particularmente dados pessoais, estão sujeitos às leis e regulamentos do país/região em que são coletados fisicamente, mantidos ou processados.
Não confie em ninguém, verifique tudo.
Qual é o benefício do logon único?
Um provedor de identidade central pode ser usado.
O usuário entra uma vez e pode acessar muitos aplicativos ou recursos.
As senhas sempre expiram após 72 dias.
Qual relação permite que os serviços federados acessem os recursos?
Relação de declaração.
Relação de acesso compartilhado.
Relação de confiança.
A autenticação é o processo de fazer o quê?
Verificar se um usuário ou dispositivo é quem diz ser.
O processo de controlar o comportamento do usuário.
Habilitar os serviços federados.
Quais dos seguintes são princípios do modelo Confiança Zero?
Verificação explícita
Acesso bloqueado
Acesso com privilégios mínimos
Pressuposição de violação
O modelo de responsabilidade compartilhada, identifica quais tarefas de segurança são realizadas pelo provedorde nuvem e quais são realizadas por você, o cliente. As responsabilidades variam dependendo de onde está acarga de trabalho. Qual abordagem posiciona maior responsabilidade no provedor de nuvem?
Datacenter local
Infraestrutura como serviço (IaaS)
Software como serviço (SaaS)
PaaS (plataforma como serviço)
Considere o modelo de responsabilidade compartilhada, em qual abordagem o cliente possui as tarefas de segurança relacionadas com informações e dados, dispositivos e contas e identidades?
Datacenter local
Infraestrutura como serviço (IaaS) E Plataforma como serviço (PaaS)
Software como serviço (SaaS)
Todas as opções acima
O protocolo HTTPS é um exemplo de qual tipo de criptografia?
Criptografia em trânsito
Criptografia em repouso
Sem criptografia
Hash
Qual é o termo usado para descrever o processo de verificação da identidade de um objeto, serviço ou pessoa?
Autorização
Autenticação
Auditoria
Administração
O administrador de segurança criou um NSG (grupo de segurança de rede) do Azure a fim de filtrar o tráfego de rede para uma máquina virtual. O administrador deseja permitir o tráfego de entrada usando o protocolo RDP, mas as regras de NSG padrão estão bloqueando todo o tráfego de entrada que não seja de outra rede virtual ou de um balanceador de carga do Azure. O que o administrador de segurança deve fazer para permitir o tráfego de entrada usando RDP?
Excluir a regra padrão.
Criar uma regra de segurança de rede que permita o tráfego RDP e que tenha uma prioridade mais alta do que a regra padrão.
Não há nada que o administrador possa fazer, o tráfego de RDP não é compatível com NSGs.
O administrador de segurança deseja proteger os recursos do Azure contra-ataques de DDoS. Qual camada de proteção contra DDoS do Azure o administrador usará para direcionar os recursos de rede virtual do Azure?
Básica
Standard
Avançado
Uma organização tem várias máquinas virtuais no Azure. O administrador de segurança deseja implantar o Azure Bastion para obter acesso seguro a essas VMs. O que o administrador deve ter em mente?
O Azure Bastion é implantado por rede virtual, com suporte ao emparelhamento de rede virtual.
O Azure Bastion é implantada por assinatura.
O Azure Bastion é implantado por máquina virtual.
Uma organização tem muito de seus dados de aplicativo no Azure. O administrador de segurança deseja usar os recursos de criptografia no Azure. Qual serviço o administrador usaria para armazenar os segredos do aplicativo?
Criptografia de dados transparentes.
Gerenciamento de segredos.
Azure Key Vault.
Sua organização deseja melhorar suas práticas recomendadas de segurança. Qual opção descreve melhor o benefício do uso de linhas de base de segurança no Azure?
As linhas de base de segurança do Azure aplicam diretrizes do Azure Security Benchmark ao serviço específico para o qual ele é definido e proporcionam às organizações uma experiência consistente ao proteger o ambiente delas.
As linhas de base de segurança avaliam continuamente seus recursos, assinaturas e organização quanto a problemas de segurança, então agregam todas as descobertas em uma só pontuação para que você possa sabe rapidamente qual é sua situação de segurança atual.
As linhas de base de segurança no Azure automatizam o processo de correção.
Uma organização está usando o Microsoft Defender para Nuvem a fim de avaliar os recursos e as assinaturas quanto a problemas de segurança. A pontuação de segurança geral da organização é baixa e precisa ser melhorada. Como um administrador de segurança pode tentar melhorar a pontuação?
Desabilitar recomendações de segurança.
Corrigir recomendações de segurança.
Excluir recomendações de segurança.
Uma organização quer adicionar a verificação de vulnerabilidades de seus recursos do Azure para visualizar, investigar e corrigir as descobertas diretamente no Microsoft Defender para Nuvem. Qual funcionalidade de Microsoft Defender para Nuvem ela precisaria considerar?
Funcionalidade de classificação de segurança e recomendações que faz parte do pilar GPSN do Microsoft Defender para Nuvem.
A funcionalidade aprimorada fornecida por meio dos planos do Microsoft Defender e faz parte do pilar CWP do Microsoft Defender para Nuvem.
Parâmetros de comparação de segurança.
Como administrador líder, é importante convencer sua equipe a começar a usar o Microsoft Sentinel. Você preparou uma apresentação. Quais são as quatro áreas de operação de segurança do Microsoft Sentinel que abrangem esse escopo?
Coletar, detectar, investigar e redirecionar.
Coletar, detectar, investigar e responder.
Coletar, detectar, investigar e reparar.
Seu espaço tem muitas fontes de dados diferentes nas quais os dados são armazenados. Qual ferramenta deve ser usada com o Microsoft Sentinel para obter insights rapidamente sobre seus dados assim que uma fonte de dados estiver conectada?
Pastas de Trabalho do Azure Monitor.
Guias estratégicos.
Microsoft 365 Defender.
Um administrador líder de uma organização está procurando se proteger contra ameaças mal-intencionadas, geradas por mensagens de email, links (URLs) e ferramentas de colaboração. Qual solução do Microsoft 365 Defender Suite é a mais adequada para essa finalidade?
O Microsoft Defender para Office 365.
Microsoft Defender para Ponto de Extremidade.
Microsoft Defender para Identidade.
Um CASB (agente de segurança de acesso à nuvem) fornece proteção em quatro áreas ou pilares: visibilidade para detectar todos os serviços de nuvem, segurança de dados, proteção contra ameaças e conformidade. Esses pilares representam a base da estrutura do Cloud App Security sobre a qual o Microsoft Defender for Cloud Apps foi criado. Qual pilar é responsável por identificar e controlar informações confidenciais?
Proteção contra ameaças.
Conformidade.
Segurança de dados.
Qual das opções a seguir é uma solução de segurança baseada em nuvem que identifica, detecta e ajuda a investigar ameaças avançadas, identidades comprometidas e ações internas maliciosas direcionadas à sua organização?
Microsoft Defender para Office 365
Microsoft Defender para Identidade
Microsoft Defender for Cloud Apps
Os administradores na organização estão usando o Microsoft 365 Defender todos os dias. Eles querem entender rapidamente a postura de segurança atual da organização. Qual recurso no portal do Microsoft 365 Defender será usado?
Relatórios.
Secure Score.
Políticas.
Um invasor pode desativar seu site enviando um grande volume de tráfego de rede aos servidores. Qual serviço do Azure oferece proteção contra este tipo de ataque?
Firewall do Azure
Proteção contra DDoS do Azure
Grupos de segurança de rede (NSGs)
Bastion
Os recursos do Microsoft Defender para Nuvem abrangem dois pilares amplos de segurança na nuvem: GPSN (gerenciamento da postura de segurança na nuvem) e CWP (proteção de cargas de trabalho na nuvem). Quais recursos se enquadram no pilar do GPSN?
Secure Score
EDR (Detecção e Resposta de Ponto de Extremidade)
Recomendações
Verificação de vulnerabilidades de VMs
Qual solução de segurança do Azure oferece planos de proteção de cargas de trabalho na nuvem que podem ser habilitados e executados separadamente para fornecer uma defesa abrangente de computação, dados e camadas de serviço no ambiente?
Microsoft Defender para Nuvem
Microsoft Sentinel
Linhas de base de segurança do Azure
Azure Policy
Qual funcionalidade do Microsoft Sentinel pode ajudar a automatizar e orquestrar a resposta a incidentes e as tarefas de segurança comuns?
Pastas de trabalho
Manuais de segurança
Conectores
a estrutura MITRE
Qual dos serviços do Microsoft 365 Defender protege a organização contra ameaças mal-intencionadas impostas por mensagens de email, links (URLs) e ferramentas de colaboração e fornece funcionalidades que incluem anexos seguros, links seguros, proteção anti-phishing e muito mais?
Microsoft Defender for Cloud Apps
Microsoft Defender para Office 365
Microsoft Defender para Ponto de Extremidade
Microsoft Defender para Identidade
Ao navegar pela documentação de conformidade da Microsoft no Portal de Confiança do Serviço, você encontrou vários documentos específicos ao seu setor. Qual é a melhor maneira de ficar por dentro das atualizações mais recentes?
Salvar os documentos em Minha Biblioteca.
Imprimir cada documento para que você possa consultá-los facilmente.
Baixar cada documento.
A abordagem de privacidade da Microsoft se baseia em seis princípios. Três desses princípios são proteções legais fortes para privacidade, não realização de direcionamento baseado em conteúdo e benefícios para os clientes oferecidos pelos dados coletados. Identifique os outros três princípios que fazem parte da abordagem de privacidade da Microsoft.
Controle para o cliente, transparência e segurança.
Responsabilidade compartilhada, transparência e segurança.
Controle para o cliente, transparência e confiança zero.
Um novo administrador juntou-se à equipe e precisa ser capaz de acessar o portal de conformidade do Microsoft Purview. Qual das seguintes funções o administrador poderia usar para acessar o portal de conformidade?
Função Administrador da Assistência Técnica
Função Administrador de conformidade
Função Administrador de Usuários
Seus novos colegas na equipe de administração não estão familiarizados com o conceito de controles compartilhados no Compliance Manager. Como o conceito de controles compartilhados seria explicado?
Controles dos quais os reguladores externos e a Microsoft compartilham a responsabilidade de implementar.
Controles que a sua organização e os reguladores externos compartilham a responsabilidade de implementar.
Controles que a sua organização e a Microsoft compartilham a responsabilidade de implementar.
Um cliente solicitou uma apresentação sobre como o portal de conformidade do Microsoft Purview pode ajudar a melhorar a postura de conformidade de sua organização. A apresentação precisará cobrir o Compliance Manager e a pontuação de conformidade. Qual é a diferença entre o Compliance Manager e a pontuação de conformidade?
O Gerenciador de Conformidade é uma solução de ponta a ponta no portal de conformidade do Microsoft Purview para permitir que os administradores gerenciem e acompanhem atividades de conformidade. A pontuação de conformidade é um cálculo da postura de conformidade geral em toda a organização.
O Gerenciador de Conformidade é uma solução de ponta a ponta no portal de conformidade do Microsoft Purview para permitir que os administradores gerenciem e acompanhem atividades de conformidade. A pontuação de conformidade é uma pontuação que a organização recebe dos órgãos reguladores para obter uma conformidade bem-sucedida.
O Compliance Manager é o regulador que gerenciará suas atividades de conformidade. A pontuação de conformidade é um cálculo da postura de conformidade geral em toda a organização.
Como parte de uma nova política de prevenção contra a perda de dados, o administrador de conformidade precisa ser capaz de identificar informações importantes, como números de cartão de crédito, entre os dados da organização. Como o administrador pode atender a esse requisito?
Usando o explorador de atividades
Usando rótulos de confidencialidade
Usando tipos de informações confidenciais
Usando rótulos de conformidade
Qual parte do conceito de “conhecer os dados, protegê-los, evitar a perda deles e controlá-los” atende às necessidades das organizações para reter, excluir e armazenar dados e registros automaticamente e em conformidade?
Conhecer seus dados
Evitar perda de dados
Deixar a Microsoft administrar seus dados
Administrar seus dados
Dentro da organização, alguns e-mails são confidenciais e devem ser criptografados para que apenas usuários autorizados possam lê-los. Como é possível implementar esse requisito?
Usando o explorador de conteúdo
Usando rótulos de confidencialidade
Usar o gerenciamento de registros
Usar o gerenciamento de segurança
Sua organização usa o Microsoft Teams para colaboração em todos os projetos. O administrador de conformidade deseja impedir que os usuários compartilhem acidentalmente informações confidenciais em uma sessão de chat do Microsoft Teams. Qual recurso pode atender a esse requisito?
Usar políticas de prevenção de perda de dados
Usar recursos de gerenciamento de registros
Usar políticas de retenção
Usar Azure Policy
Devido a um determinado regulamento, sua organização deve manter o controle de todos os documentos em um site do SharePoint específico que contenha informações do cliente por cinco anos. Como é possível implementar esse requisito?
Usando rótulos de confidencialidade
Usando o explorador de conteúdo
Usando Azure Blueprint
Usar políticas de retenção
O administrador de conformidade da organização quer explicar a importância do gerenciamento de riscos interno aos líderes de negócios. Qual caso de uso seria ideal?
Identificar riscos, como um funcionário que compartilha informações confidenciais, e proteger-se contra eles.
Para identificar softwares mal-intencionados, como ransomware, e proteger-se contra eles em toda a sua rede.
Para identificar dispositivos sendo encerrados em momentos críticos e proteger-se contra este comportamento.
Nenhuma das anteriores
Para manter a conformidade com as políticas corporativas, o administrador de conformidade precisa ser capaz de identificar e analisar o uso de linguagem ofensiva em toda a organização. Qual solução o administrador pode implementar para atender a essa necessidade?
Usar a Conformidade com a Política no Microsoft Purview.
Usar a Conformidade de Comunicações do Microsoft Purview.
Use as Barreiras de Informações do Microsoft Purview.
Todas as respostas anteriores.
Sua organização tem muitos departamentos que colaboram por meio do Microsoft Teams. Para manter a conformidade com as políticas de negócios, a organização de TI precisa garantir que os usuários de um determinado departamento tenham seu acesso e suas interações com outros departamentos limitados. Qual solução pode atender a essa necessidade?
Usar a Conformidade de Comunicações do Microsoft Purview.
Usando o explorador de atividades.
Usando o explorador de conformidade.
Use as Barreiras de Informações do Microsoft Purview.
Um novo administrador ingressou na equipe de conformidade e precisa ter acesso à Descoberta Eletrônica (Standard) para poder adicionar e remover membros, criar e editar pesquisas e exportar conteúdo de um caso. Qual função deve ser atribuída a ele?
Adicioná-lo como membro do grupo de funções do Gerente de Descoberta Eletrônica.
Adicioná-lo como membro da função de revisão de Descoberta Eletrônica.
Adicioná-lo como membro da função de guardião da Descoberta Eletrônica.
Adicioná-lo como membro da função de usuário da Descoberta Eletrônica.
O administrador de conformidade precisa coletar e copiar dados em conjuntos de revisão e filtrar, pesquisar e marcar conteúdos. Qual solução pode atender melhor às necessidades dele?
Auditoria (Standard).
Pesquisar
Auditoria Platinum
Descoberta Eletrônica (Premium).
A equipe de conformidade precisa preservar os registros para eventos cruciais de alto valor que podem ajudar a organização a investigar possíveis violações de segurança ou conformidade e determinar o escopo do comprometimento. Qual solução pode atender melhor a essa necessidade?
Auditoria (Premium).
Pesquisar.
Descoberta Eletrônica (Standard).
Descoberta Eletrônica (Platinum).
Qual ferramenta pode permitir que a equipe de desenvolvimento de uma organização provisione e execute rapidamente novos recursos, de forma uma repetitiva que esteja alinhada com os requisitos de conformidade da organização?
Azure Policy
Compilação rápida do Azure
Azure Blueprints
Como administrador de conformidade da sua organização, você precisa garantir que os recursos do Azure atendam às regras de negócios da sua organização? Qual recurso do Azure você deve usar?
Usar o RBAC (controle de acesso baseado em função) do Azure.
Usar o Azure Policy.
Usar bloqueios de recursos do Azure.
Usar o Azure Blueprint
Qual aplicativo no portal de governança do Microsoft Purview é usado para capturar metadados sobre dados corporativos e identificar e classificar dados confidenciais?
Catálogo de Dados.
Mapa de Dados.
Insights de propriedade de dados.
Todas as anteriores.
