Font size
S
M
L
XL
Worksheets04 - Segurança
Total questions: 31
Worksheet time: 16mins
Name
Class
Date
1.
Nome Completo
4 lines
2.
Como uma organização pode impor que apenas determinados aplicativos sejam executados em suas VMs?
a)
Conecte as VMs ao Azure Sentinel
b)
Crie uma regra de controle de aplicativo na Central de Segurança do Azure
c)
Execute periodicamente um script que liste os processos em execução em cada VM. Então, o gerente de TI pode desligar todos os aplicativos que não deveriam estar em execução.
3.
Esta pergunta requer que você avalie o texto sublinhado para determinar se ele está correto. O Azure Key Vault é usado para armazenar segredos para contas de usuário do Azure Active Directory (Azure AD). Instruções: Reveja o texto sublinhado. Se ele fizer a declaração correta, selecione "Nenhuma alteração é necessária". Se a instrução estiver incorreta, selecione a escolha de resposta que faz a declaração correta.
a)
Nenhuma mudança é necessária
b)
Contas administrativas do Azure Active Directory (Azure AD)
c)
Informações pessoalmente identificáveis (PII))
d)
aplicativos de servidor
4.
Você precisa configurar uma solução do Azure que atenda aos seguintes requisitos:
- Protege sites contra ataques
- Gera relatórios que contêm detalhes de tentativas de ataques
O que você deve incluir na solução?
a)
Azure Firewall
b)
Um grupo de Segurança de Aplicação
c)
Proteção contra DDoS da Azure
d)
Um grupo de Segurança de Rede (NSG)
5.
Seu ambiente Azure contém várias máquinas virtuais do Azure.
Você precisa garantir que uma máquina virtual chamada VM1 esteja acessível a partir da Internet via HTTP.
Solução: Você modifica um grupo de segurança de rede (NSG). Isso atende ao objetivo?
a)
Sim
b)
Não
6.
Seu ambiente Azure contém várias máquinas virtuais do Azure.
Você precisa garantir que uma máquina virtual chamada VM1 esteja acessível a partir da Internet via HTTP.
Solução: Você modifica um firewall do Azure. Isso atende ao objetivo?
a)
Sim
b)
Não
7.
Esta pergunta requer que você avalie o texto sublinhado para determinar se ele está correto.
Depois de criar uma máquina virtual, você precisa modificar o grupo de segurança de rede (NSG) para permitir conexões à porta TCP 8080 na máquina virtual.
Instruções: Reveja o texto sublinhado. Se ele fizer a declaração correta, selecione "Nenhuma alteração é necessária". Se a instrução estiver incorreta, selecione a escolha de resposta que faz a declaração correta.
a)
Nenhuma mudança é necessária
b)
gateway de rede virtual
c)
rede virtual
d)
tabela de rota
8.
Seu ambiente Azure contém várias máquinas virtuais do Azure.
Você precisa garantir que uma máquina virtual chamada VM1 esteja acessível a partir da Internet via HTTP.
Solução: Você modifica um plano de proteção DDoS. Isso atende ao objetivo?
a)
Sim
b)
Não
9.
Você precisa configurar uma solução Azure que atenda aos seguintes requisitos:
▶️Protege sites de ataques;
▶️Gera relatórios que contêm detalhes de tentativas de ataques.
O que você deve incluir na solução?
a)
Azure Firewall
b)
um grupo de segurança de rede (NSG)
c)
Proteção de informações do Azure
d)
Proteção DDoS
10.
Sua empresa planeja automatizar a implantação de servidores para o Azure.
Seu gerente está preocupado que você possa expor credenciais administrativas durante a implantação. Você precisa recomendar uma solução Azure que criptografe as credenciais administrativas durante a implantação.
O que você deve incluir na recomendação?
a)
Cofre de Chaves Azure
b)
Proteção de informações do Azure
c)
Centro de Segurança do Azure
d)
Autenticação multifatorial do Azure (MFA)
11.
Qual é a maneira mais fácil para que uma empresa combine os dados de segurança de todas as ferramentas de monitoramento em um só relatório, com base no qual eles possam tomar medidas?
a)
Colete dados de segurança no Azure Sentinel.
b)
Crie uma ferramenta personalizada que colete dados de segurança e exiba um relatório por meio de um aplicativo Web.
c)
Examine cada log de segurança diariamente e envie um resumo por email à equipe.
12.
Qual é a melhor maneira para que uma empresa armazene seus certificados com segurança, para que eles fiquem acessíveis às VMs da nuvem?
a)
Coloque os certificados em um compartilhamento de rede.
b)
Armazene-os em uma VM protegida por uma senha.
c)
Armazene os certificados no Azure Key Vault.
13.
Como uma empresa pode verificar se determinadas cargas de trabalho de VM estão fisicamente isoladas das cargas de trabalho executadas por outros clientes do Azure?
a)
Configure a rede para que as VMs em um mesmo host físico fiquem isoladas.
b)
Isso não é possível. Essas cargas de trabalho precisam ser executadas localmente.
c)
Execute as VMs no Host Dedicado do Azure.
14.
Os aplicativos de linha de negócios da ABC Organization são executados em máquinas virtuais (VMs) localizadas na rede virtual Azure (VNet) da ABC. Como administrador global do Azure, você precisa proteger essas VMs contra um ataque distribuído de negação de serviço (DDoS), mantendo os custos no mínimo. Qual destas soluções melhor se adapta aos requisitos?
a)
Implemente a proteção padrão contra DDoS do Azure.
b)
Habilite o tipo de preço padrão da Central de Segurança do Azure.
c)
Não é necessária nenhuma ação, já existe uma proteção padrão
d)
Configure o gerenciador de tráfego da Azure
15.
Qual das opções a seguir é uma abordagem de gerenciamento de riscos de segurança que define várias camadas de controles de segurança em um ambiente de TI para que, se um ataque de segurança não for detectado por uma camada, provavelmente será detectado pela próxima?
a)
Azure Security Hub
b)
Defesa em Profundidade
c)
Azure Advisor
d)
Azure Firewall Depth
16.
De acordo com o modelo de Segurança Compartilhada da Azure, quem é o responsável pela segurança dos dados e identidades?
a)
Microsoft
b)
Cliente
c)
Varia de acordo com o modelo adotado (IaaS, PaaS ou SaaS)
d)
Microsoft e Cliente
e)
Microsoft, já que as credenciais são gerenciadas pelo Azure Key Vault
17.
Você precisa coletar e analisar automaticamente os eventos de segurança do Azure Active Directory (Azure AD).
O que você deve usar?
a)
Azure Sentinel
b)
Azure Synapse Analytics
c)
Azure AD Connect
d)
Cofre de chaves
18.
Qual tarefa você pode executar usando o Azure Advisor?
a)
Integrar o Active Directory e o Azure Active Directory (Azure AD).
b)
Estimar os custos de uma solução do Azure.
c)
Confirmar se a segurança da assinatura do Azure segue as práticas recomendadas.
d)
Avaliar quais recursos locais podem ser migrados para o Azure.
19.
Qual serviço do Azure você deve usar para armazenar certificados?
a)
Central de Segurança do Azure
b)
Uma conta de armazenamento do Azure
c)
Cofre de Chaves do Azure
d)
Proteção de Informações do Azure
20.
Para completar a frase, selecione a opção apropriada na área de resposta. Você pode habilitar just in time (JIT) usando _______________
a)
Azure Bastion
b)
Azure Firewall
c)
Azure Front Door
d)
Central de Segurança do Azure
21.
O que você deve usar para avaliar se o ambiente do Azure da sua empresa atende aos requisitos regulamentares?
a)
Azure Service Health
b)
Centro de Conhecimento da Azure
c)
Central de Segurança da Azure
d)
Azure Advisor
22.
Sua empresa planeja implantar vários servidores Web e vários servidores de banco de dados no Azure. Você precisa recomendar uma solução do Azure para limitar os tipos de conexões dos servidores Web para os servidores de banco de dados. O que você deveria incluir na recomendação?
a)
grupos de segurança de rede (NSGs)
b)
barramento de Serviço do Azure
c)
um gateway de rede local
d)
azure firewall
23.
Você precisa configurar uma solução do Azure que atenda aos seguintes requisitos:
- Protege sites contra ataques.
- Gera relatórios que contêm detalhes de tentativas de ataques.
O que você deve incluir na solução?
a)
Firewall do Azure
b)
Um grupo de segurança de rede (NSG)
c)
Proteção de Informações do Azure
d)
Proteção contra DDoS
24.
O que você pode usar para enviar automaticamente um alerta se um administrador interromper uma máquina virtual do Azure?
a)
Azure Advisor
b)
Azure Service Health
c)
Azure Monitor
d)
Azure Network Watcher
25.
A proteção contra DDoS da Azure é um exemplo de proteção que é implementada na ____________
a)
Camada de Aplicação
b)
Camada de Computação
c)
Camada de Perímetro
d)
Camada de Rede
26.
Qual serviço fornece filtragem de tráfego de rede em várias assinaturas do Azure e redes virtuais?
a)
Firewall do Azure
b)
Um grupo de segurança de aplicativo
c)
Proteção contra DDoS do Azure
d)
Um grupo de segurança de rede (NSG)
27.
Você planeja implantar várias máquinas virtuais do Azure. Você precisa controlar as portas que os dispositivos na Internet podem usar para acessar as máquinas virtuais.
O que você deve usar?
a)
Um grupo de segurança de rede (NSG)
b)
Um usuário do Active Directory
c)
Um grupo do Active Directory
d)
Um cofre de chaves
28.
Sua empresa tem uma rede local que contém vários servidores.
A empresa planeja reduzir as seguintes responsabilidades administrativas dos administradores de rede:
- Backup de dados do aplicativo;
- Substituição do hardware do servidor com falha;
- Gerenciamento da segurança do servidor físico;
- Atualização dos sistemas operacionais do servidor;
- Gerenciamento de permissões para documentos compartilhados.
A empresa planeja migrar vários servidores para máquinas virtuais do Azure.
Você precisa identificar quais responsabilidades administrativas serão eliminadas após a migração planejada.
Quais duas responsabilidades você deve identificar?
Cada resposta correta apresenta uma solução completa.
[!]NOTA: Cada seleção correta vale ponto.
a)
Substituição do hardware do servidor com falha
b)
Backup de dados do aplicativo
c)
Gerenciamento de segurança física do servidor
d)
Atualização dos sistemas operacionais do servidor
e)
Gerenciamento de permissões para documentos compartilhados
29.
Sua empresa planeja migrar para o Azure. A empresa tem vários departamentos. Todos os recursos do Azure usados por cada departamento serão gerenciados por um administrador de departamento.
Quais são as duas técnicas possíveis para segmentar o Azure para os departamentos?
[!] Cada resposta correta apresenta uma solução completa.
a)
múltiplas assinaturas
b)
vários diretórios do Azure Active Directory (Azure AD)
c)
várias regiões
d)
vários grupos de recursos
30.
A Organização ABC implantou uma VNet do Azure com duas sub-redes que hospedam as VMs do servidor Web front-end e as VMs do servidor de banco de dados back-end, conforme mostrado no diagrama a seguir. O administrador de segurança foi encarregado de filtrar o tráfego vindo da Internet. Além disso, o administrador de segurança deve filtrar o tráfego entre as sub-redes front-end e back-end, com base nos endereços IP. Qual dos seguintes deve ser incluído no lugar dos pontos de interrogação vermelhos no diagrama?
a)
Central de Segurança da Azure
b)
Grupos de Segurança de Rede (NSGs)
c)
VPN gateway
d)
Azure Firewall
31.
Qual serviço de segurança do Azure está ilustrado na tela a seguir?
a)
Azure Policies
b)
Central de Segurança da Azure
c)
Azure Portal
d)
Azure Trust Center
Reset
