wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

#1 SC900

Total questions: 60

Worksheet time: 32mins

Name
Class
Date
1.

Você tem uma infraestrutura híbrida em vigor para sua organização. Que tipo de solução de identidade sua organização está usando se ela tiver hashes da senha armazenados na nuvem?

a)

Pass-through authentication (autenticação de passagem)

b)

Password hash synchronization (sincronização de hash de senha)

c)

Federation authentication (autenticação federada)

d)

Nenhuma das opções

2.

Recentemente, sua equipe de TI tem estado sob grande pressão devido ao grande número de solicitações recebidas da equipe para redefinições de senha. Você descobre que isso também pode levar a maiores riscos de segurança para a organização. O que você recomendaria para ser implementado aqui?

a)

Self-Service password reset.

b)

FIDO2

c)

Bitlocker encryption

d)

Azure PIM Password Protection JIT

3.

Uma estratégia de defesa em profundidade usa uma série de mecanismos para retardar o avanço de um ataque. Qual estratégia de segurança é usada pela Defesa em profundidade em vez de depender de um único perímetro?

a)

abordagem da camada de aplicação

b)

segurança de rede

c)

abordagem em camadas

d)

segurança da camada de dados

4.

Uma organização desenvolveu um aplicativo e deseja permitir que seus usuários façam login usando as credenciais do Facebook, Google e Twitter. Você precisa recomendar uma solução de autenticação para a equipe. Qual das opções abaixo seria mais adequada?

a)

Azure AD B2C

b)

Service principal

c)

Autenticação herdada

d)

Identidades atribuídas

5.

Sua organização deseja que você implemente o acesso condicional para a organização. Você deve conceder e negar acesso para usuários selecionados. O que você deve fazer para implementar o acesso condicional?

a)

Verique se todos os usuários têm a autenticação multifator habilitada.

b)

Remova todas as funções de administrador global atribuídas aos usuários.

c)

Substitua as funções de administrador global por funções especícas do Azure AD.

d)

Crie políticas que imponham regras organizacionais.

6.

____________ fornece as melhores práticas de funcionários, parceiros e clientes da Microsoft, incluindo ferramentas e orientações para auxiliar em uma implantação do Azure

a)

Azure Blueprints

b)

Azure Policy

c)

O Microsoft Cloud Adoption Framework para Azure

d)

Um resource locky

7.

____________ é usado para identificar, manter e exportar informações eletrônicas que podem ser usadas em uma investigação.

a)

Customer Lockbox

b)

Data loss prevention (DLP)

c)

eDiscovery

d)

Um resource lock

8.

Você pode gerenciar o Microsoft Intune usando o ____________

a)

Azure Active Directory admin center.

b)

Microsoft 365 compliance center.

c)

Microsoft 365 Defender portal.

d)

Microsoft Endpoint Manager admin center.

9.

Federação é usada para estabelecer ____________ entre organizações.

a)

multi-factor authentication (MFA)

b)

um trust relationship

c)

user account synchronization

d)

uma conexão VPN

10.

Qual pontuação mede o progresso de uma organização na conclusão de ações que ajudam a reduzir os riscos associados à proteção de dados e aos padrões regulatórios?

a)

Microsoft Secure Score

b)

Productivity Score

c)

Secure score in Azure Security Center

d)

Compliance score

11.

O que você usa para fornecer integração em tempo real entre o Azure Sentinel e outra fonte de segurança?

a)

Azure AD Connect

b)

um Log Analytics workspace

c)

Azure Information Protection

d)

um conector

12.

Qual portal da Microsoft fornece informações sobre como os serviços de nuvem da Microsoft estão em conformidade com o padrão regulatório, como a International Organization for Padronização (ISO)?

a)

o Microsoft Endpoint Manager admin center

b)

Azure Cost Management + Billing

c)

Microsoft Service Trust Portal

d)

o Azure Active Directory admin center

13.

No modelo de responsabilidade compartilhada para uma implantação do Azure, o que a Microsoft é exclusivamente responsável pelo gerenciamento?

a)

o gerenciamento de dispositivos móveis

b)

as permissões para os dados do usuário armazenados no Azure

c)

a criação e gerenciamento de contas de usuário

d)

o gerenciamento do hardware físico

14.

____________ um arquivo torna os dados no arquivo legíveis e utilizáveis

para visualizadores que possuem a chave apropriada.

a)

Arquivar

b)

Comprimir

c)

Desduplicar

d)

Criptografar

15.

Quando os usuários entram no portal do Azure, eles são primeiro ____________

a)

permissões atribuídas.

b)

autenticado.

c)

autorizado.

d)

resolvido.

16.

____________ é o processo de identificar se um usuário conectado pode acessar um recurso específico.

a)

Autenticação

b)

Autorização

c)

Federação

d)

Logon único (SSO)

17.

____________ habilita colaboração com parceiros de negócios de organizações externas, como fornecedores, parceiros e fornecedores. Os usuários externos aparecem como usuários convidados no diretório.

a)

Active Directory Domain Services (AD DS)

b)

Active Directory forest trusts

c)

Azure Active Directory (Azure AD) business-to-business (B2B)

d)

Azure Active Directory business-to-consumer B2C (Azure AD B2C)

18.

No Microsoft Cloud Adoption Framework para Azure, quais duas fases são abordadas antes da fase Pronto? Cada resposta correta apresenta uma solução completa. (selecione 2)

a)

Plano

b)

Gerenciar

c)

Adote

d)

Governo

e)

Denir estratégia

19.

____________ fornece recomendações de benchmark e orientação para proteção nos serviços do Azure.

a)

Azure Application Insights

b)

Azure Network Watcher

c)

Log Analytics workspaces

d)

Linhas de base de segurança para o Azure

20.

Qual é um exemplo de criptografia em repouso?

a)

criptografando comunicações usando uma VPN site a site

b)

criptografando um disco de máquina virtual

c)

acessando um site usando uma conexão HTTPS criptografada

d)

enviando um e-mail criptografado

21.

Quais são as três declarações que descrevem com precisão os princípios orientadores do Zero Trust? Cada resposta correta apresenta uma solução completa.

a)

Dena o perímetro por localizações físicas.

b)

Use a identidade como limite de segurança primário.

c)

Sempre verique explicitamente as permissões de um usuário.

d)

Sempre assuma que o sistema do usuário pode ser violado.

e)

Use a rede como limite de segurança primário.

22.

O Gerenciador de Conformidade pode ser acessado diretamente a partir do ____________

a)

Microsoft 365 admin center.

b)

Microsoft 365 Defender portal.

c)

Microsoft 365 Compliance Center.

d)

Microsoft Support portal.

23.

O que você pode usar para fornecer a um usuário uma janela de duas horas para concluir uma tarefa administrativa no Azure?

a)

Azure Active Directory (Azure AD) Privileged Identity Management (PIM)

b)

Azure Multi-Factor Authentication (MFA)

c)

Azure Active Directory (Azure AD) Identity Protection

d)

políticas de acesso condicional

24.

Em um modelo de identidade híbrido, o que você pode usar para sincronizar identidades entre Active Directory Domain Services (AD DS) e Azure Active Directory (Azure AD)?

a)

Active Directory Federation Services (AD FS)

b)

Microsoft Sentinel

c)

Azure AD Connect

d)

Azure AD Privileged Identity Management (PIM)

25.

Com o Windows Hello for Business, os dados biométricos de um usuário usados

para autenticação ____________

a)

é armazenado em um dispositivo externo.

b)

é armazenado apenas em um dispositivo local.

c)

é armazenado no Azure Active Directory (Azure AD).

d)

é replicado para todos os dispositivos designados pelo usuário.

26.

Qual é a finalidade da proteção por senha do Azure Active Directory (Azure AD)?

a)

para controlar a frequência com que os usuários devem alterar suas senhas

b)

para identicar dispositivos nos quais os usuários podem entrar sem usar autenticação multifator (MFA)

c)

para criptografar uma senha usando padrões de criptograa reconhecidos globalmente

d)

para impedir que os usuários usem palavras especícas em suas senhas

27.

Qual recurso do Azure Active Directory (Azure AD) você pode usar para avaliar a associação ao grupo e remover automaticamente os usuários que não precisam mais ser membros de um grupo?

a)

Revisões de acesso

b)

Identidades gerenciadas

c)

Políticas de acesso condicional

d)

Proteção de identidade do Azure AD

28.

____________ requer verificação adicional, como um código de verificação enviado para um telefone celular.

a)

Autenticação multifator (MFA)

b)

Autenticação de passagem

c)

Writeback de senha

d)

Logon único (SSO)

29.

____________  é uma solução baseada em nuvem que aproveita os sinais locais do Active Directory para identificar, detectar e investigar ameaças avançadas.

a)

Microsoft Defender for Cloud Apps

b)

Microsoft Defender for Endpoints

c)

Microsoft Defender for Identity

d)

Microsoft Defender for Oce 365

30.

O Microsoft Defender for Identity pode identificar ameaças avançadas a partir de  ____________ sinais

a)

Azure Active Directory (Azure AD)

b)

Azure AD Connect

c)

Serviços de Domínio Active Directory (AD DS) on-premises

31.

Azure Active Directory (Azure AD) é  ____________ usado para autenticação e autorização.

a)

um sistema de detecção e resposta estendida (XDR)

b)

um provedor de identicação

c)

um grupo de gestão

d)

um sistema de gerenciamento de eventos e informações de segurança (SIEM)

32.

Qual recurso do Azure Active Directory (Azure AD) você pode usar para fornecer acesso just-in-time (JIT) para gerenciar recursos do Azure?

a)

Políticas de acesso condicional

b)

Azure AD Identity Protection

c)

Azure AD Privileged Identity Management (PIM)

d)

Authentication method policies

33.

Quais são os três métodos de autenticação que podem ser usados

pela autenticação multifator do Azure (MFA)? Cada resposta correta apresenta uma solução completa.

a)

Mensagem de texto (SMS)

b)

Aplicativo Microsoft Authenticator

c)

Vericação de e-mail

d)

Telefonema

e)

Pergunta de segurança

34.

Qual recurso do Microsoft 365 você pode usar para restringir a comunicação e o compartilhamento de informações entre membros de dois departamentos da sua organização?

a)

Políticas de rótulos de condencialidade (sensitivity labels)

b)

Caixa fechada do cliente

c)

Barreiras de informação

d)

Privileged Access Management (PAM)

35.

Os aplicativos registrados no Azure Active Directory (Azure AD) são associados automaticamente a um  ____________

a)

guest account

b)

managed identity.

c)

service principal.

d)

user account.

36.

Quais são os três métodos de autenticação compatíveis com o Windows Hello para Empresas? Cada resposta correta apresenta uma solução completa.

a)

Impressão digital

b)

Reconhecimento facial

c)

PIN

d)

Vericação de e-mail

e)

Pergunta de segurança

37.

Ao habilitar os padrões de segurança no Azure Active Directory (Azure AD),  ____________ será habilitado para todos os usuários do Azure AD.

a)

Azure AD Identity Protection

b)

Azure AD Privileged Identity Management (PIM)

c)

multi-factor authentication (MFA)

38.

Selecione a resposta que conclui corretamente a frase.

A abordagem da Microsoft quanto à privacidade baseia-se em [escolha da resposta].

a)


controle, transparência, segurança, proteções legais sólidas, nenhum direcionamento baseado em conteúdo e benefícios para você

b)

controle, transparência, segurança, proteções legais, direcionamento baseado em conteúdo limitado e benefícios mútuos para você e para a Microsoft

c)

governança, transparência, segurança, nenhum direcionamento baseado em conteúdo, liberdade de informação e benefícios para você

d)

governança, transparência, segurança, direcionamento baseado em conteúdo, liberdade de informação e benefícios para você

39.

Onde você pode encontrar relatórios de auditoria e avaliações independentes dos serviços em nuvem da Microsoft?

a)

Portal de Confiança do Serviço da Microsoft

b)

Gerente de Conta do Microsoft Cloud

40.

Onde você encontra informações, ferramentas e outros recursos sobre as práticas de segurança, privacidade e conformidade da Microsoft?

a)

o portal do Azure

b)

o portal do Microsoft 365 Defender

c)

o Portal de Confiança do Serviço Microsoft

d)

o centro de administração do Microsoft 365

41.

Quais são os três tipos de controles usados no Gerenciador de Conformidade do Microsoft Purview? Cada resposta correta apresenta uma parte da solução.

a)

controles gerenciados pela Microsoft, controles gerenciados por terceiros e controles gerenciados pelo cliente

b)

controles gerenciados pela Microsoft, controles compartilhados e controles gerenciados pelo cliente

c)

controles de terceiros, controles compartilhados e controles governamentais

d)

controles governamentais, controles gerenciados pelo cliente e controles compartilhados

42.

Quais três funções têm permissão para entrar no portal de conformidade do Microsoft Purview? Cada resposta correta apresenta uma solução completa.

a)

Administrador Global

b)

Administrador de conformidade

c)

Administrador de dados de conformidade

d)

Administrador de usuários

e)

Leitor de segurança

43.

Que tipo de controles do Gerenciador de Conformidade são usados nos serviços em nuvem da Microsoft?

a)

controles gerenciado pelo cliente

b)

controles compartilhados

c)

controles gerenciados pela Microsoft

d)

controles de avaliação

44.

No Microsoft Purview, qual tipo de política permite impedir que documentos com identificação pessoal sejam compartilhados fora da sua organização?

a)

Política de rótulo de confidencialidade

b)

política de retenção

c)

política DLP (prevenção contra perda de dados)

d)

Azure Policy

45.

O que você pode usar para impedir a divulgação inadvertida de informações confidenciais compartilhadas no Microsoft Teams?

a)


Microsoft Defender para Nuvem

b)

Pastas de trabalho do Microsoft Sentinel

c)

Políticas de DLP (prevenção contra perda de dados) do Microsoft Purview

d)

Links Seguros do Microsoft Defender para Office 365

46.

Onde você pode acessar e examinar arquivos confidenciais de um instantâneo dos itens verificados?

a)

o portal de conformidade do Microsoft Purview

b)

Portal do Microsoft Defender para Nuvem

c)

o centro de administração do Microsoft Entra

d)

Centro de administração do Microsoft Intune

47.

No Microsoft Purview, o que você pode usar para procurar linguagem ofensiva em uma organização?

a)

proteção de informações

b)

conformidade de comunicação

c)

barreiras de informações

d)

Explorador de atividades

48.

No Microsoft Purview, o que pode ser usado para investigar possíveis violações de segurança ou conformidade e identificar seu escopo com base em registros?

a)

Auditoria (Premium)

b)

Pesquisa de conteúdo

c)

Descoberta Eletrônica (Standard)

d)

Descoberta Eletrônica (Premium)

49.

O que pode ajudar a identificar os documentos necessários para uma auditoria de conformidade?

a)

o Portal de Confiança do Serviço Microsoft

b)

AIP (Proteção de Informações do Azure)

c)

Conformidade de comunicação do Microsoft Purview

d)

Descoberta Eletrônica do Microsoft Purview

50.

Qual instrução descreve o Azure Policy com precisão?

a)

O Azure Policy foi projetado para ajudar a reforçar os padrões e avaliar a conformidade em toda a organização.

b)

O Azure Policy gerencia quem tem acesso aos recursos do Azure, o que eles podem fazer com os recursos e quais áreas eles podem acessar.

c)

O Azure Policy foi feito para lidar com os desafios associados ao crescimento rápido dos dados e para ajudar as empresas a obter o máximo valor dos seus ativos de informações.

d)

O Azure Policy fornece um modo de definir um conjunto repetitivo de recursos do Azure.

51.

No modelo de segurança compartilhada, quais responsabilidades são retidas pelos clientes ao hospedar máquinas virtuais IaaS (infraestrutura como serviço)?

a)

sistema operacional

b)

hosts físicos

c)

rede física

d)

datacenter físico

52.

Qual modelo de segurança pressupõe que tudo é uma rede aberta e não confiável?

a)

responsabilidade compartilhada

b)

defesa em profundidade

c)

Confiança zero

d)

Conformidade com os padrões de segurança de dados do setor de cartão de pagamento (PCI DSS)

53.

O que você deve usar para armazenar senhas em um formato protegido?

a)

criptografia simétrica

b)

criptografia assimétrica

c)

hash

d)

uma combinação decriptografia simétrica e assimétrica

54.

Qual método de criptografia usa a mesma chave para criptografar e descriptografar os dados?

a)

criptografia simétrica

b)

criptografia assimétrica

c)

hash

55.

Qual é o princípio fundamental do modelo de Confiança Zero?

a)

verificação explícita

b)

acesso do usuário avançado

c)

testar para encontrar violação

d)

confiar na rede local

56.

Qual é o benefício do SSO (logon único) em comparação com outros métodos de autenticação?

a)

Os usuários podem acessar recursos em seu domínio.

b)

Os usuários podem autenticar uma vez e acessar recursos em qualquer lugar.

c)

Os dispositivos podem ser compartilhados por vários usuários.

d)

Os dispositivos só podem ser usados por um único usuário.

57.

Quais são as duas características de uma identidade como o modelo de parâmetro de segurança principal? Cada resposta correta apresenta uma solução completa.

a)

Aplicativos SaaS (software como serviço) para cargas de trabalho comercialmente críticas que podem ser hospedados fora da rede corporativa.

b)

Somente dispositivos corporativos podem ser usados para realizar tarefas corporativas.

c)

O BYOD (traga seu próprio dispositivo) pode ser usado para realizar tarefas corporativas.

d)

Aplicativos SaaS (software como serviço) para cargas de trabalho comercialmente críticas que podem ser hospedadas não podem ser hospedadas fora da rede corporativa.

58.

Qual recurso do Azure fornece filtragem no nível da rede, filtragem no nível do aplicativo e SNAT de saída?

a)

proteção contra DDoS (negação de serviço distribuído)

b)

Firewall do Azure

c)

WAF (Firewall do Aplicativo Web) do Azure

d)

Hosts do Azure Bastion

59.

Qual recurso do Azure fornece filtragem no nível do aplicativo e encerramento de SSL?

a)

proteção contra DDoS (negação de serviço distribuído)

b)

Firewall do Azure

c)

WAF (Firewall do Aplicativo Web) do Azure

d)

Hosts do Azure Bastion

60.

Selecione a resposta que conclui corretamente a frase.

Para implementar a segmentação de rede no Azure, você deve criar [escolha da resposta].

a)

bastion hosts

b)

firewalls

c)

segurança de rede

d)

redes virtuais