Font size
Worksheets#1 SC900
Total questions: 60
Worksheet time: 32mins
Você tem uma infraestrutura híbrida em vigor para sua organização. Que tipo de solução de identidade sua organização está usando se ela tiver hashes da senha armazenados na nuvem?
Pass-through authentication (autenticação de passagem)
Password hash synchronization (sincronização de hash de senha)
Federation authentication (autenticação federada)
Nenhuma das opções
Recentemente, sua equipe de TI tem estado sob grande pressão devido ao grande número de solicitações recebidas da equipe para redefinições de senha. Você descobre que isso também pode levar a maiores riscos de segurança para a organização. O que você recomendaria para ser implementado aqui?
Self-Service password reset.
FIDO2
Bitlocker encryption
Azure PIM Password Protection JIT
Uma estratégia de defesa em profundidade usa uma série de mecanismos para retardar o avanço de um ataque. Qual estratégia de segurança é usada pela Defesa em profundidade em vez de depender de um único perímetro?
abordagem da camada de aplicação
segurança de rede
abordagem em camadas
segurança da camada de dados
Uma organização desenvolveu um aplicativo e deseja permitir que seus usuários façam login usando as credenciais do Facebook, Google e Twitter. Você precisa recomendar uma solução de autenticação para a equipe. Qual das opções abaixo seria mais adequada?
Azure AD B2C
Service principal
Autenticação herdada
Identidades atribuídas
Sua organização deseja que você implemente o acesso condicional para a organização. Você deve conceder e negar acesso para usuários selecionados. O que você deve fazer para implementar o acesso condicional?
Verique se todos os usuários têm a autenticação multifator habilitada.
Remova todas as funções de administrador global atribuídas aos usuários.
Substitua as funções de administrador global por funções especícas do Azure AD.
Crie políticas que imponham regras organizacionais.
____________ fornece as melhores práticas de funcionários, parceiros e clientes da Microsoft, incluindo ferramentas e orientações para auxiliar em uma implantação do Azure
Azure Blueprints
Azure Policy
O Microsoft Cloud Adoption Framework para Azure
Um resource locky
____________ é usado para identificar, manter e exportar informações eletrônicas que podem ser usadas em uma investigação.
Customer Lockbox
Data loss prevention (DLP)
eDiscovery
Um resource lock
Você pode gerenciar o Microsoft Intune usando o ____________
Azure Active Directory admin center.
Microsoft 365 compliance center.
Microsoft 365 Defender portal.
Microsoft Endpoint Manager admin center.
Federação é usada para estabelecer ____________ entre organizações.
multi-factor authentication (MFA)
um trust relationship
user account synchronization
uma conexão VPN
Qual pontuação mede o progresso de uma organização na conclusão de ações que ajudam a reduzir os riscos associados à proteção de dados e aos padrões regulatórios?
Microsoft Secure Score
Productivity Score
Secure score in Azure Security Center
Compliance score
O que você usa para fornecer integração em tempo real entre o Azure Sentinel e outra fonte de segurança?
Azure AD Connect
um Log Analytics workspace
Azure Information Protection
um conector
Qual portal da Microsoft fornece informações sobre como os serviços de nuvem da Microsoft estão em conformidade com o padrão regulatório, como a International Organization for Padronização (ISO)?
o Microsoft Endpoint Manager admin center
Azure Cost Management + Billing
Microsoft Service Trust Portal
o Azure Active Directory admin center
No modelo de responsabilidade compartilhada para uma implantação do Azure, o que a Microsoft é exclusivamente responsável pelo gerenciamento?
o gerenciamento de dispositivos móveis
as permissões para os dados do usuário armazenados no Azure
a criação e gerenciamento de contas de usuário
o gerenciamento do hardware físico
____________ um arquivo torna os dados no arquivo legíveis e utilizáveis
para visualizadores que possuem a chave apropriada.
Arquivar
Comprimir
Desduplicar
Criptografar
Quando os usuários entram no portal do Azure, eles são primeiro ____________
permissões atribuídas.
autenticado.
autorizado.
resolvido.
____________ é o processo de identificar se um usuário conectado pode acessar um recurso específico.
Autenticação
Autorização
Federação
Logon único (SSO)
____________ habilita colaboração com parceiros de negócios de organizações externas, como fornecedores, parceiros e fornecedores. Os usuários externos aparecem como usuários convidados no diretório.
Active Directory Domain Services (AD DS)
Active Directory forest trusts
Azure Active Directory (Azure AD) business-to-business (B2B)
Azure Active Directory business-to-consumer B2C (Azure AD B2C)
No Microsoft Cloud Adoption Framework para Azure, quais duas fases são abordadas antes da fase Pronto? Cada resposta correta apresenta uma solução completa. (selecione 2)
Plano
Gerenciar
Adote
Governo
Denir estratégia
____________ fornece recomendações de benchmark e orientação para proteção nos serviços do Azure.
Azure Application Insights
Azure Network Watcher
Log Analytics workspaces
Linhas de base de segurança para o Azure
Qual é um exemplo de criptografia em repouso?
criptografando comunicações usando uma VPN site a site
criptografando um disco de máquina virtual
acessando um site usando uma conexão HTTPS criptografada
enviando um e-mail criptografado
Quais são as três declarações que descrevem com precisão os princípios orientadores do Zero Trust? Cada resposta correta apresenta uma solução completa.
Dena o perímetro por localizações físicas.
Use a identidade como limite de segurança primário.
Sempre verique explicitamente as permissões de um usuário.
Sempre assuma que o sistema do usuário pode ser violado.
Use a rede como limite de segurança primário.
O Gerenciador de Conformidade pode ser acessado diretamente a partir do ____________
Microsoft 365 admin center.
Microsoft 365 Defender portal.
Microsoft 365 Compliance Center.
Microsoft Support portal.
O que você pode usar para fornecer a um usuário uma janela de duas horas para concluir uma tarefa administrativa no Azure?
Azure Active Directory (Azure AD) Privileged Identity Management (PIM)
Azure Multi-Factor Authentication (MFA)
Azure Active Directory (Azure AD) Identity Protection
políticas de acesso condicional
Em um modelo de identidade híbrido, o que você pode usar para sincronizar identidades entre Active Directory Domain Services (AD DS) e Azure Active Directory (Azure AD)?
Active Directory Federation Services (AD FS)
Microsoft Sentinel
Azure AD Connect
Azure AD Privileged Identity Management (PIM)
Com o Windows Hello for Business, os dados biométricos de um usuário usados
para autenticação ____________
é armazenado em um dispositivo externo.
é armazenado apenas em um dispositivo local.
é armazenado no Azure Active Directory (Azure AD).
é replicado para todos os dispositivos designados pelo usuário.
Qual é a finalidade da proteção por senha do Azure Active Directory (Azure AD)?
para controlar a frequência com que os usuários devem alterar suas senhas
para identicar dispositivos nos quais os usuários podem entrar sem usar autenticação multifator (MFA)
para criptografar uma senha usando padrões de criptograa reconhecidos globalmente
para impedir que os usuários usem palavras especícas em suas senhas
Qual recurso do Azure Active Directory (Azure AD) você pode usar para avaliar a associação ao grupo e remover automaticamente os usuários que não precisam mais ser membros de um grupo?
Revisões de acesso
Identidades gerenciadas
Políticas de acesso condicional
Proteção de identidade do Azure AD
____________ requer verificação adicional, como um código de verificação enviado para um telefone celular.
Autenticação multifator (MFA)
Autenticação de passagem
Writeback de senha
Logon único (SSO)
____________ é uma solução baseada em nuvem que aproveita os sinais locais do Active Directory para identificar, detectar e investigar ameaças avançadas.
Microsoft Defender for Cloud Apps
Microsoft Defender for Endpoints
Microsoft Defender for Identity
Microsoft Defender for Oce 365
O Microsoft Defender for Identity pode identificar ameaças avançadas a partir de ____________ sinais
Azure Active Directory (Azure AD)
Azure AD Connect
Serviços de Domínio Active Directory (AD DS) on-premises
Azure Active Directory (Azure AD) é ____________ usado para autenticação e autorização.
um sistema de detecção e resposta estendida (XDR)
um provedor de identicação
um grupo de gestão
um sistema de gerenciamento de eventos e informações de segurança (SIEM)
Qual recurso do Azure Active Directory (Azure AD) você pode usar para fornecer acesso just-in-time (JIT) para gerenciar recursos do Azure?
Políticas de acesso condicional
Azure AD Identity Protection
Azure AD Privileged Identity Management (PIM)
Authentication method policies
Quais são os três métodos de autenticação que podem ser usados
pela autenticação multifator do Azure (MFA)? Cada resposta correta apresenta uma solução completa.
Mensagem de texto (SMS)
Aplicativo Microsoft Authenticator
Vericação de e-mail
Telefonema
Pergunta de segurança
Qual recurso do Microsoft 365 você pode usar para restringir a comunicação e o compartilhamento de informações entre membros de dois departamentos da sua organização?
Políticas de rótulos de condencialidade (sensitivity labels)
Caixa fechada do cliente
Barreiras de informação
Privileged Access Management (PAM)
Os aplicativos registrados no Azure Active Directory (Azure AD) são associados automaticamente a um ____________
guest account
managed identity.
service principal.
user account.
Quais são os três métodos de autenticação compatíveis com o Windows Hello para Empresas? Cada resposta correta apresenta uma solução completa.
Impressão digital
Reconhecimento facial
PIN
Vericação de e-mail
Pergunta de segurança
Ao habilitar os padrões de segurança no Azure Active Directory (Azure AD), ____________ será habilitado para todos os usuários do Azure AD.
Azure AD Identity Protection
Azure AD Privileged Identity Management (PIM)
multi-factor authentication (MFA)
Selecione a resposta que conclui corretamente a frase.
A abordagem da Microsoft quanto à privacidade baseia-se em [escolha da resposta].
controle, transparência, segurança, proteções legais sólidas, nenhum direcionamento baseado em conteúdo e benefícios para você
controle, transparência, segurança, proteções legais, direcionamento baseado em conteúdo limitado e benefícios mútuos para você e para a Microsoft
governança, transparência, segurança, nenhum direcionamento baseado em conteúdo, liberdade de informação e benefícios para você
governança, transparência, segurança, direcionamento baseado em conteúdo, liberdade de informação e benefícios para você
Onde você pode encontrar relatórios de auditoria e avaliações independentes dos serviços em nuvem da Microsoft?
Portal de Confiança do Serviço da Microsoft
Gerente de Conta do Microsoft Cloud
Onde você encontra informações, ferramentas e outros recursos sobre as práticas de segurança, privacidade e conformidade da Microsoft?
o portal do Azure
o portal do Microsoft 365 Defender
o Portal de Confiança do Serviço Microsoft
o centro de administração do Microsoft 365
Quais são os três tipos de controles usados no Gerenciador de Conformidade do Microsoft Purview? Cada resposta correta apresenta uma parte da solução.
controles gerenciados pela Microsoft, controles gerenciados por terceiros e controles gerenciados pelo cliente
controles gerenciados pela Microsoft, controles compartilhados e controles gerenciados pelo cliente
controles de terceiros, controles compartilhados e controles governamentais
controles governamentais, controles gerenciados pelo cliente e controles compartilhados
Quais três funções têm permissão para entrar no portal de conformidade do Microsoft Purview? Cada resposta correta apresenta uma solução completa.
Administrador Global
Administrador de conformidade
Administrador de dados de conformidade
Administrador de usuários
Leitor de segurança
Que tipo de controles do Gerenciador de Conformidade são usados nos serviços em nuvem da Microsoft?
controles gerenciado pelo cliente
controles compartilhados
controles gerenciados pela Microsoft
controles de avaliação
No Microsoft Purview, qual tipo de política permite impedir que documentos com identificação pessoal sejam compartilhados fora da sua organização?
Política de rótulo de confidencialidade
política de retenção
política DLP (prevenção contra perda de dados)
Azure Policy
O que você pode usar para impedir a divulgação inadvertida de informações confidenciais compartilhadas no Microsoft Teams?
Microsoft Defender para Nuvem
Pastas de trabalho do Microsoft Sentinel
Políticas de DLP (prevenção contra perda de dados) do Microsoft Purview
Links Seguros do Microsoft Defender para Office 365
Onde você pode acessar e examinar arquivos confidenciais de um instantâneo dos itens verificados?
o portal de conformidade do Microsoft Purview
Portal do Microsoft Defender para Nuvem
o centro de administração do Microsoft Entra
Centro de administração do Microsoft Intune
No Microsoft Purview, o que você pode usar para procurar linguagem ofensiva em uma organização?
proteção de informações
conformidade de comunicação
barreiras de informações
Explorador de atividades
No Microsoft Purview, o que pode ser usado para investigar possíveis violações de segurança ou conformidade e identificar seu escopo com base em registros?
Auditoria (Premium)
Pesquisa de conteúdo
Descoberta Eletrônica (Standard)
Descoberta Eletrônica (Premium)
O que pode ajudar a identificar os documentos necessários para uma auditoria de conformidade?
o Portal de Confiança do Serviço Microsoft
AIP (Proteção de Informações do Azure)
Conformidade de comunicação do Microsoft Purview
Descoberta Eletrônica do Microsoft Purview
Qual instrução descreve o Azure Policy com precisão?
O Azure Policy foi projetado para ajudar a reforçar os padrões e avaliar a conformidade em toda a organização.
O Azure Policy gerencia quem tem acesso aos recursos do Azure, o que eles podem fazer com os recursos e quais áreas eles podem acessar.
O Azure Policy foi feito para lidar com os desafios associados ao crescimento rápido dos dados e para ajudar as empresas a obter o máximo valor dos seus ativos de informações.
O Azure Policy fornece um modo de definir um conjunto repetitivo de recursos do Azure.
No modelo de segurança compartilhada, quais responsabilidades são retidas pelos clientes ao hospedar máquinas virtuais IaaS (infraestrutura como serviço)?
sistema operacional
hosts físicos
rede física
datacenter físico
Qual modelo de segurança pressupõe que tudo é uma rede aberta e não confiável?
responsabilidade compartilhada
defesa em profundidade
Confiança zero
Conformidade com os padrões de segurança de dados do setor de cartão de pagamento (PCI DSS)
O que você deve usar para armazenar senhas em um formato protegido?
criptografia simétrica
criptografia assimétrica
hash
uma combinação decriptografia simétrica e assimétrica
Qual método de criptografia usa a mesma chave para criptografar e descriptografar os dados?
criptografia simétrica
criptografia assimétrica
hash
Qual é o princípio fundamental do modelo de Confiança Zero?
verificação explícita
acesso do usuário avançado
testar para encontrar violação
confiar na rede local
Qual é o benefício do SSO (logon único) em comparação com outros métodos de autenticação?
Os usuários podem acessar recursos em seu domínio.
Os usuários podem autenticar uma vez e acessar recursos em qualquer lugar.
Os dispositivos podem ser compartilhados por vários usuários.
Os dispositivos só podem ser usados por um único usuário.
Quais são as duas características de uma identidade como o modelo de parâmetro de segurança principal? Cada resposta correta apresenta uma solução completa.
Aplicativos SaaS (software como serviço) para cargas de trabalho comercialmente críticas que podem ser hospedados fora da rede corporativa.
Somente dispositivos corporativos podem ser usados para realizar tarefas corporativas.
O BYOD (traga seu próprio dispositivo) pode ser usado para realizar tarefas corporativas.
Aplicativos SaaS (software como serviço) para cargas de trabalho comercialmente críticas que podem ser hospedadas não podem ser hospedadas fora da rede corporativa.
Qual recurso do Azure fornece filtragem no nível da rede, filtragem no nível do aplicativo e SNAT de saída?
proteção contra DDoS (negação de serviço distribuído)
Firewall do Azure
WAF (Firewall do Aplicativo Web) do Azure
Hosts do Azure Bastion
Qual recurso do Azure fornece filtragem no nível do aplicativo e encerramento de SSL?
proteção contra DDoS (negação de serviço distribuído)
Firewall do Azure
WAF (Firewall do Aplicativo Web) do Azure
Hosts do Azure Bastion
Selecione a resposta que conclui corretamente a frase.
Para implementar a segmentação de rede no Azure, você deve criar [escolha da resposta].
bastion hosts
firewalls
segurança de rede
redes virtuais
