wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Security Principles in Cloud - 01

Total questions: 23

Worksheet time: 16mins

Name
Class
Date
1.

Quais são duas vantagens da infraestrutura baseada na nuvem? Selecione duas respostas.

a)

Economia

b)

Dependência de uma conexão de Internet estável

c)

Conexão direta a servidores físicos

d)

A redução da perda

e)

Replicação mínima de informações

2.

Qual termo descreve o tempo que leva para os dados migrarem de um local para outro?

a)

Latência

b)

Data center

c)

Redundância

d)

Transformação digital

3.

Toda a infraestrutura da empresa de software XYZ está localizada fisicamente no escritório dela. Os funcionários da XYZ administram todos os servidores, redes e armazenamento. Que tipo de infraestrutura a XYZ usa?

a)

Nuvem pública

b)

No local

c)

Nuvem híbrida

d)

Multicloud

4.

Na nuvem, qual é o termo para a computação desempenhada por um computador físico em um ambiente remoto?

a)

Redes

b)

Compute

c)

Uma instância

d)

Armazenamento de dados

5.

O que é virtualização?

a)

A tecnologia que permite que as organizações armazenem dados digitais fora do local

b)

A tecnologia que garante que as informações em uma máquina virtual não sejam visíveis para outros

c)

A tecnologia que cria uma versão virtual da infraestrutura física

d)

A tecnologia que funciona como uma camada de abstração entre o computador físico e a máquina virtual

6.

Quais são as vantagens de empacotar software em contêineres? Selecione duas respostas

a)

Os contêineres têm a responsabilidade compartilhada entre desenvolvedores e equipes de operações.

b)

Os contêineres incluem software e sistemas operacionais.

c)

Os contêineres são fáceis de modificar durante seu ciclo de vida.

d)

Os contêineres usam menos memória e recursos.

e)

Os contêineres permitem que os usuários executem software rapidamente de um ambiente de computação para outro.

7.

Que tipo de dados inclui nomes, endereços, número de cartão de crédito e datas?

a)

Repositórios

b)

Redundância

c)

Dados não estruturados

d)

Dados estruturados

8.

Um estúdio de gravação de música quer armazenar e organizar uma grande quantidade de dados não estruturados no formato de arquivos de áudio. Que tipo de armazenamento em nuvem eles deveriam escolher?

a)

Tempo de atividade

b)

Buckets

c)

Redundância

9.

Uma equipe de desenvolvedores está usando um local centralizado para armazenar, fazer o download e compartilhar dados. Como se chama esse local central?

a)

Domínio de falha

b)

Armazenamento em blocos

c)

Repositório

d)

Um banco de dados estruturados

10.

Uma pequena editora de livros independente está considerando mover seu armazenamento de dados para a nuvem. Quais são os possíveis benefícios dessa mudança? Selecione duas respostas.

a)

A editora economiza dinheiro.

b)

A editora manterá a infraestrutura necessária para hospedar os dados.

c)

A editora poderá armazenar mais dados.

d)

A editora poderá fazer a compra prévia de dados caso precise de mais do que o esperado.

e)

Os dados da editora ficarão armazenados em um só local.

11.

Você está tentando fazer login no seu e-mail em um novo dispositivo. O sistema de e-mail exige que você insira um código que será enviado para o seu telefone para acessar sua caixa de entrada. Isso é um exemplo de que tipo de controle de segurança?

a)

Um controle de recuperação

b)

Um controle de segurança

c)

Um controle de detecção

d)

Um controle de identidade

12.

Quais são os tipos de controles de segurança usados para defender recursos na nuvem?

Selecione três respostas.

a)

Proteção

b)

Antivírus

c)

Multifator

d)

Identidade

e)

Segmentação do acesso

13.

Qual ferramenta é um exemplo de controle de detecção?

a)

Infraestrutura como código

b)

Backups do sistema

c)

Um firewall

d)

Um sistema de detecção de intrusões (IDS)

14.

Quais são as três coisas que os usuários da nuvem podem fazer para impedir que configurações incorretas causem vulnerabilidades de segurança? Selecione três respostas.

a)

Fornecer contratos de nível de serviço (SLAs).

b)

Incorporar a automação e boas políticas de segurança.

c)

Gerenciar adequadamente as políticas de IAM.

d)

Monitorar de perto o provisionamento de recursos.

e)

Permitir que o CSP coordene a segurança de dados.

15.

Quais são duas características do modelo de destino compartilhado que são melhorias em relação ao modelo de responsabilidade compartilhada? Selecione duas respostas

Obs: CSP = Cloud Service Provider

a)

Os clientes precisam configurar seus próprios ambientes em nuvem.

b)

Os clientes são totalmente responsáveis pela segurança dos seus dados.

c)

Os clientes precisam implantar seus próprios recursos de nuvem.

d)

O CSP oferece mais recursos de segurança para os usuários da nuvem.

e)

O CSP e seus clientes têm um relacionamento mais forte.

16.

Qual é o nome para o contrato implícito e explícito entre o cliente e o provedor de serviços de nuvem (CSP, na sigla em inglês) que rege a responsabilidade pelo controle de segurança

a)

Segurança da nuvem

b)

Contrato de nível de serviço

c)

Modelo no local

d)

Modelo de responsabilidade compartilhada

17.

Em qual modelo de computação em nuvem o provedor de serviços de nuvem (CSP, na sigla em inglês) tem menos responsabilidade?

a)

Infraestrutura como serviço (IaaS)

b)

Destino compartilhado

c)

Software como serviço (SaaS)

d)

Plataforma como serviço (PaaS)

18.

Qual é o termo para um aplicativo hospedado em nuvem com acesso via Internet por um navegador da Web ou app para dispositivos móveis?

a)

Migração lift-and-shift

b)

Software como serviço (SaaS)

c)

Overhead

d)

Identidade como serviço (IDaaS)

e)

Infraestrutura como serviço (IaaS)

19.

Uma empresa que está movendo sua infraestrutura para a nuvem escolhe o modelo de serviço de nuvem de plataforma como serviço (PaaS). Nessa situação, qual é a responsabilidade do CSP?

a)

Escrever código e administrar aplicativos

b)

Garantir a segurança dos dados dos clientes

c)

Fornecer e administrar recursos de hardware e software

d)

Aumentar cargas de trabalho para as equipes de TI e desenvolvimento do cliente

20.

Qual é o termo usado para definir uma identidade não humana que normalmente é concedida a uma máquina virtual, um aplicativo ou um serviço?

a)

Papel

b)

Principal

c)

Conta de serviço

d)

Infraestrutura como serviço (IaaS)

21.

Uma organização migrou a rede dela para a nuvem. O provedor de serviços em nuvem dela usa balanceamento de carga, o que resulta em desempenho mais rápido e evita interrupções. Por que o balanceamento de carga gera esse resultado? Selecione duas respostas.

a)

Ele implementa roteadores e switches de hardware usando software.

b)

Ele garante a alta disponibilidade de recursos.

c)

Ele impede que os servidores sejam sobrecarregados com o tráfego.

d)

Ele incorpora o monitoramento de rede para detectar ameaças.

e)

Ele permite que aplicativos se comuniquem com terceiros.

22.

Qual é a finalidade de uma nuvem privada virtual (VPC)?

a)

Ela impede a segmentação de rede.

b)

Ela usa o envio e o recebimento de dados para conectar dispositivos específicos em uma rede.

c)

Ela facilita a conectividade criptografada entre redes.

d)

Ela permite que as organizações usem os recursos da nuvem pública e se mantenham completamente isoladas de outros usuários da nuvem.

23.

Quais são os benefícios da segmentação de rede? Selecione duas respostas.

a)

Permitir que os problemas sejam tratados com mais eficiência

b)

Permite que as organizações usem uma seção privada de uma nuvem pública

c)

Permite que as organizações usem uma seção privada de uma nuvem pública

d)

Permite que os funcionários se conectem da infraestrutura no local à nuvem

e)

Reduzir a superfície de ataque da rede