wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Google Cloud Cybersecurity - 03

Total questions: 29

Worksheet time: 16mins

Name
Class
Date
1.

Quais são duas vantagens da infraestrutura baseada na nuvem? Selecione duas respostas.

a)

Economia

b)

Dependência de uma conexão de Internet estável


c)

Conexão direta a servidores físicos

d)

Redução da perda de dados

e)

Replicação mínima de informações

2.

O que é um data center?

a)

Um recurso que pode falhar sem afetar a segurança dos dados

b)

Uma instalação que abriga servidores, sistemas de computador e componentes associados

c)

Um grupo de zonas em uma única região

d)

Uma medida da latência dos recursos usada para comparar dois ambientes de nuvem

3.

Uma organização está passando por uma transformação digital. Esse processo de transformação envolve quais tarefas? Selecione duas respostas.

a)

Modernizar aplicativos, serviços e relacionamentos com clientes

b)

Migrar para um modelo no local

c)

Eliminar a redundância no armazenamento de dados

d)

Fazer um upgrade do data center no escritório

e)

Fazer upgrades para tecnologias novas

4.

O que acontece durante a fase CI do processo de CI/CD?

a)

O tempo de inatividade é maximizado.

b)

Os desenvolvedores criam e atualizam código de forma contínua.

c)

Os desenvolvedores excluem as atualizações conforme necessário.

d)

Os builds são implantados.

5.

Como a IaC ajuda a evitar desvios de configuração?

a)

Aumentando a quantidade de hardware físico

b)

Detectando ameaças em máquinas virtuais

c)

Usando um arquivo de configuração como a única fonte de verdade

d)

Listando dependências e componentes de software

6.

Uma empresa de software começou a usar política como código (PaC, na sigla em inglês). Como isso pode melhorar a segurança do ciclo de vida DevSecOps da empresa?

a)

Os gatilhos podem ser programados para alertar os desenvolvedores sobre ameaças recebidas.

b)

As configurações padrão podem ajudar a criar desvios de configuração.

c)

Lembretes podem ser definidos para incentivar atualizações manuais de código.

d)

As configurações padrão podem ajudar a evitar que revisões sejam revertidas.

7.

Analistas de segurança na nuvem podem trabalhar em colaboração com equipes de compliance em qual tarefa?

a)

Monitorar os requisitos do usuário

b)

Realizar análises de rede

c)

Treinar outros departamentos

d)

Testar produtos de segurança

e)

Desenvolver uma política de segurança na nuvem

8.

Um analista de segurança em nuvem quer criar uma máquina virtual no Google Cloud. Qual grupo de comandos do Cloud Shell o analista deve usar?

a)

Implantação

b)

Armazenamento

c)

compute

d)

Ativação

9.

O que é o OWASP® Top Ten?

a)

Um banco de dados das principais vulnerabilidades de software

b)

Um registro de riscos críticos de segurança de aplicativos da Web

c)

Um sistema de convenção de nomenclatura para vulnerabilidades

d)

Uma lista das principais organizações de segurança

10.

Usar os feeds de inteligência contra ameaças para auxiliar na análise de risco é um exemplo de qual controle?

a)

Identificação e autenticação

b)

Proteção física e ambiental

c)

Controle de acesso

d)

Avaliação de riscos

11.


Qual política é voltada à concessão ou negação de privilégios aos usuários?

a)

Conscientização e treinamento

b)

Integridade de sistemas e informações

c)

Controle de acesso

d)

Avaliação de riscos

12.

Quais das opções abaixo são exemplos de mudanças que poderiam ser feitas para melhorar a política de identificação e autenticação? Selecione duas respostas.

a)

Contratar seguranças para controlar o acesso às instalações.

b)

Exigir um tamanho mínimo de senha.

c)

Exigir autenticação multifator (MFA) para todos os usuários.

d)

Desenvolver um plano de resposta a incidentes.

13.

De que forma as estruturas de gerenciamento de riscos ajudam a melhorar a segurança na nuvem das organizações?

a)

Impedindo o uso de serviços externos

b)

Maximizando os riscos para torná-los mais fáceis de identificar

c)

Identificando e ajudando a atingir objetivos comuns de segurança na nuvem

d)

Garantindo que os dados de cada organização sejam disponibilizados para todos os usuários

14.

Os padrões SOC 2 avaliam qual aspecto dos serviços de terceiros?

a)

A quantidade de dados tratados

b)

A rapidez na resposta às perguntas dos clientes

c)

A segurança do tratamento dos dados do cliente

d)

A velocidade de processamento das máquinas virtuais

15.

Um desenvolvedor de jogos inclui configurações que permitem que os clientes controlem como e quando as informações pessoais deles são acessadas e usadas. Essas configurações são exemplo de qual prática?

a)

Portabilidade de dados

b)

Imutabilidade dos dados

c)

Proteção de dados

d)

Privacidade de dados

16.

Quais elementos de um risco de segurança os controles de segurança na nuvem foram projetados para mitigar? Selecione duas respostas.

a)

Probabilidade

b)

Impacto

c)

Sigilo

d)

Integridade

e)

Disponibilidade

17.

Uma organização implementou uma política corporativa que exige que todos os funcionários usem senhas fortes e não compartilhem suas informações de login com outras pessoas. Isso é um exemplo de qual tipo de controle de segurança na nuvem?

a)

Serviço

b)

Prático

c)

Físico

d)

Administrativo

18.

O que torna o Identity and Access Management (IAM) essencial para as instituições?

a)

Eles fornecem um sistema abrangente para gerenciar identidades digitais.

b)

Eles regulam o acesso aos recursos dependendo dos papéis do usuário.

c)

Eles solicitam dos usuários uma verificação de identidade em duas etapas.

d)

Eles reúnem vários logins.

19.

.

O que as verificações de vulnerabilidade podem ajudar uma organização a fazer melhor?

a)

Melhorar a visibilidade dos ativos de uma organização

b)

Priorizar as estratégias de correção

c)

Reduzir os custos de gerenciamento de ativos de TI

d)

Gerenciar o ciclo de vida dos ativos de TI de uma organização

20.

O chefe de TI de uma empresa notou que o recente ataque de ransomware foi resolvido sem problemas. Qual foi o motivo desse resultado? Escolha duas respostas.

a)

O sistema de segurança em nuvem da empresa detectou e bloqueou automaticamente os ataques.

b)

Um desligamento completo do sistema removeu a infecção apagando tudo.

c)

O plano de continuidade dos negócios era atualizado regularmente.

d)

Não havia clientes usando o serviço no momento.

e)

A equipe foi treinada para todos os tipos de interrupções.

21.

Qual é a principal vantagem de usar autenticação multifator (MFA) em sistemas de segurança?

a)

Reduz a necessidade de senhas complexas.

b)

Aumenta a segurança ao exigir múltiplas formas de verificação.

c)

Facilita o acesso remoto sem restrições.

d)

Elimina a necessidade de atualizações de software.

22.

Como a criptografia de dados ajuda a proteger informações sensíveis em uma organização?

a)

Armazenando dados em servidores locais.

b)

Convertendo dados em um formato ilegível sem a chave correta.

c)

Reduzindo o tamanho dos arquivos de dados.

d)

Facilitando o compartilhamento de dados entre usuários.

23.

Qual é o papel de um firewall em uma rede corporativa?

a)

Monitorar o desempenho dos servidores.

b)

Bloquear acessos não autorizados e permitir tráfego seguro.

c)

Gerenciar senhas de usuários.

d)

Armazenar dados de backup.

24.

Qual é a função principal de um sistema de detecção de intrusões (IDS) em uma rede?

a)

Armazenar dados de backup.

b)

Detectar e alertar sobre atividades suspeitas.

c)

Gerenciar senhas de usuários.

d)

Monitorar o desempenho dos servidores.

25.

Por que é importante realizar auditorias de segurança regularmente em uma organização?

a)

Para reduzir o número de funcionários.

b)

Para garantir a conformidade com as políticas de segurança.

c)

Para aumentar a velocidade da rede.

d)

Para eliminar a necessidade de firewalls.

26.

Qual é o benefício de usar criptografia de ponta a ponta em comunicações digitais?

a)

Facilitar o compartilhamento de dados entre usuários.

b)

Garantir que apenas o remetente e o destinatário possam ler as mensagens.

c)

Reduzir o tamanho dos arquivos de dados.

d)

Aumentar a velocidade de transmissão de dados.

27.

Qual é o benefício de usar um sistema de gerenciamento de patches em uma organização?

a)

Reduzir a necessidade de autenticação multifator.

b)

Garantir que todos os sistemas estejam atualizados com as últimas correções de segurança.

c)

Facilitar o compartilhamento de dados entre usuários.

d)

Aumentar a quantidade de hardware físico.

28.

Qual é a principal função de um sistema de gerenciamento de identidade e acesso (IAM) em uma organização?

a)

Armazenar dados de backup.

b)

Gerenciar senhas de usuários.

c)

Controlar o acesso a recursos com base em papéis de usuário.

d)

Monitorar o desempenho dos servidores.

29.

Por que é importante implementar políticas de segurança de dados em uma organização?

a)

Para aumentar a velocidade de processamento dos servidores.

b)

Para garantir a conformidade com regulamentações e proteger informações sensíveis.

c)

Para reduzir o número de funcionários necessários.

d)

Para eliminar a necessidade de atualizações de software.