wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Microsoft - SC900 - Modulo 01

Total questions: 30

Worksheet time: 23mins

Name
Class
Date
1.

Selecione a resposta que completa corretamente a frase. Federação é usada para estabelecer ____________ entre organizações.

a)

multi-factor authentication (MFA)

b)

uma relação de confiança

c)

user account synchronization

d)

uma conexão VPN

2.

Selecione a resposta que completa corretamente a frase. __________ um arquivo torna os dados no arquivo legíveis e utilizáveis para visualizadores que possuem a chave apropriada.

a)

Arquivar

b)

Comprimir

c)

Desduplicar

d)

Criptografar

3.

No modelo de responsabilidade compartilhada para uma implantação do Azure, o que a Microsoft é exclusivamente responsável pelo gerenciamento?

a)

o gerenciamento de dispositivos móveis

b)

as permissões para os dados do usuário armazenados no Azure

c)

a criação e gerenciamento de contas de usuário

d)

o gerenciamento do hardware físico

4.

Assumir que a violação é um dos princípios orientadores da Zero Trust.

a)

Sim

b)

Não

5.

O modelo de segurança Zero Trust assume que um firewall protege a rede interna contra ameaças externas.

a)

Sim

b)

Não

6.

O que você pode proteger usando a solução de proteção de informações no centro de conformidade do Microsoft 365? Marcar apenas uma oval.

a)

computadores de explorações de dia zero

b)

usuários de tentativas de phishing

c)

arquivos de malware e vírus

d)

dados confidenciais sejam expostos a usuários não autorizados

7.

Qual declaração representa um princípio de privacidade da Microsoft? Marcar apenas uma oval.

a)

A Microsoft gerencia as configurações de privacidade de seus clientes.

b)

A Microsoft respeita as leis locais de privacidade aplicáveis a seus clientes.

c)

A Microsoft usa e-mail de clientes hospedados e dados de bate-papo para publicidade direcionada.

d)

A Microsoft não coleta nenhum dado do cliente.

8.

Selecione a resposta que completa corretamente a frase. Quando os usuários entram no portal do Azure, eles são primeiro __________

a)

atribuídos.

b)

autenticados.

c)

autorizados.

d)

resolvidos.

9.

Selecione a resposta que completa corretamente a frase. ____________ é o processo de identificar se um usuário conectado pode acessar um recurso específico.

a)

Autenticação

b)

Autorização

c)

Federação

d)

Logon único (SSO)

10.

Qual é um exemplo de criptografia em repouso?

a)

criptografando comunicações usando uma VPN site a site

b)

criptografando um disco de máquina virtual

c)

acessando um site usando uma conexão HTTPS criptografada

d)

enviando um e-mail criptografado

11.

Na infraestrutura como serviço (IaaS), o gerenciamento da rede física é de responsabilidade do provedor de nuvem.

a)

Sim

b)

Não

12.

Em todos os tipos de implantação de nuvem do Azure, o gerenciamento da segurança das informações e dos dados é responsabilidade da organização.

a)

Sim

b)

Não

13.

Você planeja implementar uma estratégia de segurança e colocar várias camadas de defesa em uma infraestrutura de rede. Qual metodologia de segurança isso representa?

a)

modelagem de ameaças

b)

identidade como o perímetro de segurança

c)

defesa em profundidade

d)

o modelo de responsabilidade compartilhada

14.

A quais dois recursos do Azure um grupo de segurança de rede (NSG) pode ser associado? Cada resposta correta apresenta uma solução completa. NOTA: Cada seleção correta vale um ponto. Marque todas que se aplicam.

a)

uma sub-rede de rede virtual

b)

uma interface de rede

c)

um grupo de recursos

d)

uma rede virtual

e)

um aplicativo Web do Serviço de Aplicativo do Azure

15.

Qual é a responsabilidade dos clientes ao avaliar a segurança em um modelo de serviços em nuvem de software como serviço (SaaS)?

a)

sistemas operacionais

b)

controles de rede

c)

aplicações

d)

contas e identidades

16.

Em um ambiente que possua recursos on-premise e na nuvem, _______________ deveria ser o perímetro primário de segurança.

a)

identidade

b)

firewall

c)

antivírus

d)

VPN

17.

Quais são as três declarações que descrevem com precisão os princípios orientadores do Zero Trust? Cada resposta correta apresenta uma solução completa. NOTA: Cada seleção correta vale um ponto. Marque todas que se aplicam.

a)

Defina o perímetro por localizações físicas.

b)

Use a identidade como limite de segurança primário.

c)

Sempre verifique explicitamente as permissões de um usuário.

d)

Sempre assuma que o sistema do usuário pode ser violado.

e)

Use a rede como limite de segurança primário.

18.

Em um modelo de identidade híbrido, o que você pode usar para sincronizar identidades entre Active Directory Domain Services (AD DS) e Azure Active Directory (Azure AD)?

a)

Active Directory Federation Services (AD FS)

b)

Microsoft Sentinel

c)

Azure AD Connect

d)

Azure AD Privileged Identity Management (PIM)

19.

Selecione a resposta que completa corretamente a frase. Com o Windows Hello for Business, os dados biométricos de um usuário usados para autenticação _____________

a)

é armazenado em um dispositivo externo.

b)

é armazenado apenas em um dispositivo local.

c)

é armazenado no Azure Active Directory (Azure AD).

d)

é replicado para todos os dispositivos designados pelo usuário.

20.

Qual é a finalidade da proteção por senha do Azure Active Directory (Azure AD)?

a)

para controlar a frequência com que os usuários devem alterar suas senhas

b)

para identificar dispositivos nos quais os usuários podem entrar sem usar autenticação multifator (MFA)

c)

para criptografar uma senha usando padrões de criptografia reconhecidos globalmente

d)

para impedir que os usuários usem palavras específicas em suas senhas

21.

Selecione a resposta que completa corretamente a frase. Azure Active Directory (Azure AD) é _____________ usado para autenticação e autorização.

a)

um sistema de detecção e resposta estendida (XDR)

b)

um provedor de identidade

c)

um grupo de gestão

d)

um sistema de gerenciamento de eventos e informações de segurança (SIEM)

22.

Qual recurso de conformidade do Microsoft 365 você pode usar para criptografar conteúdo automaticamente com base em condições específicas?

a)

pesquisa de conteúdo

b)

rótulos de sensibilidade

c)

políticas de retenção

d)

eDiscovery

23.

Selecione a resposta que completa corretamente a frase: O(a) ____________________ proporciona capacidades de single sign-on entre diversos identity providers

a)

Controlador de domínio

b)

Active Directory Domain Services (AD DS)

c)

Azure Active Directory (Azure AD) Privilege Identity Management (PIM)

d)

Federação

24.

Uma organização implantou os aplicativos Microsoft 365 para todos os funcionários. Considerando o modelo de responsabilidade compartilhada, quem é responsável pelas contas e identidades relacionadas a esses funcionários?

a)

A organização

b)

Microsoft, o provedor de SaaS

c)

Há responsabilidade compartilhada entre uma organização e a Microsoft

d)

O serviço do Microsoft 365

25.

Quais das medidas a seguir podem ser implementadas por uma organização como parte da metodologia de segurança de defesa em profundidade?

a)

Localizar todos os seus servidores em apenas um local físico

b)

A autenticação multifator para todos os usuários

c)

Ela garante que não haja segmentação de sua rede corporativa

d)

Ela garante que todas as senhas sejam criptografadas de maneira reversível

26.

A organização de recursos humanos deseja garantir que os dados de funcionários armazenados sejam criptografados. Qual mecanismo de segurança ela usaria? Marcar apenas uma oval.

a)

Hash

b)

Criptografia em trânsito

c)

Criptografia em repouso

d)

Criptografia geométrica

27.

Qual das opções a seguir descreve melhor o conceito de soberania de dados? Marcar apenas uma oval.

a)

Há regulamentos que regem os locais físicos em que os dados podem ser armazenados e como e quando podem ser transferidos, processados ou acessados internacionalmente

b)

Dados, particularmente dados pessoais, estão sujeitos às leis e regulamentos do país/região em que são coletados fisicamente, mantidos ou processados

c)

Não confie em ninguém, verifique tudo

d)

Crie diversas barreiras para proteger os dados confidenciais

28.

Qual o benefício do logon único (single sign-on)? Marcar apenas uma oval.

a)

Um provedor de identidade central pode ser usado

b)

O usuário entra uma vez e pode acessar muitos aplicativos ou recursos

c)

As senhas sempre expiram após 72 dias

d)

Centralização de provedores de identidade

29.

Qual relação permite que os serviços federados acessem os recursos? Marcar apenas uma oval.

a)

Relação de declaração

b)

Relação de acesso compartilhado

c)

Relação de confiança

d)

Relação multidirecional

30.

O que é autenticação?

a)

O processo de verificar se um usuário ou dispositivo é quem diz ser

b)

O processo de controlar o comportamento do usuário

c)

O processo de habilitar os serviços de federação