Font size
WorksheetsMicrosoft - SC900 - Modulo 01
Total questions: 30
Worksheet time: 23mins
Selecione a resposta que completa corretamente a frase. Federação é usada para estabelecer ____________ entre organizações.
multi-factor authentication (MFA)
uma relação de confiança
user account synchronization
uma conexão VPN
Selecione a resposta que completa corretamente a frase. __________ um arquivo torna os dados no arquivo legíveis e utilizáveis para visualizadores que possuem a chave apropriada.
Arquivar
Comprimir
Desduplicar
Criptografar
No modelo de responsabilidade compartilhada para uma implantação do Azure, o que a Microsoft é exclusivamente responsável pelo gerenciamento?
o gerenciamento de dispositivos móveis
as permissões para os dados do usuário armazenados no Azure
a criação e gerenciamento de contas de usuário
o gerenciamento do hardware físico
Assumir que a violação é um dos princípios orientadores da Zero Trust.
Sim
Não
O modelo de segurança Zero Trust assume que um firewall protege a rede interna contra ameaças externas.
Sim
Não
O que você pode proteger usando a solução de proteção de informações no centro de conformidade do Microsoft 365? Marcar apenas uma oval.
computadores de explorações de dia zero
usuários de tentativas de phishing
arquivos de malware e vírus
dados confidenciais sejam expostos a usuários não autorizados
Qual declaração representa um princípio de privacidade da Microsoft? Marcar apenas uma oval.
A Microsoft gerencia as configurações de privacidade de seus clientes.
A Microsoft respeita as leis locais de privacidade aplicáveis a seus clientes.
A Microsoft usa e-mail de clientes hospedados e dados de bate-papo para publicidade direcionada.
A Microsoft não coleta nenhum dado do cliente.
Selecione a resposta que completa corretamente a frase. Quando os usuários entram no portal do Azure, eles são primeiro __________
atribuídos.
autenticados.
autorizados.
resolvidos.
Selecione a resposta que completa corretamente a frase. ____________ é o processo de identificar se um usuário conectado pode acessar um recurso específico.
Autenticação
Autorização
Federação
Logon único (SSO)
Qual é um exemplo de criptografia em repouso?
criptografando comunicações usando uma VPN site a site
criptografando um disco de máquina virtual
acessando um site usando uma conexão HTTPS criptografada
enviando um e-mail criptografado
Na infraestrutura como serviço (IaaS), o gerenciamento da rede física é de responsabilidade do provedor de nuvem.
Sim
Não
Em todos os tipos de implantação de nuvem do Azure, o gerenciamento da segurança das informações e dos dados é responsabilidade da organização.
Sim
Não
Você planeja implementar uma estratégia de segurança e colocar várias camadas de defesa em uma infraestrutura de rede. Qual metodologia de segurança isso representa?
modelagem de ameaças
identidade como o perímetro de segurança
defesa em profundidade
o modelo de responsabilidade compartilhada
A quais dois recursos do Azure um grupo de segurança de rede (NSG) pode ser associado? Cada resposta correta apresenta uma solução completa. NOTA: Cada seleção correta vale um ponto. Marque todas que se aplicam.
uma sub-rede de rede virtual
uma interface de rede
um grupo de recursos
uma rede virtual
um aplicativo Web do Serviço de Aplicativo do Azure
Qual é a responsabilidade dos clientes ao avaliar a segurança em um modelo de serviços em nuvem de software como serviço (SaaS)?
sistemas operacionais
controles de rede
aplicações
contas e identidades
Em um ambiente que possua recursos on-premise e na nuvem, _______________ deveria ser o perímetro primário de segurança.
identidade
firewall
antivírus
VPN
Quais são as três declarações que descrevem com precisão os princípios orientadores do Zero Trust? Cada resposta correta apresenta uma solução completa. NOTA: Cada seleção correta vale um ponto. Marque todas que se aplicam.
Defina o perímetro por localizações físicas.
Use a identidade como limite de segurança primário.
Sempre verifique explicitamente as permissões de um usuário.
Sempre assuma que o sistema do usuário pode ser violado.
Use a rede como limite de segurança primário.
Em um modelo de identidade híbrido, o que você pode usar para sincronizar identidades entre Active Directory Domain Services (AD DS) e Azure Active Directory (Azure AD)?
Active Directory Federation Services (AD FS)
Microsoft Sentinel
Azure AD Connect
Azure AD Privileged Identity Management (PIM)
Selecione a resposta que completa corretamente a frase. Com o Windows Hello for Business, os dados biométricos de um usuário usados para autenticação _____________
é armazenado em um dispositivo externo.
é armazenado apenas em um dispositivo local.
é armazenado no Azure Active Directory (Azure AD).
é replicado para todos os dispositivos designados pelo usuário.
Qual é a finalidade da proteção por senha do Azure Active Directory (Azure AD)?
para controlar a frequência com que os usuários devem alterar suas senhas
para identificar dispositivos nos quais os usuários podem entrar sem usar autenticação multifator (MFA)
para criptografar uma senha usando padrões de criptografia reconhecidos globalmente
para impedir que os usuários usem palavras específicas em suas senhas
Selecione a resposta que completa corretamente a frase. Azure Active Directory (Azure AD) é _____________ usado para autenticação e autorização.
um sistema de detecção e resposta estendida (XDR)
um provedor de identidade
um grupo de gestão
um sistema de gerenciamento de eventos e informações de segurança (SIEM)
Qual recurso de conformidade do Microsoft 365 você pode usar para criptografar conteúdo automaticamente com base em condições específicas?
pesquisa de conteúdo
rótulos de sensibilidade
políticas de retenção
eDiscovery
Selecione a resposta que completa corretamente a frase: O(a) ____________________ proporciona capacidades de single sign-on entre diversos identity providers
Controlador de domínio
Active Directory Domain Services (AD DS)
Azure Active Directory (Azure AD) Privilege Identity Management (PIM)
Federação
Uma organização implantou os aplicativos Microsoft 365 para todos os funcionários. Considerando o modelo de responsabilidade compartilhada, quem é responsável pelas contas e identidades relacionadas a esses funcionários?
A organização
Microsoft, o provedor de SaaS
Há responsabilidade compartilhada entre uma organização e a Microsoft
O serviço do Microsoft 365
Quais das medidas a seguir podem ser implementadas por uma organização como parte da metodologia de segurança de defesa em profundidade?
Localizar todos os seus servidores em apenas um local físico
A autenticação multifator para todos os usuários
Ela garante que não haja segmentação de sua rede corporativa
Ela garante que todas as senhas sejam criptografadas de maneira reversível
A organização de recursos humanos deseja garantir que os dados de funcionários armazenados sejam criptografados. Qual mecanismo de segurança ela usaria? Marcar apenas uma oval.
Hash
Criptografia em trânsito
Criptografia em repouso
Criptografia geométrica
Qual das opções a seguir descreve melhor o conceito de soberania de dados? Marcar apenas uma oval.
Há regulamentos que regem os locais físicos em que os dados podem ser armazenados e como e quando podem ser transferidos, processados ou acessados internacionalmente
Dados, particularmente dados pessoais, estão sujeitos às leis e regulamentos do país/região em que são coletados fisicamente, mantidos ou processados
Não confie em ninguém, verifique tudo
Crie diversas barreiras para proteger os dados confidenciais
Qual o benefício do logon único (single sign-on)? Marcar apenas uma oval.
Um provedor de identidade central pode ser usado
O usuário entra uma vez e pode acessar muitos aplicativos ou recursos
As senhas sempre expiram após 72 dias
Centralização de provedores de identidade
Qual relação permite que os serviços federados acessem os recursos? Marcar apenas uma oval.
Relação de declaração
Relação de acesso compartilhado
Relação de confiança
Relação multidirecional
O que é autenticação?
O processo de verificar se um usuário ou dispositivo é quem diz ser
O processo de controlar o comportamento do usuário
O processo de habilitar os serviços de federação
