wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Microsoft SC-900 - Final

Total questions: 40

Worksheet time: 29mins

Name
Class
Date
1.

Recentemente, sua equipe de TI tem estado sob grande pressão devido ao grande número de solicitações recebidas da equipe para redefinições de senha. Você descobre que isso também pode levar a maiores riscos de segurança para a organização. O que você recomendaria para ser implementado aqui?

a)

Self-Service password reset.

b)

FIDO2

c)

Bitlocker encryption

d)

Azure PIM Password Protection JIT

2.

Uma estratégia de defesa em profundidade usa uma série de mecanismos para retardar o avanço de um ataque. Qual estratégia de segurança é usada pela Defesa em profundidade em vez de depender de um único perímetro?

a)

abordagem da camada de aplicação

b)

segurança de rede

c)

abordagem em camadas

d)

segurança da camada de dados

3.

Selecione a resposta que completa corretamente a frase.

Federação é usada para estabelecer ____________ entre organizações.

a)

multi-factor authentication (MFA)

b)

trust relationship

c)

user account synchronization

d)

VPN connection

4.

Qual pontuação mede o progresso de uma organização na conclusão de ações que ajudam a reduzir os riscos associados à proteção de dados e aos padrões regulatórios?

a)

Microsoft Secure Score

b)

Productivity Score

c)

Secure score in Azure Security Center

d)

Compliance score

5.

Qual portal da Microsoft fornece informações sobre como os serviços de nuvem da Microsoft estão em conformidade com o padrão regulatório, como a International Organization for
Padronização (ISO)?

a)

o Microsoft Endpoint Manager admin center

b)

Azure Cost Management + Billing

c)

Microsoft Service Trust Portal

d)

o Azure Active Directory admin center

6.

No modelo de responsabilidade compartilhada para uma implantação do Azure, o que a Microsoft é exclusivamente responsável pelo gerenciamento?

a)

o gerenciamento de dispositivos móveis

b)

as permissões para os dados do usuário armazenados no Azure

c)

a criação e gerenciamento de contas de usuário

d)

o gerenciamento do hardware físico

7.

Selecione a resposta que completa corretamente a frase.
________ um arquivo torna os dados no arquivo legíveis e utilizáveis ​​para visualizadores que possuem a chave apropriada.

a)

Arquivar

b)

Comprimir

c)

Desduplicar

d)

Criptografar

8.

Selecione a resposta que completa corretamente a frase.

Quando os usuários entram no portal do Azure, eles são primeiro ____________

a)

permissões atribuídas.

b)

autenticado

c)

autorizado

d)

resolvido

9.

Selecione a resposta que completa corretamente a frase.

____________ é o processo de identificar se um usuário conectado pode acessar um recurso específico.

a)

Autenticação

b)

Autorização

c)

Federação

d)

Logon único (SSO)

10.

Qual é um exemplo de criptografia em repouso?

a)

criptografando comunicações usando uma VPN site a site

b)

criptografando um disco de máquina virtual

c)

acessando um site usando uma conexão HTTPS criptografada

d)

enviando um e-mail criptografado

11.

Quais são as três declarações que descrevem com precisão os princípios orientadores do Zero Trust? Cada resposta correta apresenta uma solução completa.
NOTA: Cada seleção correta vale um ponto.

a)

Defina o perímetro por localizações físicas.

b)

Use a identidade como limite de segurança primário.

c)

Sempre verifique explicitamente as permissões de um usuário.

d)

Sempre assuma que o sistema do usuário pode ser violado.

e)

Use a rede como limite de segurança primário.

12.

Qual serviço você deve usar para exibir sua pontuação de segurança do Azure?

a)

Alerts

b)

Application Insights

c)

Monitor

d)

Policy

e)

Security Center

13.

Qual recurso do Azure Active Directory (Azure AD) você pode usar para avaliar a associação ao grupo e remover automaticamente os usuários que não precisam mais ser membros de um grupo?

a)

Revisões de acesso

b)

Identidades gerenciadas

c)

Políticas de acesso condicional

d)

Proteção de identidade do Azure AD

14.

Selecione a resposta que completa corretamente a frase.

____________ requer verificação adicional, como um código de verificação enviado para um telefone celular.

a)

Autenticação de passagem

b)

Autenticação multifator (MFA)

c)

Writeback de senha

d)

Logon único (SSO)

e)

Senhas fortes

15.

Selecione a resposta que completa corretamente a frase.

________  é uma solução baseada em nuvem que aproveita os sinais locais do Active Directory para identificar, detectar e investigar ameaças avançadas.

a)

Microsoft Defender for Cloud Apps

b)

Microsoft Defender for Endpoints

c)

Microsoft Defender for Office 365

d)

Microsoft Defender for Identity

16.

Quais são os três métodos de autenticação que podem ser usados ​​pela autenticação multifator do Azure (MFA)? Cada resposta correta apresenta uma solução completa.

a)

Mensagem de texto (SMS)

b)

Aplicativo Microsoft Authenticator

c)

Verificação de e-mail

d)

Telefonema

e)

Pergunta de segurança

17.

Quando os padrões de segurança são habilitados para um locatário do Azure Active Directory (Azure AD), quais são os dois requisitos impostos? Cada resposta correta apresenta uma solução completa.

a)

Todos os usuários devem autenticar a partir de um dispositivo registrado.

b)

Os administradores devem sempre usar a Autenticação Multifator (MFA) do Azure.

c)

O registro da autenticação multifator (MFA) do Azure é necessário para todos os usuários.

d)

Todos os usuários devem se autenticar usando login sem senha.

e)

Todos os usuários devem se autenticar usando o Windows Hello.

18.

Selecione a resposta que completa corretamente a frase.

Ao usar a autenticação multifator (MFA), uma senha é considerada algo que você:

a)

é

b)

possui

c)

conhece

d)

compartilha

19.

Selecione a resposta que completa corretamente a frase.

Você pode usar ____________ no portal do Microsoft 365 Defender para identificar os dispositivos afetados por um alerta.

a)

classifications

b)

incidentes

c)

policies

d)

Secure score

20.

Selecione a resposta que completa corretamente a frase.

_______ é uma solução de gerenciamento de eventos e informações de segurança (SIEM) nativa da nuvem e resposta automatizada de orquestração de segurança (SOAR) usada para fornecer uma solução única para detecção de alerta, visibilidade de ameaças, busca proativa e resposta a ameaças.

a)

Azure Advisor

b)

Azure Bastion

c)

Azure Monitor

d)

Azure Sentinel

21.

Você planeja implementar uma estratégia de segurança e colocar várias camadas de defesa em uma infraestrutura de rede.
Qual metodologia de segurança isso representa?

a)

modelagem de ameaças

b)

identidade como o perímetro de segurança

c)

defesa em profundidade

d)

o modelo de responsabilidade compartilhada

22.

O que você pode usar para verificar anexos de e-mail e encaminhá-los aos destinatários somente se os anexos estiverem livres de malware?

a)

Microsoft Defender for Office 365

b)

Microsoft Defender Antivirus

c)

Microsoft Defender for Identity

d)

Microsoft Defender for Endpoint

e)

Gmail protection

23.

O que você deve usar no portal do Microsoft 365 Defender para exibir as tendências de segurança e acompanhar o status de proteção das identidades?

a)

Simulador de ataques

b)

Relatórios

c)

Busca de ameaças

d)

Incidentes

24.

A que tipo de recurso o Azure Bastion pode fornecer acesso seguro?

a)

Azure Files

b)

Instâncias Gerenciadas de SQL do Azure

c)

Máquinas Virtuais da Azure

d)

Azure App Service

25.

Você precisa se conectar a uma máquina virtual do Azure usando o Azure Bastion.
O que você deve usar?

a)

Remoção do PowerShell

b)

Azure Portal

c)

um cliente de RDP

d)

um cliente de SSH

26.

Qual portal da Microsoft fornece informações sobre como a Microsoft gerencia privacidade, conformidade e segurança?

a)

Portal de confiança de serviço da Microsoft

b)

Gerente de conformidade

c)

Centro de conformidade do Microsoft 365

d)

Suporte da Microsoft

27.

O que você pode proteger usando a solução de proteção de informações no centro de conformidade do Microsoft 365?

a)

computadores de explorações de dia zero

b)

usuários de tentativas de phishing

c)

arquivos de malware e vírus

d)

dados confidenciais sejam expostos a usuários não autorizados

28.

Quais duas tarefas você pode implementar usando políticas de prevenção contra perda de dados (DLP) no Microsoft 365? Cada resposta correta apresenta uma solução completa.

a)

Exibir dicas de política para usuários que estão prestes a violar as políticas de sua organização.

b)

Habilitar a criptografia de disco em endpoints.

c)

Protejer documentos no Microsoft OneDrive que contenham informações confidenciais.

d)

Aplicar linhas de base de segurança aos dispositivos.

29.

Qual recurso de conformidade do Microsoft 365 você pode usar para criptografar conteúdo automaticamente com base em condições específicas?

a)

pesquisa de conteúdo

b)

rótulos de confidencialidade

c)

políticas de retenção

d)

eDiscovery

30.

O que você deve usar para garantir que os membros de um grupo do Azure Active Directory utilizem a autenticação multifator (MFA) ao entrar?

a)

Controle de acesso baseado em função do Azure (Azure RBAC)

b)

Azure Active Directory (Azure AD) Privileged Identity Management (PIM)

c)

Proteção de identidade do Azure Active Directory (Azure AD)

d)

uma política de acesso condicional

31.

Você precisa manter uma cópia de todos os arquivos em um site do Microsoft SharePoint por um ano, mesmo que os usuários excluam os arquivos do site. O que você deve aplicar no site?

a)

uma política de retenção

b)

uma política de risco interno

c)

uma política de prevenção de perda de dados (DLP)

d)

uma política de rótulo de sensibilidade

32.

O que você pode usar para exibir o Microsoft Secure Score for Devices?

a)

Microsoft Defender para aplicativos de nuvem

b)

Microsoft Defender para Ponto de Extremidade

c)

Microsoft Defender para Identidade

d)

Microsoft Defender para Office 365

33.

Quando um usuário tenta acessar uma aplicação ou serviço, a ________________ controla seu nível de acesso.

a)

administração

b)

auditagem

c)

autenticação

d)

autorização

34.

Qual é a responsabilidade dos clientes ao avaliar a segurança em um modelo de serviços em nuvem de software como serviço (SaaS)?

a)

sistemas operacionais

b)

controles de rede

c)

aplicações

d)

contas e identidades

35.

Oque e um ambiente On-Premise?

a)

é um sistema de informação que está localizado fisicamente dentro da sua empresa

b)

é um sistema de informação que está localizado na nuvem do da Microsoft

c)

E um sistema hibrido

36.

Um  _______ é uma ferramenta que coleta dados de vários sistemas, identifica correlações

ou anomalias e gera alertas e incidentes.

a)

SIEM

b)

SOAR

c)

TAXII

d)

ASR

37.

O _________ é uma das ferramentas do portal do Microsoft 365 Defender representa a postura de uma empresa em relação à segurança.

a)

Gerenciamento de riscos para informações privilegiadas

b)

Secure score

c)

Governança de informações

d)

Governança de Aplicativos

38.

Qual é a principal função de um firewall em uma rede de computadores?

a)

Proteger contra ataques de malware

b)

Gerenciar o tráfego de rede

c)

Fornecer acesso remoto seguro

d)

Sincronizar dados entre dispositivos

39.

Qual tecnologia é usada para garantir que os dados transmitidos pela internet permaneçam privados?

a)

Criptografia

b)

Compressão

c)

Virtualização

d)

Fragmentação

40.

O que é necessário para configurar uma política de acesso condicional no Azure Active Directory?

a)

Uma assinatura do Microsoft Office 365

b)

Privilégios de administrador global

c)

Uma conta de usuário padrão

d)

Um dispositivo móvel