Font size
WorksheetsMicrosoft SC-900 - Final
Total questions: 40
Worksheet time: 29mins
Recentemente, sua equipe de TI tem estado sob grande pressão devido ao grande número de solicitações recebidas da equipe para redefinições de senha. Você descobre que isso também pode levar a maiores riscos de segurança para a organização. O que você recomendaria para ser implementado aqui?
Self-Service password reset.
FIDO2
Bitlocker encryption
Azure PIM Password Protection JIT
Uma estratégia de defesa em profundidade usa uma série de mecanismos para retardar o avanço de um ataque. Qual estratégia de segurança é usada pela Defesa em profundidade em vez de depender de um único perímetro?
abordagem da camada de aplicação
segurança de rede
abordagem em camadas
segurança da camada de dados
Selecione a resposta que completa corretamente a frase.
Federação é usada para estabelecer ____________ entre organizações.
multi-factor authentication (MFA)
trust relationship
user account synchronization
VPN connection
Qual pontuação mede o progresso de uma organização na conclusão de ações que ajudam a reduzir os riscos associados à proteção de dados e aos padrões regulatórios?
Microsoft Secure Score
Productivity Score
Secure score in Azure Security Center
Compliance score
Qual portal da Microsoft fornece informações sobre como os serviços de nuvem da Microsoft estão em conformidade com o padrão regulatório, como a International Organization for
Padronização (ISO)?
o Microsoft Endpoint Manager admin center
Azure Cost Management + Billing
Microsoft Service Trust Portal
o Azure Active Directory admin center
No modelo de responsabilidade compartilhada para uma implantação do Azure, o que a Microsoft é exclusivamente responsável pelo gerenciamento?
o gerenciamento de dispositivos móveis
as permissões para os dados do usuário armazenados no Azure
a criação e gerenciamento de contas de usuário
o gerenciamento do hardware físico
Selecione a resposta que completa corretamente a frase.
________ um arquivo torna os dados no arquivo legíveis e utilizáveis para visualizadores que possuem a chave apropriada.
Arquivar
Comprimir
Desduplicar
Criptografar
Selecione a resposta que completa corretamente a frase.
Quando os usuários entram no portal do Azure, eles são primeiro ____________
permissões atribuídas.
autenticado
autorizado
resolvido
Selecione a resposta que completa corretamente a frase.
____________ é o processo de identificar se um usuário conectado pode acessar um recurso específico.
Autenticação
Autorização
Federação
Logon único (SSO)
Qual é um exemplo de criptografia em repouso?
criptografando comunicações usando uma VPN site a site
criptografando um disco de máquina virtual
acessando um site usando uma conexão HTTPS criptografada
enviando um e-mail criptografado
Quais são as três declarações que descrevem com precisão os princípios orientadores do Zero Trust? Cada resposta correta apresenta uma solução completa.
NOTA: Cada seleção correta vale um ponto.
Defina o perímetro por localizações físicas.
Use a identidade como limite de segurança primário.
Sempre verifique explicitamente as permissões de um usuário.
Sempre assuma que o sistema do usuário pode ser violado.
Use a rede como limite de segurança primário.
Qual serviço você deve usar para exibir sua pontuação de segurança do Azure?
Alerts
Application Insights
Monitor
Policy
Security Center
Qual recurso do Azure Active Directory (Azure AD) você pode usar para avaliar a associação ao grupo e remover automaticamente os usuários que não precisam mais ser membros de um grupo?
Revisões de acesso
Identidades gerenciadas
Políticas de acesso condicional
Proteção de identidade do Azure AD
Selecione a resposta que completa corretamente a frase.
____________ requer verificação adicional, como um código de verificação enviado para um telefone celular.
Autenticação de passagem
Autenticação multifator (MFA)
Writeback de senha
Logon único (SSO)
Senhas fortes
Selecione a resposta que completa corretamente a frase.
________ é uma solução baseada em nuvem que aproveita os sinais locais do Active Directory para identificar, detectar e investigar ameaças avançadas.
Microsoft Defender for Cloud Apps
Microsoft Defender for Endpoints
Microsoft Defender for Office 365
Microsoft Defender for Identity
Quais são os três métodos de autenticação que podem ser usados pela autenticação multifator do Azure (MFA)? Cada resposta correta apresenta uma solução completa.
Mensagem de texto (SMS)
Aplicativo Microsoft Authenticator
Verificação de e-mail
Telefonema
Pergunta de segurança
Quando os padrões de segurança são habilitados para um locatário do Azure Active Directory (Azure AD), quais são os dois requisitos impostos? Cada resposta correta apresenta uma solução completa.
Todos os usuários devem autenticar a partir de um dispositivo registrado.
Os administradores devem sempre usar a Autenticação Multifator (MFA) do Azure.
O registro da autenticação multifator (MFA) do Azure é necessário para todos os usuários.
Todos os usuários devem se autenticar usando login sem senha.
Todos os usuários devem se autenticar usando o Windows Hello.
Selecione a resposta que completa corretamente a frase.
Ao usar a autenticação multifator (MFA), uma senha é considerada algo que você:
é
possui
conhece
compartilha
Selecione a resposta que completa corretamente a frase.
Você pode usar ____________ no portal do Microsoft 365 Defender para identificar os dispositivos afetados por um alerta.
classifications
incidentes
policies
Secure score
Selecione a resposta que completa corretamente a frase.
_______ é uma solução de gerenciamento de eventos e informações de segurança (SIEM) nativa da nuvem e resposta automatizada de orquestração de segurança (SOAR) usada para fornecer uma solução única para detecção de alerta, visibilidade de ameaças, busca proativa e resposta a ameaças.
Azure Advisor
Azure Bastion
Azure Monitor
Azure Sentinel
Você planeja implementar uma estratégia de segurança e colocar várias camadas de defesa em uma infraestrutura de rede.
Qual metodologia de segurança isso representa?
modelagem de ameaças
identidade como o perímetro de segurança
defesa em profundidade
o modelo de responsabilidade compartilhada
O que você pode usar para verificar anexos de e-mail e encaminhá-los aos destinatários somente se os anexos estiverem livres de malware?
Microsoft Defender for Office 365
Microsoft Defender Antivirus
Microsoft Defender for Identity
Microsoft Defender for Endpoint
Gmail protection
O que você deve usar no portal do Microsoft 365 Defender para exibir as tendências de segurança e acompanhar o status de proteção das identidades?
Simulador de ataques
Relatórios
Busca de ameaças
Incidentes
A que tipo de recurso o Azure Bastion pode fornecer acesso seguro?
Azure Files
Instâncias Gerenciadas de SQL do Azure
Máquinas Virtuais da Azure
Azure App Service
Você precisa se conectar a uma máquina virtual do Azure usando o Azure Bastion.
O que você deve usar?
Remoção do PowerShell
Azure Portal
um cliente de RDP
um cliente de SSH
Qual portal da Microsoft fornece informações sobre como a Microsoft gerencia privacidade, conformidade e segurança?
Portal de confiança de serviço da Microsoft
Gerente de conformidade
Centro de conformidade do Microsoft 365
Suporte da Microsoft
O que você pode proteger usando a solução de proteção de informações no centro de conformidade do Microsoft 365?
computadores de explorações de dia zero
usuários de tentativas de phishing
arquivos de malware e vírus
dados confidenciais sejam expostos a usuários não autorizados
Quais duas tarefas você pode implementar usando políticas de prevenção contra perda de dados (DLP) no Microsoft 365? Cada resposta correta apresenta uma solução completa.
Exibir dicas de política para usuários que estão prestes a violar as políticas de sua organização.
Habilitar a criptografia de disco em endpoints.
Protejer documentos no Microsoft OneDrive que contenham informações confidenciais.
Aplicar linhas de base de segurança aos dispositivos.
Qual recurso de conformidade do Microsoft 365 você pode usar para criptografar conteúdo automaticamente com base em condições específicas?
pesquisa de conteúdo
rótulos de confidencialidade
políticas de retenção
eDiscovery
O que você deve usar para garantir que os membros de um grupo do Azure Active Directory utilizem a autenticação multifator (MFA) ao entrar?
Controle de acesso baseado em função do Azure (Azure RBAC)
Azure Active Directory (Azure AD) Privileged Identity Management (PIM)
Proteção de identidade do Azure Active Directory (Azure AD)
uma política de acesso condicional
Você precisa manter uma cópia de todos os arquivos em um site do Microsoft SharePoint por um ano, mesmo que os usuários excluam os arquivos do site. O que você deve aplicar no site?
uma política de retenção
uma política de risco interno
uma política de prevenção de perda de dados (DLP)
uma política de rótulo de sensibilidade
O que você pode usar para exibir o Microsoft Secure Score for Devices?
Microsoft Defender para aplicativos de nuvem
Microsoft Defender para Ponto de Extremidade
Microsoft Defender para Identidade
Microsoft Defender para Office 365
Quando um usuário tenta acessar uma aplicação ou serviço, a ________________ controla seu nível de acesso.
administração
auditagem
autenticação
autorização
Qual é a responsabilidade dos clientes ao avaliar a segurança em um modelo de serviços em nuvem de software como serviço (SaaS)?
sistemas operacionais
controles de rede
aplicações
contas e identidades
Oque e um ambiente On-Premise?
é um sistema de informação que está localizado fisicamente dentro da sua empresa
é um sistema de informação que está localizado na nuvem do da Microsoft
E um sistema hibrido
Um _______ é uma ferramenta que coleta dados de vários sistemas, identifica correlações
ou anomalias e gera alertas e incidentes.
SIEM
SOAR
TAXII
ASR
O _________ é uma das ferramentas do portal do Microsoft 365 Defender representa a postura de uma empresa em relação à segurança.
Gerenciamento de riscos para informações privilegiadas
Secure score
Governança de informações
Governança de Aplicativos
Qual é a principal função de um firewall em uma rede de computadores?
Proteger contra ataques de malware
Gerenciar o tráfego de rede
Fornecer acesso remoto seguro
Sincronizar dados entre dispositivos
Qual tecnologia é usada para garantir que os dados transmitidos pela internet permaneçam privados?
Criptografia
Compressão
Virtualização
Fragmentação
O que é necessário para configurar uma política de acesso condicional no Azure Active Directory?
Uma assinatura do Microsoft Office 365
Privilégios de administrador global
Uma conta de usuário padrão
Um dispositivo móvel
