Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- Todas as edições de licença do Microsoft Entra ID incluem os mesmos recursos?
- Você pode gerenciar um locatário do Microsoft Entra ID usando o Portal do Azure?
- Você deve implantar máquinas virtuais do Azure para hospedar um locatário do Microsoft Entra ID?
Respostas:
- Primeira declaração: Falsa
- Segunda declaração: Verdadeira
- Terceira declaração: Falsa
Explicação:
O Microsoft Microsoft Entra ID (Microsoft Entra ID) é uma solução de gerenciamento de identidade e acesso na nuvem que oferece diferentes edições (Gratuita, Office 365 Apps, Premium P1 e Premium P2). A edição Gratuita está inclusa com determinadas assinaturas de serviços online, mas as edições não possuem os mesmos recursos.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“____ fornece as melhores práticas dos funcionários, parceiros e clientes da Microsoft, incluindo ferramentas e orientações para auxiliar em uma implantação do Azure.”
Opções:
- Azure Blueprints
- Política do Azure
- A estrutura de adoção da nuvem da Microsoft para o Azure
- Um bloqueio de recurso
Resposta Correta:
A estrutura de adoção da nuvem da Microsoft para o Azure
Explicação:
Esta estrutura reúne documentação, orientações de implementação, melhores práticas e ferramentas comprovadas para acelerar a jornada de adoção da nuvem.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“____ é usado para identificar, reter e exportar informações eletrônicas que podem ser usadas em uma investigação.”
Opções:
- Customer Lockbox
- Data
- Prevenção contra Perda de Dados (DLP)
- Descoberta eletrônica (eDiscovery)
- Bloqueio de recurso
Resposta Correta:
Descoberta eletrônica (eDiscovery)
Explicação:
A descoberta eletrônica é o processo de identificar e fornecer informações eletrônicas como evidência em investigações ou casos legais, com suporte de ferramentas que permitem pesquisar e exportar dados de diversos serviços (Exchange Online, OneDrive, SharePoint, etc.).
Enunciado:
Selecione a resposta que completa corretamente a frase:
“Você pode gerenciar o Microsoft Intune usando o ...”
Opções:
- Centro de administração do Microsoft Entra ID
- Centro de conformidade do Microsoft 365
- Portal do Microsoft 365 Defender
- Centro de administração do Microsoft Endpoint Manager
Resposta Correta:
Centro de administração do Microsoft Endpoint Manager
Explicação:
O Endpoint Manager integra serviços como Microsoft Intune, Configuration Manager e outros, facilitando o gerenciamento de dispositivos e a segurança dentro do ecossistema do Microsoft 365.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“A federação é usada para estabelecer ____ entre organizações.”
Opções:
- Autenticação Multifator (MFA)
- Uma relação de confiança
- Sincronização de contas de usuário
- Uma conexão VPN
Resposta Correta:
Uma relação de confiança
Explicação:
Na federação, domínios ou organizações estabelecem uma relação de confiança mútua, permitindo autenticação e, geralmente, autorização para acesso compartilhado a recursos.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- A aplicação de atualizações do sistema aumenta o Secure Score de uma organização no Microsoft Defender for Cloud.
- O Secure Score no Microsoft Defender for Cloud pode avaliar recursos em várias assinaturas do Azure.
- Habilitar a autenticação multifator aumenta o Secure Score de uma organização no Microsoft Defender for Cloud.
Resposta:
Todas as declarações são Verdadeiras
Explicação:
- Atualizações do sistema reduzem vulnerabilidades e melhoram a segurança geral.
- O Secure Score avalia os recursos mesmo que distribuídos em múltiplas assinaturas.
- A autenticação multifator fortalece a segurança e, consequentemente, o Secure Score.
Enunciado:
“Qual pontuação mede o progresso de uma organização na conclusão de ações que ajudam a reduzir o risco associado à proteção de dados e aos padrões regulatórios?”
Opções:
- Opção A: Pontuação segura da Microsoft
- Opção B: Pontuação de produtividade
- Opção C: Pontuação Segura no Centro de Segurança do Azure
- Opção D: Pontuação de Conformidade
Resposta Correta:
Pontuação de Conformidade (Opção D)
Explicação:
O Gerenciador de Conformidade do Microsoft Pervue auxilia na gestão dos requisitos de conformidade e na jornada regulatória da organização.
Enunciado:
“O que você usa para fornecer integração em tempo real entre o Azure, Sentinel e outra fonte de segurança?”
Opções:
- Opção A: Entra Connect
- Opção B: Um espaço de trabalho do Log Analytics
- Opção C: Proteção de Informações do Azure
- Opção D: Um conector
Resposta Correta:
Um conector (Opção D)
Explicação:
Os conectores permitem a integração de diversas fontes de segurança com o Azure Sentinel, facilitando a consolidação e análise de dados de segurança.
Enunciado:
“Qual portal da Microsoft fornece informações sobre como os serviços de nuvem da Microsoft estão em conformidade com os padrões regulatórios, como os da ISO?”
Opções:
- Opção A: Centro de administração do Microsoft Endpoint Manager
- Opção B: Gerenciamento de custos do Azure
- Opção C: Portal de Confiança de Serviço da Microsoft
- Opção D: Centro de administração do Microsoft Entra ID
Resposta Correta:
Portal de Confiança de Serviço da Microsoft (Opção C)
Explicação:
Esse portal detalha os controles e processos de segurança que garantem a conformidade dos serviços de nuvem da Microsoft com diversos padrões regulatórios.
Enunciado:
“No modelo de responsabilidade compartilhada para uma implantação do Azure, do que a Microsoft é exclusivamente responsável por gerenciar?”
Opções:
- Opção A: O gerenciamento de dispositivos móveis
- Opção B: As permissões para os dados do usuário armazenados no Azure
- Opção C: A criação e gerenciamento de contas de usuário
- Opção D: O gerenciamento do hardware físico
Resposta Correta:
O gerenciamento do hardware físico (Opção D)
Explicação:
Na responsabilidade compartilhada, a Microsoft cuida exclusivamente do hardware físico, enquanto a organização é responsável pela segurança dos dados, aplicações e identidades.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- Verificar explicitamente é um dos princípios orientadores de Zero Trust.
- Assumir a violação é um dos princípios orientadores de Zero Trust.
- O modelo de segurança Zero Trust pressupõe que um firewall proteja a rede interna de ameaças externas.
Respostas:
- Primeira declaração: Verdadeira
- Segunda declaração: Verdadeira
- Terceira declaração: Falsa
Explicação:
Zero Trust é uma abordagem de segurança que defende a verificação contínua e a premissa de violação, não confiando exclusivamente na proteção de um firewall.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- Controle é um princípio chave de privacidade da Microsoft?
- Transparência é um princípio chave de privacidade da Microsoft?
- Responsabilidade Compartilhada é um princípio chave de privacidade da Microsoft?
Respostas:
- Controle: Verdadeiro
- Transparência: Verdadeiro
- Responsabilidade Compartilhada: Falso
Explicação:
Os seis princípios de privacidade da Microsoft incluem: Controle, Transparência, Segurança, Forte proteção legal, Sem segmentação baseada em conteúdo e Benefícios para o usuário.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“_____ um arquivo torna os dados no arquivo ilegíveis e inutilizáveis para os visualizadores que não possuem a chave apropriada.”
Opções:
- Arquivar
- Compactar
- Remover Duplicação
- Criptografar
Resposta Correta:
Criptografar
Explicação:
A criptografia converte dados legíveis em um formato cifrado, garantindo que apenas usuários autorizados (com a chave correta) possam acessá-los.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- Assinar digitalmente um documento requer uma chave privada.
- Verificar a autenticidade de um documento assinado digitalmente requer a chave pública do signatário.
- Verificar a autenticidade de um documento assinado digitalmente requer a chave privada do signatário.
Respostas:
- Primeira declaração: Verdadeira
- Segunda declaração: Verdadeira
- Terceira declaração: Falsa
Explicação:
Um certificado digital contém uma chave privada para assinar o documento e uma chave pública para validar a assinatura, garantindo a autenticidade sem expor a chave privada.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“Quando os usuários fazem login no portal do Azure, eles são primeiro ...”
Opções:
- Permissões atribuídas
- Autenticado
- Autorizado
- Resolvido
Resposta Correta:
Autenticado
Explicação:
Autenticação é o processo de verificação de identidade (quem você é), enquanto autorização define quais recursos ou permissões o usuário possui.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“____ é o processo de identificar se um usuário conectado pode acessar um recurso específico.”
Opções:
- Autenticação
- Autorização
- Federação
- SSO
Resposta Correta:
Autorização
Explicação:
Após a autenticação (verificação de identidade), a autorização determina se o usuário tem permissão para acessar determinado recurso.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“____ permite a colaboração com parceiros de negócios de organizações externas, como fornecedores, parceiros e vendedores. Os usuários externos aparecem como usuários convidados no diretório.”
Opções:
- Serviços de Domínio do Active Directory (ADDS)
- Confianças da floresta do Active Directory
- Microsoft Entra ID Business-to-Business (B2B)
- Microsoft Entra ID Business-to-Consumer (B2C)
Resposta Correta:
Microsoft Entra ID Business-to-Business (B2B)
Explicação:
O recurso B2B permite convidar e gerenciar usuários externos (convidados), possibilitando colaboração segura com parceiros de negócios sem comprometer os dados corporativos.
Enunciado:
Na estrutura de adoção da nuvem da Microsoft para o Azure, quais duas fases são abordadas antes da fase de preparação? Cada resposta correta vale 1 ponto.
Opções:
- Opção A: Plano
- Opção B: Gerenciar
- Opção C: Adotar
- Opção D: Governar
- Opção E: Definir estratégia
Respostas Corretas:
- Plano (Opção A)
- Definir estratégia (Opção E)
Explicação:
A estrutura de adoção da nuvem compreende as fases: estratégia, plano, pronto, adotar, governar e gerenciar. As fases de “plano” e “definir estratégia” ocorrem antes da preparação.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- Em software como serviço (SaaS), a aplicação de patches aos aplicativos é de responsabilidade da organização.
- Na infraestrutura como serviço (IaaS), o gerenciamento da rede física é de responsabilidade do provedor de nuvem.
- Em todos os tipos de implantação de nuvem do Azure, o gerenciamento da segurança da informação e dos dados é de responsabilidade da organização.
Respostas:
- Primeira declaração: Falsa
- Segunda declaração: Verdadeira
- Terceira declaração: Verdadeira
Explicação:
Independentemente do modelo de implantação, cabe à organização proteger os dados e identidades, enquanto o provedor cuida da infraestrutura física (no caso de IaaS).
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- O Entra Connect pode ser usado para implementar identidade híbrida.
- A identidade híbrida requer a implementação de dois locatários do Microsoft 365.
- A autenticação na identidade híbrida requer a sincronização dos serviços de domínio do Active Directory e do Microsoft Entra ID.
Respostas:
- Primeira declaração: Verdadeira
- Segunda declaração: Falsa
- Terceira declaração: Verdadeira
Explicação:
Na identidade híbrida, as contas do AD DS local são sincronizadas com o Microsoft Entra ID por meio do Entra Connect, o qual opera de forma unidirecional (exceto para alguns atributos específicos). Não é necessário ter dois locatários.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“_____ fornece recomendações de referência e orientações para proteger os serviços do Azure.”
Opções:
- Azure Application Insights
- Azure Network Watcher
- Log Analytics Workspaces
- Security Baseline para o Azure
Resposta Correta:
Security Baselines para o Azure
Explicação:
O Azure Security Benchmark (representado pelas “Security Baselines”) agrupa recomendações e controles para proteger soluções de nuvem, auxiliando na medição da conformidade com políticas de segurança.
Enunciado:
“Qual é um exemplo de criptografia em repouso?”
Opções:
- Opção A: Criptografar a comunicação usando uma VPN site a site
- Opção B: Criptografar uma máquina virtual/disco
- Opção C: Acessar um site usando uma conexão HTTPS criptografada
- Opção D: Enviar um e-mail criptografado
Resposta Correta:
Criptografar uma máquina virtual/disco (Opção B)
Explicação:
A criptografia em repouso refere-se à proteção dos dados enquanto armazenados (por exemplo, em discos de máquinas virtuais) usando criptografia simétrica para assegurar a confidencialidade.
Enunciado:
Quais três declarações descrevem com precisão os princípios orientadores do Zero Trust? Cada resposta correta vale 1 ponto.
Opções:
- Opção A: Defina o perímetro por localizações físicas
- Opção B: Use a identidade como o limite primário de segurança
- Opção C: Sempre verifique as permissões de um usuário explicitamente
- Opção D: Sempre assuma que o sistema do usuário pode ser violado
- Opção E: Use a rede como limite primário de segurança
Respostas Corretas:
- Opção B: Use a identidade como o limite primário de segurança
- Opção C: Sempre verifique as permissões de um usuário explicitamente
- Opção D: Sempre assuma que o sistema do usuário pode ser violado
Explicação:
Zero Trust enfatiza a verificação contínua (não confiar apenas na rede ou perímetro físico), a concessão de acesso com privilégios mínimos e a suposição de violação, descartando a ideia de que a rede seja o limite de segurança.
Enunciado:
“Qual serviço você deve usar para visualizar sua pontuação segura do Azure?”
Selecione os serviços apropriados na área de resposta.
Resposta:
Security Center (Defender para Nuvem)
Explicação:
O Azure Defender para Nuvem (antigo Security Center) exibe a pontuação segura de forma proeminente, permitindo a visualização detalhada por assinatura e as recomendações para melhoria.
Enunciado:
Você está avaliando o Índice de Conformidade no Gerenciador de Conformidade. Correlacione a subcategoria da ação do Índice de Conformidade com as ações apropriadas. Cada subcategoria pode ser usada uma ou mais vezes. Cada correlação correta vale 1 ponto.
Subcategorias e Correspondências:
- Preventiva: Criptografar dados em repouso
- Detetiva: Realizar uma auditoria de acesso ao sistema
- Corretiva: Fazer alterações de configuração em resposta a um incidente de segurança
Explicação:
- Ações preventivas evitam incidentes (ex.: criptografia).
- Ações detetivas monitoram e identificam irregularidades (ex.: auditoria).
- Ações corretivas respondem a incidentes para minimizar danos e restaurar a operação.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“O Gerenciador de Conformidade pode ser acessado diretamente do ...”
Opções:
- Microsoft 365 Admin Center
- Microsoft 365 Defender Portal
- Microsoft 365 Compliance Center
- Microsoft support portal
Resposta Correta:
Microsoft 365 Compliance Center (atualmente denominado Microsoft Pervue)
Explicação:
O Gerenciador de Conformidade é acessado por meio do portal de conformidade (Microsoft 365 Compliance Center/Microsoft Pervue), onde administradores podem monitorar os requisitos de conformidade.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- Habilitar a autenticação multifator aumenta a pontuação segura da Microsoft.
- Uma pontuação segura maior da Microsoft significa um nível de risco identificado menor no locatário do Microsoft 365.
- A Pontuação Segura da Microsoft mede o progresso na conclusão de ações com base em controles que incluem regulamentos e padrões chave para proteção de dados e governança.
Respostas:
- Primeira declaração: Verdadeira
- Segunda declaração: Verdadeira
- Terceira declaração: Falsa
Explicação:
O Microsoft Secure Score reflete a adoção de recomendações de segurança, mas uma pontuação mais alta não necessariamente significa um risco menor; ela indica que mais medidas foram implementadas.
Enunciado:
“O que você pode usar para fornecer a um usuário uma janela de duas horas para concluir uma tarefa administrativa no Azure?”
Opções:
- Opção A: Microsoft Entra ID Privileged Identity Management
- Opção B: Autenticação multifator do Azure
- Opção C: Identity Protection
- Opção D: Políticas de Acesso Condicional
Resposta Correta:
Microsoft Entra ID Privileged Identity Management (Opção A)
Explicação:
O PIM permite a ativação temporária de funções administrativas (por exemplo, uma janela de duas horas), ajudando a mitigar riscos de acesso excessivo.
Enunciado:
“Em um modelo de identidade híbrida, o que você pode usar para sincronizar identidades entre os Serviços de Domínio do Active Directory e o Microsoft Entra ID?”
Opções:
- Opção A: Serviço de Federação do Active Directory
- Opção B: Microsoft Sentinel
- Opção C: Entra Connect
- Opção D: Microsoft Entra ID Privileged Identity Gestão
Resposta Correta:
Entra Connect (Opção C)
Explicação:
O Entra Connect sincroniza as contas e atributos do Active Directory local com o Microsoft Entra ID, possibilitando a identidade híbrida.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- Você pode criar funções personalizadas no Microsoft Entra ID.
- Administrador Global é uma função no Microsoft Entra ID.
- Um usuário do Microsoft Entra ID pode ser atribuído a apenas uma função.
Respostas:
- Primeira declaração: Verdadeira
- Segunda declaração: Verdadeira
- Terceira declaração: Falsa
Explicação:
O Microsoft Entra ID permite a criação de funções personalizadas e um usuário pode ser atribuído a múltiplas funções. O Administrador Global possui acesso irrestrito aos recursos administrativos.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- O Microsoft Entra ID é implantado em um ambiente local?
- O Microsoft Entra ID é fornecido como parte da assinatura do Microsoft 365.
- O Microsoft Entra ID é um serviço de gerenciamento de identidade e acesso.
Respostas:
- Primeira declaração: Verdadeira
- Segunda declaração: Falsa
- Terceira declaração: Falsa
Explicação:
O Microsoft Entra ID é um serviço de identidade e autenticação baseado em nuvem. Embora o Microsoft 365 utilize o Microsoft Entra ID, este não é “implantado” localmente, mas sim acessado como serviço em nuvem.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“Com o Windows Hello para Empresas, os dados biométricos de um usuário usados para autenticação…”
Opções:
- É armazenado em um dispositivo externo?
- É armazenado apenas em um dispositivo local?
- É armazenado no Microsoft Entra ID?
- É replicado para todos os dispositivos designados pelo usuário?
Resposta Correta:
É armazenado apenas em um dispositivo local.
Explicação:
O Windows Hello para Empresas substitui senhas por uma autenticação forte de dois fatores, utilizando credenciais vinculadas ao dispositivo (biometria ou PIN). Os dados biométricos são armazenados localmente, sem roaming, e não são enviados para servidores ou outros dispositivos, eliminando um ponto central de coleta para possíveis invasores.
Enunciado:
Qual a finalidade da proteção por senha do Microsoft Entra ID?
Opções:
- Opção A: Para controlar a frequência com que os usuários devem alterar a senha.
- Opção B: Identificar dispositivos a partir dos quais os usuários podem entrar sem usar a autenticação multifator.
- Opção C: Criptografar uma senha usando padrões de criptografia globalmente reconhecidos.
- Opção D: Impedir que os usuários usem palavras específicas em suas senhas.
Resposta Correta:
Opção D – Impedir que os usuários usem palavras específicas em suas senhas.
Explicação:
A proteção por senha do Microsoft Entra ID detecta e bloqueia senhas fracas e suas variantes, além de permitir a definição de uma lista personalizada de termos proibidos, fortalecendo a segurança das senhas utilizadas no locatário.
Enunciado:
Qual recurso do Microsoft Entra ID você pode usar para avaliar as associações a grupos e remover automaticamente os usuários que não precisam mais ser membros de um grupo?
Opções:
- Opção A: Revisões de acesso
- Opção B: Identidades gerenciadas
- Opção C: Políticas de acesso condicional
- Opção D: Proteção de Identidade do Microsoft Entra ID
Resposta Correta:
Opção A – Revisões de acesso
Explicação:
As revisões de acesso (disponíveis no Microsoft Entra) permitem gerenciar de forma eficiente as associações a grupos, garantindo que apenas os usuários que necessitam de acesso continuem como membros.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“__ requer verificação adicional, como um código de verificação enviado a um celular.”
Opções:
- Autenticação multifator
- Autenticação Pass-through
- Senha write-back
- Single sign-on
Resposta Correta:
Autenticação multifator (MFA)
Explicação:
A MFA do Microsoft Entra ID exige que, além da senha (algo que o usuário sabe), sejam fornecidos métodos adicionais – por exemplo, um código enviado para um dispositivo (algo que o usuário tem) ou uma verificação biométrica (algo que o usuário é) – para confirmar a identidade.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- As políticas de acesso condicional podem usar o estado do dispositivo como um sinal.
- As políticas de acesso condicional são aplicadas antes que a autenticação do primeiro fator seja concluída.
- As políticas de acesso condicional podem acionar a autenticação multifator (MFA) se um usuário tentar acessar um aplicativo específico.
Respostas:
- Sim
- Não
- Sim
Explicação:
As políticas de acesso condicional são aplicadas após a conclusão da autenticação do primeiro fator, utilizando sinais (como o estado do dispositivo ou a localização) para tomar decisões e, quando necessário, acionar MFA.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“__ é uma solução baseada na nuvem que aproveita os sinais do Active Directory local para identificar, detectar e investigar ameaças avançadas.”
Opções:
- Microsoft Defender para aplicativos na nuvem
- Microsoft Defender para Endpoint
- Microsoft Defender para Identidade
- Microsoft Defender para Office 365
Resposta Correta:
Microsoft Defender para Identidade
Explicação:
Esta solução utiliza sinais do Active Directory local para identificar comportamentos suspeitos, detectar ameaças avançadas, identificar identidades comprometidas e auxiliar na investigação de incidentes de segurança.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“O Microsoft Defender para Identidade pode identificar ameaças avançadas de sinais __.”
Opções:
- Microsoft Entra ID
- Entra Connect
- Serviços de domínio do Active Directory locais
Resposta Correta:
Serviços de domínio do Active Directory locais (ADDS)
Explicação:
O Defender para Identidade utiliza sinais provenientes dos serviços de domínio do Active Directory instalados localmente para detectar e investigar ameaças avançadas.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“O Microsoft Entra ID é __ usado para autenticação e autorização.”
Opções:
- Um sistema de detecção e resposta estendido
- Um provedor de identidade
- Um grupo de gestão
- Um sistema de informações de segurança e gerenciamento de eventos
Resposta Correta:
Um provedor de identidade
Explicação:
O Microsoft Entra ID, parte do Microsoft Entra, é um serviço de identidade que fornece Single Sign-On, autenticação multifator e acesso condicional para proteger o acesso aos recursos corporativos.
Enunciado:
Qual recurso do Microsoft Entra ID você pode usar para fornecer acesso just-in-time aos recursos do Azure?
Opções:
- Opção A: Políticas de acesso condicional
- Opção B: Proteção de identidade do Microsoft Entra ID
- Opção C: Gerenciamento de Identidade Privilegiada (PIM) do Microsoft Entra ID
- Opção D: Políticas de método de autenticação
Resposta Correta:
Opção C – Gerenciamento de Identidade Privilegiada (PIM) do Microsoft Entra ID
Explicação:
O PIM permite a ativação temporária de funções administrativas com fluxos de aprovação, fornecendo acesso just-in-time e ajudando a mitigar riscos associados a permissões excessivas.
Enunciado:
Quais três métodos de autenticação podem ser usados pela autenticação multifator do Microsoft Entra ID? Cada resposta correta apresenta uma solução completa. Cada seleção correta vale 1 ponto.
Opções:
- Opção A: Mensagem de texto (SMS)
- Opção B: Aplicativo autenticador da Microsoft
- Opção C: Verificação de e-mail
- Opção D: Chamada telefônica
- Opção E: Pergunta de segurança
Resposta Correta:
- Opção A – Mensagem de texto (SMS)
- Opção B – Aplicativo autenticador da Microsoft
- Opção D – Chamada telefônica
Explicação:
O MFA do Microsoft Entra ID pode solicitar métodos como o envio de códigos via SMS, o uso de notificações no aplicativo autenticador ou a realização de uma chamada telefônica, oferecendo múltiplas camadas de verificação.
Enunciado:
Qual recurso do Microsoft 365 você pode usar para restringir a comunicação e o compartilhamento de informações entre os membros de dois departamentos na sua organização?
Opções:
- Opção A: Políticas de rótulo de confidencialidade
- Opção B: Customer Lockbox
- Opção C: Barreiras de Informação
- Opção D: Gerenciamento de Acesso Privilegiado (PAM)
Resposta Correta:
Opção C – Barreiras de Informação
Explicação:
As Barreiras de Informação permitem restringir a comunicação bidirecional entre grupos ou departamentos em plataformas como Microsoft Teams, SharePoint e OneDrive, ajudando a prevenir conflitos de interesse e a proteger dados internos.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- As políticas de acesso condicional sempre impõem o uso da autenticação multifator (MFA).
- As políticas de acesso condicional podem ser usadas para bloquear o acesso a um aplicativo com base na localização do usuário.
- As políticas de acesso condicional afetam apenas os usuários que têm dispositivos ingressados no Microsoft Entra ID.
Respostas:
- Não
- Sim
- Não
Explicação:
Embora o acesso condicional utilize diversos sinais (como localização) para impor políticas, ele não impõe sempre o uso de MFA e não se restringe apenas a dispositivos ingressados.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- As políticas de acesso condicional podem ser aplicadas a administradores globais.
- As políticas de acesso condicional são avaliadas antes que um usuário seja autenticado.
- As políticas de acesso condicional podem usar uma plataforma de dispositivo (por exemplo, Android ou iOS) como sinal.
Respostas:
- Sim
- Não
- Sim
Explicação:
As políticas de acesso condicional são aplicadas após a autenticação do primeiro fator e podem considerar a plataforma do dispositivo para impor medidas de segurança, inclusive para administradores.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“Os aplicativos registrados no Microsoft Entra ID estão associados automaticamente a um ___.”
Opções:
- Conta de convidado
- Identidade gerenciada
- Princípio de serviço
- Conta de usuário
Resposta Correta:
Princípio de serviço
Explicação:
Quando um aplicativo é registrado no portal do Azure, um objeto de aplicativo e um princípio de serviço são criados automaticamente para gerenciar as permissões e o acesso aos recursos.
Enunciado:
Quais três métodos de autenticação o Windows Hello para Empresas oferece suporte? Cada resposta correta apresenta uma solução completa. Cada seleção correta vale 1 ponto.
Opções:
- Opção A: Impressão digital
- Opção B: Reconhecimento facial
- Opção C: PIN
- Opção D: Verificação de e-mail
- Opção E: Pergunta de segurança
Resposta Correta:
- Opção A – Impressão digital
- Opção B – Reconhecimento facial
- Opção C – PIN
Explicação:
O Windows Hello para Empresas utiliza métodos como impressão digital, reconhecimento facial e PIN para autenticação local, sem sincronizar os dados biométricos entre dispositivos.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“Quando você habilita os padrões de segurança no Microsoft Entra ID, __ será habilitado para todos os usuários do Microsoft Entra ID.”
Opções:
- Proteção de Identidade do Microsoft Entra ID
- Gerenciamento de Identidade Privilegiada (PIM) do Microsoft Entra ID
- Autenticação Multifator (MFA)
Resposta Correta:
Autenticação Multifator (MFA)
Explicação:
Os padrões de segurança do Microsoft Entra ID exigem, por padrão, que todos os usuários se registrem para MFA – além de outras medidas, como bloquear protocolos de autenticação legados e exigir MFA para atividades administrativas.
Enunciado:
Você tem uma assinatura do Azure e precisa implementar uma ativação de função baseada em aprovação com prazo determinado. O que você deve usar?
Opções:
- Opção A: Windows Hello para Empresas
- Opção B: Proteção de Identidade do Microsoft Entra ID
- Opção C: Revisões de acesso no Microsoft Entra ID
- Opção D: Gerenciamento de Identidade Privilegiada (PIM) do Microsoft Entra ID
Resposta Correta:
Opção D – Gerenciamento de Identidade Privilegiada (PIM) do Microsoft Entra ID
Explicação:
O PIM permite ativar funções administrativas de forma temporária, com fluxos de aprovação, mitigando riscos associados a acessos prolongados ou excessivos.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- Os administradores globais são isentos das políticas de acesso condicional.
- Uma política de acesso condicional pode adicionar usuários a funções do Microsoft Entra ID.
- As políticas de acesso condicional podem impor o uso da autenticação multifator para acessar aplicativos na nuvem.
Respostas:
- Não
- Não
- Sim
Explicação:
Administradores globais não são isentos das políticas e estas não adicionam usuários a funções; entretanto, elas podem impor MFA para acessar aplicativos, protegendo contas críticas.
Enunciado:
Quando os padrões de segurança são habilitados para um locatário do Microsoft Entra ID, quais dois requisitos são aplicados? Cada resposta correta apresenta uma solução completa. Cada seleção correta vale 1 ponto.
Opções:
- Opção A: Todos os usuários devem se autenticar de um dispositivo registrado.
- Opção B: O administrador deve sempre usar a autenticação multifator do Azure.
- Opção C: O registro da autenticação multifator do Azure é necessário para todos os usuários.
- Opção D: Todos os usuários devem se autenticar usando o login sem senha.
- Opção E: Todos os usuários devem se autenticar usando o Windows Hello.
Resposta Correta:
Opção B – O administrador deve sempre usar MFA
e
Opção C – O registro da MFA é necessário para todos os usuários
Explicação:
Os padrões de segurança do Microsoft Entra ID impõem que administradores utilizem MFA e que todos os usuários se registrem para MFA, aumentando a segurança geral.
Enunciado:
Quais três tarefas podem ser executadas usando a Proteção de Identidade do Microsoft Entra ID? Cada resposta correta apresenta uma solução completa. Cada seleção correta vale 1 ponto.
Opções:
- Opção A: Configurar o acesso externo para organizações parceiras
- Opção B: Exportar detecções de risco para utilitários de terceiros
- Opção C: Automatizar a detecção e remediação de riscos baseados em identidade
- Opção D: Investigar os riscos relacionados à autenticação do usuário
- Opção E: Criar e atribuir automaticamente rótulos de confidencialidade aos dados
Resposta Correta:
Opção C – Automatizar a detecção e remediação de riscos
Opção D – Investigar os riscos relacionados à autenticação
Opção E – Criar e atribuir automaticamente rótulos de confidencialidade aos dados
Explicação:
A Proteção de Identidade do Microsoft Entra ID pode automatizar respostas a riscos, investigar incidentes e aplicar rótulos de confidencialidade, integrando-se com políticas de acesso condicional.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“Quando você está usando a autenticação multifator, uma senha é considerada algo que você ___.”
Opções:
(As opções não foram listadas, mas a resposta correta é baseada no conceito de MFA.)
Resposta Correta:
Sabe (algo que o usuário sabe)
Explicação:
Na MFA, as credenciais são divididas em fatores: algo que o usuário sabe (senha), algo que o usuário tem (token ou dispositivo) e algo que o usuário é (biometria).
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- O Windows Hello para Empresas pode usar o aplicativo Microsoft Authenticator como um método de autenticação.
- O Windows Hello para Empresas pode usar um código PIN como um método de autenticação.
- As informações de autenticação do Windows Hello para Empresas são sincronizadas em todos os dispositivos registrados por um usuário.
Respostas:
- Não
- Sim
- Não
Explicação:
O Windows Hello para Empresas utiliza métodos locais (como PIN, impressão digital ou reconhecimento facial) e não sincroniza dados biométricos ou de autenticação entre dispositivos. O aplicativo Microsoft Authenticator não é utilizado pelo Windows Hello.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“Um recurso do Azure pode usar um sistema atribuído ___ para acessar os serviços do Azure.”
Opções:
- Dispositivos ingressados no Microsoft Entra ID
- Identidade gerenciada
- Princípio de serviço
- Identidade do usuário
Resposta Correta:
Identidade gerenciada
Explicação:
As identidades gerenciadas fornecem uma identidade para os aplicativos se autenticarem automaticamente em recursos que suportam a autenticação do Microsoft Entra ID, sem a necessidade de gerenciar manualmente credenciais.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“Você pode usar ___ no Portal do Microsoft 365 Defender para identificar os dispositivos afetados por um alerta.”
Opções:
- Classificações
- Incidentes
- Políticas
- Secure Score
Resposta Correta:
Incidentes
Explicação:
No Microsoft 365 Defender, um incidente agrega alertas correlacionados que formam a história de um ataque, facilitando a visualização dos dispositivos impactados e a investigação do incidente.
Enunciado:
Quais são os dois recursos do Microsoft Defender para Endpoint? Cada resposta correta apresenta uma solução completa. Cada seleção correta vale 1 ponto.
Opções:
- Opção A: Investigação e remediação automatizadas
- Opção B: Criptografia de transporte
- Opção C: Detecção de TI clandestina
- Opção D: Redução da superfície de ataque
Resposta Correta:
Opção A – Investigação e remediação automatizadas
Opção D – Redução da superfície de ataque
Explicação:
O Defender para Endpoint oferece recursos para investigar e remediar ameaças automaticamente e para reduzir a superfície de ataque, fortalecendo a segurança dos endpoints.
Enunciado:
Correlacione o serviço de rede do Azure à descrição apropriada. Arraste os serviços da coluna da esquerda para a descrição à direita.
Serviços e Descrições:
- Firewall do Azure:
Fornece Tradução de Endereço de Rede (NAT) para serviços, realizando a tradução de endereços de rede de origem e destino. - Azure Bastion:
Oferece conectividade remota segura (via RDP e SSH) para máquinas virtuais diretamente do portal do Azure, utilizando TLS. - Grupo de Segurança de Rede (NSG):
Fornece filtragem de tráfego aplicada a interfaces de rede em uma rede virtual.
Explicação:
Cada serviço desempenha um papel específico na segurança de rede: o Firewall gerencia NAT, o Bastion facilita acesso remoto seguro e o NSG controla o tráfego de rede.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“__ é uma segurança de informações nativa da nuvem, com gerenciamento de eventos e uma solução automatizada de resposta que fornece detecção de alertas, visibilidade de ameaças, busca proativa e resposta a ameaças.”
Opções:
- Consultor do Azure
- Azure Bastion
- Azure Monitor
- Azure Sentinel
Resposta Correta:
Azure Sentinel
Explicação:
O Azure Sentinel é um SIEM e SOAR nativo da nuvem, que integra detecção, visibilidade e resposta a ameaças, facilitando a gestão centralizada da segurança.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.
Declarações:
- O Azure Defender pode detectar vulnerabilidades e ameaças para o Armazenamento do Azure.
- O Gerenciamento de Postura de Segurança na Nuvem está disponível para todas as assinaturas do Azure.
- O Centro de Segurança do Azure pode avaliar a segurança de cargas de trabalho implantadas no Azure ou no local.
Respostas:
- Sim
- Sim
- Sim
Explicação:
O Microsoft Defender para Cloud (anteriormente Azure Defender) protege diversos recursos, o gerenciamento de postura de segurança é oferecido a todos os assinantes e o Centro de Segurança do Azure avalia a segurança tanto de cargas de trabalho na nuvem quanto no local.
Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não.
Declarações:
- Uma assinatura do Azure pode ser associada a vários locatários do Microsoft Entra ID.
- Você pode alterar o locatário do Microsoft Entra ID ao qual uma assinatura do Azure está associada.
- Quando uma assinatura do Azure expira, o locatário associado do Microsoft Entra ID é excluído automaticamente.
Respostas:
- Não
- Sim
- Não
Explicação:
Uma assinatura do Azure está associada a um único locatário do Microsoft Entra ID. Embora o locatário permaneça após a expiração da assinatura, o acesso aos recursos é perdido até que uma nova assinatura seja associada.
Enunciado:
Que tipo de identidade é criado quando você registra um aplicativo com o Active Directory (Microsoft Entra ID)?
Opções:
- Opção A: Uma conta de usuário
- Opção B: Uma identidade gerenciada atribuída ao usuário
- Opção C: Uma identidade gerenciada atribuída ao sistema
- Opção D: Um princípio de serviço
Resposta Correta:
Opção D – Um princípio de serviço
Explicação:
Ao registrar um aplicativo no Microsoft Entra ID, é criado automaticamente um objeto de aplicativo e um princípio de serviço, que gerencia as permissões e o acesso aos recursos.
Enunciado:
Selecione a resposta que completa corretamente a frase:
“Você pode usar __ no Centro de Segurança do Microsoft 365 para visualizar uma agregação de alertas que se relacionam ao mesmo ataque.”
Opções:
- Relatórios
- Busca
- Simulador de ataque
- Incidentes
Resposta Correta:
Incidentes
Explicação:
No Centro de Segurança do Microsoft 365 Defender, um incidente agrega alertas correlacionados, proporcionando uma visão consolidada do ataque e facilitando a investigação e resposta.
Enunciado:
No Microsoft Sentinel, você pode automatizar tarefas comuns usando __________.
Opções:
- Ferramentas de Investigação Profunda
- Ferramentas de Busca e Consulta de Busca
- Manuais de Estratégias e Guias
- (Opção não listada explicitamente, mas a resposta correta é “Playbooks”)
Resposta Correta:
Playbooks
Explicação:
No Microsoft Sentinel, os Playbooks (baseados no Azure Logic Apps) permitem automatizar tarefas comuns, facilitando respostas rápidas e consistentes a incidentes de segurança.
Enunciado:
Quais dois tipos de recursos podem ser protegidos usando o Firewall do Azure?
(Cada resposta correta vale 1 ponto.)
Opções:
- Opção A: Máquinas Virtuais do Azure
- Opção B: Usuários do Microsoft Entra ID
- Opção C: Caixas de correio online do Exchange da Microsoft
- Opção D: Uma Rede Virtual do Azure
- Opção E: Sites do SharePoint Online da Microsoft
Resposta Correta:
Opção A – Máquinas Virtuais do Azure
Opção D – Redes Virtuais do Azure
Explicação:
O Firewall do Azure é projetado para proteger recursos de rede, como máquinas virtuais e redes virtuais, filtrando e monitorando o tráfego.
Enunciado:
Você planeja implementar uma estratégia de segurança colocando várias camadas de defesa em sua infraestrutura de rede. Qual metodologia de segurança isso representa?
Opções:
- Opção A: Modelagem de ameaças
- Opção B: Identidade como Perímetro de Segurança
- Opção C: Defesa em profundidade
- Opção D: Modelo de responsabilidade compartilhada
Resposta Correta:
Opção C – Defesa em profundidade
Explicação:
A defesa em profundidade utiliza uma abordagem em camadas para segurança, de modo que, se uma camada for comprometida, outras ainda estarão ativas para impedir o acesso não autorizado.
Enunciado:
Para cada uma das seguintes afirmações, selecione Sim se for verdadeira ou Não se for falsa.
(Cada seleção correta vale 1 ponto.)
Afirmações:
- O Microsoft Defender para Endpoint pode proteger dispositivos Android.
- O Microsoft Defender para Endpoint pode proteger máquinas virtuais do Azure que executam o Windows 10.
- O Microsoft Defender para Endpoint pode proteger sites do Microsoft SharePoint Online e o conteúdo contra vírus.
Respostas:
- Sim
- Sim
- Não
Explicação:
O Defender para Endpoint protege dispositivos e VMs (incluindo Android e Windows 10); contudo, a proteção de sites e conteúdo do SharePoint Online é realizada por outras soluções (como o Defender for Office 365).
Enunciado:
O que você pode usar para digitalizar anexos de e-mail e encaminhá-los aos destinatários somente se estiverem livres de malware?
Opções:
- Opção A: Microsoft Defender for Office 365
- Opção B: Antivírus do Microsoft Defender
- Opção C: Microsoft Defender for Identity
- Opção D: Microsoft Defender for Endpoint
Resposta Correta:
Opção A – Microsoft Defender for Office 365
Explicação:
O Microsoft Defender for Office 365 é especializado em proteger a organização contra ameaças em e-mails, incluindo a digitalização de anexos e links para verificar a presença de malware.
Enunciado:
Qual recurso fornece a capacidade de Detecção e Resposta Estendida (XDR) no Azure Sentinel?
Opções:
- Opção A: Integração com o Microsoft 365 Compliance Center
- Opção B: Suporte para caça de ameaças
- Opção C: Integração com o Microsoft 365 Defender
- Opção D: Suporte para pastas de trabalho do Azure Monitor
Resposta Correta:
Opção C – Integração com o Microsoft 365 Defender
Explicação:
A integração do Azure Sentinel com o Microsoft 365 Defender permite a coleta, correlação e análise de dados de ameaças provenientes do ambiente Microsoft 365, ampliando a capacidade de detecção e resposta.
Enunciado:
O que você pode usar para fornecer detecção de ameaças para Instâncias Gerenciadas do SQL do Azure?
Opções:
- Opção A: Pontuação segura da Microsoft
- Opção B: Grupos de segurança de aplicativos
- Opção C: Microsoft Defender for Cloud
- Opção D: Azure Bastion
Resposta Correta:
Opção C – Microsoft Defender for Cloud
Explicação:
O Microsoft Defender for Cloud monitora e protege recursos do Azure, incluindo as Instâncias Gerenciadas do SQL, detectando ameaças e vulnerabilidades.
Enunciado:
Para cada uma das seguintes afirmações, selecione Sim se for verdadeira ou Não se for falsa.
(Cada seleção correta vale 1 ponto.)
Afirmações:
- O Microsoft Secure Score no Centro de Segurança do Microsoft 365 pode fornecer recomendações para o Microsoft Cloud App Security.
- Do Portal do Microsoft 365 Defender, você pode ver como seu Secure Score se compara com o de organizações semelhantes.
- O Microsoft Secure Score no portal atribui pontos se uma ação de melhoria for implementada com um aplicativo de terceiros ou software.
Respostas:
- Sim
- Sim
- Sim
Explicação:
O Secure Score fornece recomendações e benchmarks comparativos, e pontua melhorias implementadas, inclusive aquelas envolvendo soluções de terceiros.
Enunciado:
Qual recurso do Microsoft Entra ID você pode usar para restringir o acesso de dispositivos gerenciados pelo Microsoft Intune a recursos corporativos?
Opções:
- Opção A: Grupos de segurança de rede
- Opção B: Gerenciamento de Identidade Privilegiada do Microsoft Entra ID
- Opção C: Políticas de Acesso Condicional
- Opção D: Resource Lock
Resposta Correta:
Opção C – Políticas de Acesso Condicional
Explicação:
As políticas de acesso condicional permitem definir regras baseadas em condições (como conformidade do dispositivo) para restringir o acesso a recursos corporativos.
Enunciado:
Selecione a resposta que completa corretamente a frase:
"Você pode usar _____ no Microsoft 365 Security Center para visualizar e agrupar alertas que se relacionam ao mesmo ataque."
Opções:
- Relatórios
- Busca
- Simulador de Ataque
- Incidentes
Resposta Correta:
Incidentes
Explicação:
No Microsoft 365 Defender, os incidentes agrupam alertas correlacionados, permitindo uma visão consolidada de um ataque para facilitar a investigação.
Enunciado:
Qual recurso fornece detecção e resposta estendidas no Azure Sentinel?
Opções:
- Opção A: Integração com o Centro de Conformidade do Microsoft 365
- Opção B: Suporte para caça de ameaças
- Opção C: Integração com o Microsoft 365 Defender
- Opção D: Suporte para Azure Workbooks de monitoramento
Resposta Correta:
Opção C – Integração com o Microsoft 365 Defender
Explicação:
A integração com o Microsoft 365 Defender permite que o Azure Sentinel correlacione dados de ameaças do ambiente Microsoft 365, ampliando sua capacidade de detecção e resposta.
Enunciado:
O que você deve usar no portal do Microsoft 365 Defender para visualizar tendências de segurança e acompanhar o status da proteção de identidades?
Opções:
- Opção A: Simulador de Ataque
- Opção B: Relatórios
- Opção C: Caça
- Opção D: Incidentes
Resposta Correta:
Opção B – Relatórios
Explicação:
Os relatórios no portal do Microsoft 365 Defender fornecem insights detalhados sobre tendências de segurança e o status da proteção de identidades.
Enunciado:
Você possui uma assinatura do Microsoft 365 E3 e planeja auditar a atividade do usuário utilizando o registro unificado de auditoria (auditoria básica). Por quanto tempo os registros de auditoria serão retidos?
Opções:
(As opções não foram explicitadas, mas a resposta correta é:)
Resposta Correta:
90 dias
Explicação:
Na assinatura do Microsoft 365 E3, os registros de auditoria são retidos por 90 dias.
Enunciado:
A qual tipo de recurso o Azure Bastion pode fornecer acesso seguro?
Opções:
- Opção A: Arquivos do Azure
- Opção B: Instâncias Gerenciadas do SQL do Azure
- Opção C: Máquinas Virtuais do Azure
- Opção D: Serviço de Aplicativo do Azure
Resposta Correta:
Opção C – Máquinas Virtuais do Azure
Explicação:
O Azure Bastion oferece conectividade RDP/SSH segura e contínua para máquinas virtuais diretamente do portal do Azure, utilizando conexões TLS.
Enunciado:
Quais são os três usos do Microsoft Cloud App Security?
(Cada resposta correta vale 1 ponto.)
Opções:
- Opção A: Para descobrir e controlar o uso de Shadow IT
- Opção B: Para fornecer conexões seguras para máquinas virtuais do Azure
- Opção C: Para proteger informações confidenciais hospedadas em qualquer lugar da nuvem
- Opção D: Para fornecer autenticação de passagem para aplicativos locais
- Opção E: Para evitar vazamento de dados para aplicativos não compatíveis e limitar o acesso a dados regulamentados
Resposta Correta:
Opção A – Descobrir e controlar o uso de Shadow IT
Opção C – Proteger informações confidenciais na nuvem
Opção E – Evitar vazamento de dados e limitar o acesso a informações regulamentadas
Explicação:
O Microsoft Cloud App Security ajuda a identificar o uso não autorizado de aplicativos (Shadow IT), proteger dados confidenciais e evitar vazamentos, limitando o acesso conforme necessário.
Enunciado:
Selecione a resposta que completa corretamente a frase:
"No portal do Microsoft 365 Defender, um incidente é um conjunto de __________."
Opções:
- Alertas
- Eventos
- Vulnerabilidades
- Ações de Melhoria do Microsoft Secure Score
Resposta Correta:
Vulnerabilidades
Explicação:
Conforme apresentado no material, a resposta indicada é vulnerabilidades – embora, na prática, incidentes geralmente reúnam alertas correlacionados, aqui seguimos o que foi especificado.
Enunciado:
Você precisa se conectar a uma máquina virtual do Azure utilizando o Azure Bastion. O que você deve usar?
Opções:
- Opção A: PowerShell remoting
- Opção B: O Portal do Azure
- Opção C: O cliente Remote Desktop Connection
- Opção D: Um cliente SSH
Resposta Correta:
Opção B – O Portal do Azure
Explicação:
O Azure Bastion permite estabelecer conexões RDP ou SSH diretamente através do Portal do Azure, sem necessidade de software cliente adicional.
Enunciado:
Qual serviço inclui o recurso de simulação de treinamento de ataque?
Opções:
- Opção A: Microsoft Defender for Cloud Apps
- Opção B: Microsoft Defender for Identity
- Opção C: Microsoft Defender for SQL
- Opção D: Microsoft Defender for Office 365
Resposta Correta:
Opção D – Microsoft Defender for Office 365
Explicação:
O Microsoft Defender for Office 365 (especialmente nos planos avançados) inclui recursos para simulação de ataques, permitindo treinar funcionários e testar as políticas de segurança.
Enunciado:
Que tipo de alerta você pode gerenciar no portal do Microsoft 365 Defender?
Opções:
- Opção A: Microsoft Defender for Storage
- Opção B: Microsoft Defender for SQL
- Opção C: Microsoft Defender for Endpoint
- Opção D: Microsoft Defender para IoT
Resposta Correta:
Opção C – Microsoft Defender for Endpoint
Explicação:
Os alertas provenientes do Microsoft Defender for Endpoint são exibidos no portal do Microsoft 365 Defender, permitindo a investigação e resposta a ameaças nos endpoints.
Enunciado:
Selecione a resposta que completa corretamente a frase:
"____ é uma segurança de informação nativa da nuvem, com gestão de eventos e resposta automatizada de orquestração, usada para detecção de alertas, visibilidade da ameaça, caça proativa e resposta a ameaças."
Opções:
- Consultor do Azure
- Azure Bastion
- Azure Monitor
- Azure Sentinel
Resposta Correta:
Azure Sentinel
Explicação:
O Azure Sentinel é um SIEM nativo da nuvem que integra orquestração, automação e resposta, oferecendo uma solução abrangente para a segurança da informação.
Enunciado:
Quais dois recursos do Azure podem ser associados a um Grupo de Segurança de Rede (NSG)?
(Cada resposta correta vale 1 ponto.)
Opções:
- Opção A: Uma sub-rede da Rede Virtual
- Opção B: Uma interface de rede
- Opção C: Um grupo de recursos
- Opção D: Uma rede virtual
- Opção E: Um serviço Web de aplicativo do Azure
Resposta Correta:
Opção A – Sub-rede da Rede Virtual
Opção B – Interface de rede
Explicação:
Os NSGs podem ser aplicados tanto a sub-redes quanto a interfaces de rede (NICs) para filtrar o tráfego de entrada e saída.
Enunciado:
Qual é o caso de uso de implementar políticas de barreiras de informação no Microsoft 365?
Opções:
- Opção A: Restringir o acesso não autenticado ao Microsoft 365
- Opção B: Restringir chats no Microsoft Teams entre certos grupos em uma organização
- Opção C: Restringir o Microsoft Exchange Online (e-mail) entre certos grupos
- Opção D: Restringir o compartilhamento de dados para destinatários de e-mail externos
Resposta Correta:
Opção B – Restringir chats no Microsoft Teams entre certos grupos
Explicação:
As barreiras de informação são utilizadas para limitar a comunicação bidirecional (como chats no Teams) entre grupos específicos, prevenindo conflitos de interesse e protegendo informações internas.
Enunciado:
O que você pode usar para implantar um recurso do Azure em várias assinaturas de maneira consistente?
Opções:
- Opção A: Microsoft Defender for Cloud
- Opção B: Azure Blueprints
- Opção C: Microsoft Sentinel
- Opção D: Política do Azure
Resposta Correta:
Opção B – Azure Blueprints
Explicação:
O Azure Blueprints permite definir e implantar um conjunto repetível de recursos e configurações que atendam aos padrões e requisitos organizacionais, facilitando a replicação em múltiplas assinaturas.
Enunciado:
Para cada uma das seguintes afirmações, selecione Sim se for verdadeira ou Não se for falsa.
(Cada seleção correta vale 1 ponto.)
Afirmações:
- Com auditoria avançada no Microsoft 365, você pode identificar quando itens de e-mail foram acessados.
- A auditoria avançada no Microsoft 365 oferece suporte ao mesmo período de retenção de logs de auditoria que a auditoria tradicional com largura de banda dedicada para acesso a dados.
- (A terceira afirmação, conforme o material, indica que a auditoria avançada aloca largura de banda dedicada para acesso a dados.)
Respostas:
- Sim
- Não
- Sim
Explicação:
Segundo o material, a primeira afirmação é verdadeira, a segunda é falsa (o período de retenção não é igual ao da auditoria com largura de banda dedicada) e a terceira é considerada verdadeira.
Enunciado:
Quais métodos de autenticação permitem que os usuários façam login nos serviços de ID do Microsoft Entra (anteriormente Microsoft Entra ID) usando o mesmo nome de usuário e senha que usam para seu Active Directory local?
Opções:
- Opção A: Entra Sincronização do Hash de Senha do ID
- Opção B: Microsoft Entra ID Pass-through Authentication
- Opção C: Federação (Autenticação)
- Opção D: Entra Conexão ID
Resposta Correta:
Opção A – Entra Sincronização do Hash de Senha do ID
Explicação:
A Sincronização do Hash de Senha permite que os usuários usem as mesmas credenciais do AD local para acessar os serviços do Microsoft Microsoft Entra ID, sincronizando o hash da senha para validação durante o login.
Enunciado:
Qual recurso do Microsoft 365 Compliance Center pode ser usado para identificar todos os documentos em um site do SharePoint Online que contenham uma palavra-chave específica?
Opções:
- Opção A: Auditoria
- Opção B: Gerenciador de Conformidade
- Opção C: Pesquisa de Conteúdo
- Opção D: Alertas
Resposta Correta:
Opção C – Pesquisa de Conteúdo
Explicação:
A ferramenta de Pesquisa de Conteúdo permite localizar rapidamente documentos, e-mails e outros itens que contenham palavras-chave específicas em sites do SharePoint, caixas de correio, OneDrive etc.
Enunciado:
No portal do Microsoft Defender, para revisar todos os detalhes sobre múltiplas ameaças, qual recurso você deve utilizar?
Opções:
(O material indica que a resposta correta é “Proteção contra ameaças”, referenciando a agregação de alertas em incidentes.)
Resposta Correta:
Proteção contra ameaças
Explicação:
Conforme o material, a funcionalidade de proteção contra ameaças no portal do Microsoft 365 Defender agrega alertas e fornece visibilidade detalhada sobre incidentes, permitindo uma análise abrangente dos eventos de segurança.
Enunciado:
Qual é um benefício das funções personalizadas no Microsoft Microsoft Entra ID (anteriormente Microsoft Entra ID)?
Opções:
- Opção A: Permitem acesso ilimitado a todas as funções administrativas
- Opção B: Permitem modificar o conjunto predefinido de permissões nas funções
- Opção C: Oferecem flexibilidade para conceder acesso permitindo a seleção de permissões específicas
- Opção D: Eliminam a necessidade de uma licença P1 ou P2
Resposta Correta:
Opção C – Oferecem flexibilidade para conceder acesso por meio da seleção de permissões específicas
Explicação:
As funções personalizadas permitem definir conjuntos de permissões sob medida, possibilitando conceder acesso exatamente conforme as necessidades da organização.
Enunciado:
Que solução de segurança da Microsoft permite que você encontre e controle o uso de TI sombria (Shadow IT)?
Opções:
- Opção A: Microsoft Defender for Cloud Apps
- Opção B: Microsoft Defender for Endpoint
- Opção C: Azure WAF
- Opção D: Gateway de Aplicativos do Azure
Resposta Correta:
Opção A – Microsoft Defender for Cloud Apps
Explicação:
O Microsoft Defender for Cloud Apps (MCAS) é projetado para identificar e controlar o uso não autorizado de aplicativos na nuvem, auxiliando na gestão do Shadow IT.
Enunciado:
Qual método de autenticação permite que os usuários façam login nos serviços do Microsoft Microsoft Entra ID (anteriormente Microsoft Entra ID) usando o mesmo nome de usuário e senha que utilizam para seu Active Directory local?
Opções:
- Opção A: Sincronização do Hash de Senha do Microsoft Entra ID
- Opção B: Autenticação de Pass-through do Microsoft Entra ID
- Opção C: Federação (Autenticação)
- Opção D: Conexão do Microsoft Entra ID
Resposta Correta:
Opção A – Sincronização do Hash de Senha do Microsoft Entra ID
Explicação:
A Sincronização do Hash de Senha permite que as credenciais do AD local sejam sincronizadas para o Microsoft Microsoft Entra ID, possibilitando que os usuários façam login usando as mesmas credenciais.
Enunciado:
O que permite que você monitore dados do Microsoft Sentinel utilizando modelos internos de workbooks e personalização?
Opções:
- Opção A: Livros de Trabalho do Azure Monitor
- Opção B: Playbooks baseados em Logic Apps
- Opção C: Microsoft Defender for Cloud
- Opção D: Microsoft Defender for App Services
Resposta Correta:
Opção A – Livros de Trabalho do Azure Monitor
Explicação:
Os Livros de Trabalho do Azure Monitor permitem criar relatórios interativos e personalizados para analisar e visualizar os dados coletados pelo Microsoft Sentinel.
Enunciado:
Você é um Administrador de Segurança da Microsoft e precisa garantir que funcionários remotos possam se autenticar ao acessar o SharePoint a partir de dispositivos pessoais. Qual ação de segurança você deve aplicar?
Opções:
- Opção A: Autorização
- Opção B: Autenticação
- Opção C: Princípio do privilégio mínimo
- Opção D: Gerenciamento de sessões
Resposta Correta:
Opção B – Autenticação
Explicação:
A autenticação é o processo pelo qual os usuários provam sua identidade, garantindo que somente pessoas autorizadas acessem os recursos, mesmo a partir de dispositivos pessoais.
Enunciado:
Você está configurando o ambiente Azure para uma companhia de cartão de crédito e precisa que ele esteja em conformidade com os padrões de segurança da indústria de cartões (PCI DSS). O que você deve usar para garantir que os requisitos mínimos sejam atendidos?
Opções:
- Opção A: Azure Blueprints
- Opção B: Azure Políticas
- Opção C: Comunicação, conformidade e risco de Insiders
- Opção D: Gerenciamento
Resposta Correta:
Opção A – Azure Blueprints
Explicação:
O Azure Blueprints permite definir e implantar um conjunto repetível de recursos e configurações que atendam aos padrões de conformidade (como PCI DSS), garantindo que os requisitos mínimos sejam satisfeitos.
Enunciado:
Que destes fornece recomendações para reduzir riscos em torno da segurança dos dados e padrões regulatórios? Selecione 2 respostas.
Opções:
- Opção A: Microsoft 365 Centro Administrativo
- Opção B: Microsoft Defender for Endpoint
- Opção C: Microsoft Pervue (Conformidade) Portal
- Opção D: Microsoft Defender ATP
Resposta Correta:
Opção B – Microsoft Defender for Endpoint
Opção C – Microsoft Pervue (Conformidade) Portal
Explicação:
O Microsoft Defender for Endpoint oferece recomendações e insights para melhorar a segurança dos endpoints, enquanto o Portal de Conformidade (Microsoft Pervue) auxilia na governança dos dados e no cumprimento dos padrões regulatórios.
Enunciado:
Qual o benefício do Azure Key Vault para o gerenciamento de certificados?
Opções:
- Opção A: Criptografia para discos de VMs IaaS (Windows e Linux)
- Opção B: Armazenamento seguro de tokens em um servidor local
- Opção C: Responsabilidade organizacional por configurar patching e manter os HSMs
- Opção D: Provisionamento, gestão e implantação de certificados SSL/TLS públicos e privados para recursos do Azure
Resposta Correta:
Opção D – Provisionamento, gestão e implantação de certificados SSL/TLS públicos e privados para recursos do Azure
Explicação:
O Azure Key Vault centraliza o gerenciamento de chaves e certificados, facilitando o provisionamento e a implantação de certificados SSL/TLS para proteger recursos no Azure.
Enunciado:
Qual das seguintes afirmações sobre Grupos de Segurança de Rede (NSGs) no Azure é correta? Selecione 3 respostas.
Opções:
- Opção A: NSGs filtram o tráfego de e para recursos do Azure em uma rede virtual (VNet).
- Opção B: Você pode associar zero, um ou mais NSGs para cada sub-rede ou interface de rede de uma VM.
- Opção C: Você pode associar um NSG a várias sub-redes e interfaces de rede.
- Opção D: NSGs se aplicam ao tráfego interno de uma rede virtual.
Resposta Correta:
Opção A, Opção C e Opção D
Explicação:
Os NSGs controlam o tráfego para recursos dentro de uma VNet, podendo ser associados a sub-redes e interfaces de rede, e se aplicam também ao tráfego interno.
Enunciado:
Qual método de autenticação permite que os usuários façam login nos serviços de ID do Microsoft Entra (anteriormente Microsoft Entra ID) usando o mesmo nome de usuário e senha que usam para seu Active Directory local?
Opções:
- Opção A: Entra Sincronização do Hash de Senha do ID
- Opção B: Autenticação de Pass-through do Microsoft Entra ID
- Opção C: Federação (Autenticação)
- Opção D: Entra Conexão ID
Resposta Correta:
Opção B – Autenticação de Pass-through do Microsoft Entra ID
Explicação:
A Autenticação de Pass-through permite que as solicitações de login sejam validadas diretamente contra o Active Directory local, possibilitando o uso do mesmo nome de usuário e senha sem a necessidade de replicar o hash da senha.
Enunciado:
Para cada uma das declarações a seguir, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. (Cada seleção correta vale 1 ponto.)
Declaração:
No Windows Hello for Business, os dados biométricos de um usuário usados para autenticação:
- ( ) São armazenados em um dispositivo externo
- ( ) São armazenados apenas em um dispositivo local
- ( ) São armazenados no Microsoft Entra ID
- ( ) São replicados para todos os dispositivos designados pelo usuário
Resposta Correta:
São armazenados apenas em um dispositivo local.
Explicação:
O Windows Hello for Business substitui senhas por uma forte autenticação de dois fatores (com PIN ou biometria) e os dados biométricos são armazenados localmente, sem roaming ou envio para servidores externos, eliminando um ponto único de coleta.
Enunciado:
Quais sinais as políticas de Acesso Condicional levam em consideração ao tomar decisões de acesso no ID do Microsoft Entra?
Opções:
- A: Data e hora da tentativa de acesso
- B: Cargo do usuário
- C: Senha criada pelo usuário
- D: Usuário ou associação a grupo
Resposta Correta:
Opção D – Usuário ou associação a grupo
Explicação:
As políticas de Acesso Condicional podem usar, dentre outros sinais, a associação do usuário ou de grupos para direcionar regras específicas de acesso.
Enunciado:
Você está avaliando a política de segurança da Microsoft por causa de um recente vazamento de dados confidenciais. O que você deve usar para mitigar a perda de dados confidenciais?
Opções:
- A: Gerenciamento de riscos internos
- B: Barreiras de informações
- C: Gerenciamento de acesso privilegiado
- D: Controle de Acesso Baseado em Função
Resposta Correta:
Opção A – Gerenciamento de riscos internos
Explicação:
O Gerenciamento de Riscos Internos ajuda a detectar, investigar e mitigar violações de políticas internas, minimizando o risco de vazamentos de dados confidenciais.
Enunciado:
Qual dos itens a seguir protege sua organização contra ameaças maliciosas apresentadas em mensagens de e-mail, links da web e ferramentas de colaboração?
Opções:
- A: Microsoft Defender for Endpoint
- B: Microsoft Defender for Identity
- C: Microsoft Defender for Office 365
- D: Microsoft Defender for Cloud Apps
Resposta Correta:
Opção C – Microsoft Defender for Office 365
Explicação:
O Microsoft Defender for Office 365 integra-se ao Office 365 para proteger contra ameaças que chegam por e-mail, links maliciosos, anexos e também nas plataformas de colaboração como Teams e SharePoint.
Enunciado:
O que é o gerenciamento de informações de segurança e eventos da Microsoft (SIEM) e orquestração de segurança e resposta automatizada (SOAR)?
Opções:
- Microsoft Intune
- Microsoft Sentinel
- Microsoft Defender for Cloud
- Microsoft 365 Defender
Resposta Correta:
Opção B – Microsoft Sentinel
Explicação:
O Microsoft Sentinel é uma solução SIEM nativa da nuvem que agrega, correlaciona e analisa dados de segurança de diversos ambientes, além de orquestrar e automatizar a resposta a incidentes.
Enunciado:
Você está trabalhando com os dados do cliente usando o Microsoft Perview. Qual das opções permite usar inteligência artificial e aprendizado de máquina para categorizar os dados?
Opções:
- A: Extrair classificação de correspondência de dados
- B: Tipos personalizados de informações confidenciais
- C: Tipos de informações confidenciais
- D: Classificadores treináveis
Resposta Correta:
Opção D – Classificadores treináveis
Explicação:
Os classificadores treináveis no Microsoft Perview usam técnicas de IA/ML para aprender a identificar e categorizar dados específicos com base em seu conteúdo, sem depender apenas de padrões predefinidos.
Enunciado:
Quais destes fornecem recomendações para reduzir o risco em torno da proteção de dados e padrões regulatórios? (Escolha 2 respostas; cada seleção correta vale 1 ponto.)
Opções:
- A: Centro de administração do Microsoft 365
- B: Microsoft Defender for Endpoint
- C: Portal de conformidade do Microsoft Pervue
- D: Microsoft Defender ATP
Resposta Correta:
Opção B – Microsoft Defender for Endpoint
Opção C – Portal de conformidade do Microsoft Pervue
Explicação:
Enquanto o Defender for Endpoint oferece recomendações para melhorar a segurança dos endpoints, o Portal de Conformidade do Microsoft Pervue foca na governança e conformidade dos dados, ajudando a reduzir riscos regulatórios.
Enunciado:
Qual destas opções permite que você faça escolhas sobre como e por que os seus dados da Microsoft são coletados e usados?
Opções:
- A: Gerenciador de conformidade
- B: Princípios de privacidade da Microsoft
- C: Modelo de responsabilidade compartilhada
- D: Metodologia do Zero Trust
Resposta Correta:
Opção B – Princípios de privacidade da Microsoft
Explicação:
Os Princípios de Privacidade da Microsoft orientam como os dados são coletados, processados, usados e compartilhados, permitindo escolhas informadas e transparência.
Enunciado:
Você é um Administrador de Segurança do Azure e foi solicitado a identificar uma ferramenta para monitorar continuamente o estado de segurança dos seus recursos (rede, segurança, melhores práticas). O que você recomenda?
Opções:
- A: Benchmark de segurança em nuvem da Microsoft
- B: Microsoft Defender for Cloud
- C: Monitor do Azure
- D: Conformidade regulatória
Resposta Correta:
Opção B – Microsoft Defender for Cloud
Explicação:
O Microsoft Defender for Cloud oferece monitoramento contínuo, avaliação de segurança e recomendações para melhorar a postura de segurança dos recursos do Azure.
Enunciado:
Você é administrador de TI e precisa implementar uma política eficaz de prevenção contra perda de dados (DLP). Antes de planejar a política, quais etapas você descreve aos gerentes para garantir a efetividade da DLP?
Opções:
- A: Criptografar todos os dados confidenciais
- B: Descobrir e classificar os dados sensíveis
- C: Elaborar um plano de implantação de DLP
- D: Desenhar e criar a política de DLP
Resposta Correta:
Opção B – Descobrir e classificar os dados sensíveis
Explicação:
Para uma política DLP efetiva, é fundamental identificar (descobrir) e classificar quais dados são sensíveis, permitindo que medidas de proteção sejam aplicadas adequadamente.
Enunciado:
Quais dos itens a seguir descrevem o conceito de privacidade de dados?
Opções:
- A: Governar as localizações físicas onde os dados podem ser armazenados e como/quando podem ser transferidos
- B: Fornecer aviso prévio e ser transparente sobre a coleta, processamento, uso e compartilhamento de dados pessoais
- C: Compreender que os dados estão sujeitos às leis e regulamentos do país/região onde foram coletados
- D: Coletar dados em uma localização e processá-los em outra sem restrições
Resposta Correta:
Opção B – Fornecer aviso prévio e ser transparente sobre a coleta, processamento, uso e compartilhamento de dados pessoais
Explicação:
O conceito de privacidade de dados enfatiza a transparência e o aviso prévio aos indivíduos sobre como seus dados pessoais são tratados.
Enunciado:
Qual método de autenticação fornece alta disponibilidade na nuvem para que os usuários possam ser autenticados com o Microsoft Microsoft Entra ID mesmo se o Active Directory local ficar indisponível?
Opções:
- A: Sincronização do Hash de Senha do Microsoft Entra ID
- B: Autenticação de Pass-through do Microsoft Entra ID
- C: Autenticação Federada
- D: Entra Conexão ID
Resposta Correta:
Opção A – Sincronização do Hash de Senha do Microsoft Entra ID
Explicação:
A Sincronização do Hash de Senha permite que o hash das senhas do AD local seja replicado para o Microsoft Microsoft Entra ID, garantindo que os usuários possam se autenticar mesmo que o AD local esteja fora do ar.
Enunciado:
Você deseja descobrir como os serviços em nuvem da Microsoft protegem seus dados e como gerenciar a segurança e conformidade dos dados da sua organização. O que você deve usar?
Opções:
- A: Azure Centro de Segurança
- B: Microsoft Compliance Manager
- C: Portal da Confiança de Serviços
- D: Microsoft Entra
Resposta Correta:
Opção C – Portal da Confiança de Serviços
Explicação:
O Portal da Confiança de Serviços é a principal plataforma para acessar informações, relatórios e recursos sobre como a Microsoft protege os dados e mantém a conformidade em seus serviços em nuvem.
Enunciado:
Você planeja conectar uma aplicação a um recurso do Azure que suporta autenticação via Microsoft Microsoft Entra ID e deseja evitar a gestão manual de credenciais e custos extras. Qual tipo de identidade você deve escolher para o aplicativo?
Opções:
- A: Identidade Gerenciada
- B: Identidade atribuída pelo usuário
- C: Princípio de Serviço
- D: Assinatura de acesso compartilhado
Resposta Correta:
Opção A – Identidade Gerenciada
Explicação:
Identidades gerenciadas permitem que o aplicativo se autentique automaticamente nos recursos do Azure sem a necessidade de armazenar ou gerenciar credenciais, eliminando custos extras e riscos associados.
Enunciado:
Qual é o principal propósito da colaboração B2B do Microsoft Entra ID?
Opções:
- A: Gestão de identidades de clientes
- B: Compartilhar aplicativos e recursos com usuários externos
- C: Manipulação de autenticação para aplicações voltadas para consumidores
- D: Ativação do autoatendimento para inscrição de funcionários
Resposta Correta:
Opção B – Compartilhar aplicativos e recursos com usuários externos
Explicação:
A colaboração B2B do Microsoft Entra ID permite que as organizações compartilhem de forma segura seus aplicativos e serviços com usuários convidados de outras organizações, mantendo o controle sobre os dados corporativos.
Enunciado:
Qual recurso você deve usar para criptografar o disco de uma máquina virtual (Windows ou Linux) no Azure?
Opções:
- A: Criptografia de transparência de dados
- B: Criptografia de Disco do Azure
- C: Serviços de Criptografia do Azure Storage
- D: Sempre criptografado
Resposta Correta:
Opção B – Criptografia de Disco do Azure
Explicação:
A Criptografia de Disco do Azure criptografa automaticamente os dados em repouso dos discos de VMs, garantindo a proteção dos dados sem intervenção manual.
Enunciado:
Qual dos seguintes garante que os dados não foram adulterados durante o trânsito?
Opções:
- A: Hashing
- B: Criptografia
- C: Autenticação
- D: Autorização
Resposta Correta:
Opção A – Hashing
Explicação:
O hashing gera um valor único (hash) para os dados originais. Ao comparar os hashes antes e depois do trânsito, é possível verificar se os dados foram alterados.
Enunciado:
Qual afirmação descreve melhor o conceito de soberania dos dados?
Opções:
- A: Baseia-se no local físico onde os dados são armazenados e como/quando podem ser transferidos
- B: Fornece aviso prévio e transparência sobre a coleta, processamento, uso e compartilhamento de dados pessoais
- C: Reconhece que os dados estão sujeitos às leis e regulamentos do país ou região onde foram coletados
- D: Permite a coleta de dados em um local e o processamento em outro sem restrições
Resposta Correta:
Opção C
Explicação:
Soberania dos dados significa que os dados, especialmente os pessoais, estão sujeitos às leis e regulamentos do país ou região onde foram coletados.
Enunciado:
Que recurso do Microsoft Defender for Cloud fornece uma visão unificada de segurança para cargas de trabalho locais e na nuvem?
Opções:
- A: Detecção e resposta abrangentes de endpoints
- B: Varredura de vulnerabilidades para máquinas virtuais
- C: Segurança multicloud
- D: Segurança híbrida
Resposta Correta:
Opção D – Segurança Híbrida
Explicação:
A Segurança Híbrida integra a visibilidade e a proteção de cargas de trabalho em ambientes locais e na nuvem, fornecendo uma visão unificada.
Enunciado:
Para cada uma das seguintes afirmações sobre políticas de Acesso Condicional no Microsoft Entra, selecione Sim se for verdadeira ou Não se for falsa.
Afirmações:
- A: Use Just in Time (JIT) Access
- B: Habilitar MFA para administradores
- C: Desabilitar contas de administrador e habilitá-las apenas quando necessário via PowerShell
- D: Bloquear o tráfego de saída das VMs temporariamente até a manutenção ser concluída
Resposta Correta:
Apenas a afirmação A (Use JIT Access) é considerada correta para este contexto.
Explicação:
JIT Access é uma prática recomendada para reduzir o risco de acesso indevido, enquanto as demais opções não correspondem a políticas típicas de Acesso Condicional.
Enunciado:
Selecione a resposta que completa corretamente a frase:
"Você pode usar ______ no Centro de Segurança do Microsoft 365 para exibir uma agregação de alertas que se relacionam com o mesmo ataque."
Opções:
- A: Relatórios
- B: Busca
- C: Simulador de Ataque
- D: Incidentes
Resposta Correta:
Opção D – Incidentes
Explicação:
No Microsoft 365 Defender, um incidente agrupa alertas correlacionados que compõem a história de um ataque.
Enunciado:
Qual recurso do Microsoft Entra permite gerenciar o acesso dos usuários ao longo de todo o seu ciclo organizacional?
Opções:
- A: Ciclo de Vida de Identidade
- B: Acesso Ciclo de Vida
- C: Políticas de Acesso Condicional
Resposta Correta:
Opção B – Acesso Ciclo de Vida
Explicação:
O gerenciamento do ciclo de vida de acesso abrange a administração contínua dos níveis de acesso dos usuários conforme eles ingressam, se movimentam e deixam a organização.
Enunciado:
Qual é a base do seu Índice de Conformidade no Gerenciador de Conformidade?
Opções:
- A: Ações Microsoft apenas
- B: Seu atual Microsoft Secure Score
- C: O padrão de referência da Microsoft 365 para proteção de dados
- D: Teste automatizado e monitoramento de ações de melhoria
Resposta Correta:
Opção C – O padrão de referência da Microsoft 365 para proteção de dados
Explicação:
O Índice de Conformidade é calculado com base no padrão de referência da Microsoft 365 para proteção de dados, que incorpora controles regulatórios e de governança.
Enunciado:
Qual afirmação descreve melhor o conceito de Residência de Dados?
Opções:
- A: Confiança sem verificação
- B: Regulamentação governando o local físico onde os dados podem ser armazenados e as condições para sua transferência
- C: Coleta, processamento, uso e compartilhamento de dados pessoais devem ser transparentes
- D: Dados pessoais são coletados em uma localidade e processados em outra sem restrições
Resposta Correta:
Opção B
Explicação:
Residência de Dados refere-se à regulamentação que define onde os dados podem ser armazenados e como eles podem ser transferidos, com base em requisitos legais.
Enunciado:
Qual característica do Microsoft Defender for Cloud ajuda a reduzir a exposição a ataques de força bruta e outros ataques de rede, controlando o acesso?
Opções:
- A: Proteção contra ameaças/alerta
- B: Acompanhamento de conformidade
- C: Controles adaptáveis de aplicativos
- D: Segurança híbrida
Resposta Correta:
Opção C – Controles adaptáveis de aplicativos
Explicação:
Controles adaptáveis permitem configurar listas de acesso e políticas baseadas no perfil dos aplicativos, ajudando a mitigar ataques de rede como força bruta.
Enunciado:
Qual categoria no Service Trust Portal fornece certificações, regulamentos e padrões relacionados aos serviços em nuvem da Microsoft?
Opções:
- A: Certificações, Regulamentos e Padrões
- B: Relatórios, white papers e artefatos
- C: Indústria e recursos regionais
- D: Recursos para sua organização
Resposta Correta:
Opção A – Certificações, Regulamentos e Padrões
Explicação:
Essa categoria reúne todas as certificações, regulamentos e padrões aplicáveis aos serviços em nuvem da Microsoft, permitindo que as organizações verifiquem a conformidade.
Enunciado:
Quais dois recursos do Azure podem ser associados a um Grupo de Segurança de Rede (NSG)?
(Cada resposta correta vale 1 ponto.)
Opções (entre 5 itens):
- Sub-rede da Rede Virtual
- Interface de rede (NIC)
- Grupo de recursos
- Rede Virtual
- Aplicativo Azure Service Web
Resposta Correta:
- Sub-rede da Rede Virtual
- Interface de rede
Explicação:
NSGs podem ser aplicados a sub-redes e interfaces de rede para filtrar o tráfego de entrada e saída.
Enunciado:
Quais características do Microsoft Microsoft Entra ID você pode usar para gerenciar o acesso dos usuários ao longo de seu ciclo organizacional?
Opções:
- A: Identidade do Ciclo da Vida
- B: Acesso Ciclo de Vida
- C: Políticas de Acesso Condicional
Resposta Correta:
Opção B – Acesso Ciclo de Vida
Explicação:
O gerenciamento do ciclo de vida de acesso trata de ajustar os privilégios dos usuários conforme suas funções e estágio na organização, garantindo acesso adequado em cada fase.
Enunciado:
Você planeja implementar uma estratégia de segurança que coloca várias camadas de proteção em toda a infraestrutura de rede. Qual metodologia de segurança isso representa?
Opções:
- A: Rastreamento
- B: Identidade como Perímetro de Segurança
- C: Defesas em Profundidade
- D: Modelo de responsabilidade compartilhada
Resposta Correta:
Opção C – Defesas em Profundidade
Explicação:
A estratégia de defesas em profundidade utiliza múltiplas camadas de segurança para retardar ou impedir a progressão de um ataque, mesmo que uma camada seja comprometida.
Enunciado:
Para cada uma das seguintes afirmações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não.
Afirmações:
- A: Use Just in Time (JIT) Access
- B: Enable MFA for administrators
- C: Disable the administrator user accounts and only enable them when needed with PowerShell
- D: Block outbound traffic from the VMs temporarily until maintenance is complete
Resposta Correta:
Apenas a afirmação A é considerada correta.
Explicação:
Entre as opções apresentadas, somente o JIT Access é uma prática recomendada em políticas de Acesso Condicional; as demais não se enquadram como práticas padrão nesse contexto.
Enunciado:
Selecione a resposta que completa corretamente a frase:
"Você pode usar ______ no Centro de Segurança do Microsoft 365 para exibir uma agregação de alertas que se relacionam com o mesmo ataque."
Opções:
- A: Relatórios
- B: Busca
- C: Simulador de Ataque
- D: Incidentes
Resposta Correta:
Opção D – Incidentes
Explicação:
No portal do Microsoft 365 Defender, um incidente reúne vários alertas correlacionados, permitindo uma análise integrada do ataque.
Enunciado:
Qual recurso do Microsoft Defender for Cloud fornece uma visão unificada de segurança em ambientes locais e na nuvem?
Opções:
- A: Detecção e resposta abrangentes de endpoints
- B: Varredura de vulnerabilidades para máquinas virtuais
- C: Segurança multicloud
- D: Segurança híbrida
Resposta Correta:
Opção D – Segurança Híbrida
Explicação:
A Segurança Híbrida integra a proteção e a visibilidade tanto de cargas de trabalho locais quanto na nuvem, proporcionando uma abordagem unificada.
Enunciado:
Qual método de autenticação permite que os usuários façam login nos serviços do Microsoft Microsoft Entra ID (anteriormente Microsoft Entra ID) usando o mesmo nome de usuário e senha que usam para o Active Directory local?
Opções:
- A: Sincronização do Hash de Senha do Microsoft Entra ID
- B: Entra Pass-through Authentication
- C: Autenticação Federada
- D: Entra Conexão ID
Resposta Correta:
Opção A – Sincronização do Hash de Senha do Microsoft Entra ID
Explicação:
Esse método sincroniza o hash das senhas do AD local com o Microsoft Microsoft Entra ID, permitindo que os usuários usem as mesmas credenciais em ambos os ambientes.
Enunciado:
Qual categoria no Service Trust Portal fornece certificações, regulamentos e padrões relacionados aos serviços em nuvem da Microsoft?
Opções:
- A: Certificações, Regulamentos e Padrões
- B: Relatórios, white papers e artefatos
- C: Indústria e recursos regionais
- D: Recursos para sua organização
Resposta Correta:
Opção A – Certificações, Regulamentos e Padrões
Explicação:
Esta categoria reúne informações sobre as certificações, os regulamentos e os padrões que os serviços em nuvem da Microsoft cumprem.
Enunciado:
Você planeja implementar uma estratégia de segurança que coloca várias camadas de proteção em toda a infraestrutura de rede. Qual metodologia de segurança isso representa?
Opções:
- A: Rastreamento
- B: Identidade como Perímetro de Segurança
- C: Defesas em Profundidade
- D: Modelo de responsabilidade compartilhada
Resposta Correta:
Opção C – Defesas em Profundidade
Explicação:
A defesa em profundidade utiliza uma abordagem em camadas para proteger a rede, garantindo que, se uma camada for violada, as demais continuem a oferecer proteção.
Enunciado:
Qual recurso você deve usar para criptografar o disco de uma máquina virtual (Windows ou Linux) no Azure?
Opções:
- A: Criptografia de transparência de dados
- B: Criptografia de Disco do Azure
- C: Serviços de criptografia do Azure Storage
- D: Sempre criptografado
Resposta Correta:
Opção B – Criptografia de Disco do Azure
Explicação:
A Criptografia de Disco do Azure é aplicada automaticamente para proteger os dados em repouso nos discos das VMs, garantindo que os dados sejam criptografados antes do armazenamento e descriptografados durante a recuperação.