Skip to content

Latest commit

 

History

History
2796 lines (1831 loc) · 94.1 KB

File metadata and controls

2796 lines (1831 loc) · 94.1 KB

Questão 1

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  • Todas as edições de licença do Microsoft Entra ID incluem os mesmos recursos?
  • Você pode gerenciar um locatário do Microsoft Entra ID usando o Portal do Azure?
  • Você deve implantar máquinas virtuais do Azure para hospedar um locatário do Microsoft Entra ID?

Respostas:

  • Primeira declaração: Falsa
  • Segunda declaração: Verdadeira
  • Terceira declaração: Falsa

Explicação:
O Microsoft Microsoft Entra ID (Microsoft Entra ID) é uma solução de gerenciamento de identidade e acesso na nuvem que oferece diferentes edições (Gratuita, Office 365 Apps, Premium P1 e Premium P2). A edição Gratuita está inclusa com determinadas assinaturas de serviços online, mas as edições não possuem os mesmos recursos.


Questão 2

Enunciado:
Selecione a resposta que completa corretamente a frase:
“____ fornece as melhores práticas dos funcionários, parceiros e clientes da Microsoft, incluindo ferramentas e orientações para auxiliar em uma implantação do Azure.”

Opções:

  • Azure Blueprints
  • Política do Azure
  • A estrutura de adoção da nuvem da Microsoft para o Azure
  • Um bloqueio de recurso

Resposta Correta:
A estrutura de adoção da nuvem da Microsoft para o Azure

Explicação:
Esta estrutura reúne documentação, orientações de implementação, melhores práticas e ferramentas comprovadas para acelerar a jornada de adoção da nuvem.


Questão 3

Enunciado:
Selecione a resposta que completa corretamente a frase:
“____ é usado para identificar, reter e exportar informações eletrônicas que podem ser usadas em uma investigação.”

Opções:

  • Customer Lockbox
  • Data
  • Prevenção contra Perda de Dados (DLP)
  • Descoberta eletrônica (eDiscovery)
  • Bloqueio de recurso

Resposta Correta:
Descoberta eletrônica (eDiscovery)

Explicação:
A descoberta eletrônica é o processo de identificar e fornecer informações eletrônicas como evidência em investigações ou casos legais, com suporte de ferramentas que permitem pesquisar e exportar dados de diversos serviços (Exchange Online, OneDrive, SharePoint, etc.).


Questão 4

Enunciado:
Selecione a resposta que completa corretamente a frase:
“Você pode gerenciar o Microsoft Intune usando o ...”

Opções:

  • Centro de administração do Microsoft Entra ID
  • Centro de conformidade do Microsoft 365
  • Portal do Microsoft 365 Defender
  • Centro de administração do Microsoft Endpoint Manager

Resposta Correta:
Centro de administração do Microsoft Endpoint Manager

Explicação:
O Endpoint Manager integra serviços como Microsoft Intune, Configuration Manager e outros, facilitando o gerenciamento de dispositivos e a segurança dentro do ecossistema do Microsoft 365.


Questão 5

Enunciado:
Selecione a resposta que completa corretamente a frase:
“A federação é usada para estabelecer ____ entre organizações.”

Opções:

  • Autenticação Multifator (MFA)
  • Uma relação de confiança
  • Sincronização de contas de usuário
  • Uma conexão VPN

Resposta Correta:
Uma relação de confiança

Explicação:
Na federação, domínios ou organizações estabelecem uma relação de confiança mútua, permitindo autenticação e, geralmente, autorização para acesso compartilhado a recursos.


Questão 6

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  • A aplicação de atualizações do sistema aumenta o Secure Score de uma organização no Microsoft Defender for Cloud.
  • O Secure Score no Microsoft Defender for Cloud pode avaliar recursos em várias assinaturas do Azure.
  • Habilitar a autenticação multifator aumenta o Secure Score de uma organização no Microsoft Defender for Cloud.

Resposta:
Todas as declarações são Verdadeiras

Explicação:

  • Atualizações do sistema reduzem vulnerabilidades e melhoram a segurança geral.
  • O Secure Score avalia os recursos mesmo que distribuídos em múltiplas assinaturas.
  • A autenticação multifator fortalece a segurança e, consequentemente, o Secure Score.

Questão 7

Enunciado:
“Qual pontuação mede o progresso de uma organização na conclusão de ações que ajudam a reduzir o risco associado à proteção de dados e aos padrões regulatórios?”

Opções:

  • Opção A: Pontuação segura da Microsoft
  • Opção B: Pontuação de produtividade
  • Opção C: Pontuação Segura no Centro de Segurança do Azure
  • Opção D: Pontuação de Conformidade

Resposta Correta:
Pontuação de Conformidade (Opção D)

Explicação:
O Gerenciador de Conformidade do Microsoft Pervue auxilia na gestão dos requisitos de conformidade e na jornada regulatória da organização.


Questão 8

Enunciado:
“O que você usa para fornecer integração em tempo real entre o Azure, Sentinel e outra fonte de segurança?”

Opções:

  • Opção A: Entra Connect
  • Opção B: Um espaço de trabalho do Log Analytics
  • Opção C: Proteção de Informações do Azure
  • Opção D: Um conector

Resposta Correta:
Um conector (Opção D)

Explicação:
Os conectores permitem a integração de diversas fontes de segurança com o Azure Sentinel, facilitando a consolidação e análise de dados de segurança.


Questão 9

Enunciado:
“Qual portal da Microsoft fornece informações sobre como os serviços de nuvem da Microsoft estão em conformidade com os padrões regulatórios, como os da ISO?”

Opções:

  • Opção A: Centro de administração do Microsoft Endpoint Manager
  • Opção B: Gerenciamento de custos do Azure
  • Opção C: Portal de Confiança de Serviço da Microsoft
  • Opção D: Centro de administração do Microsoft Entra ID

Resposta Correta:
Portal de Confiança de Serviço da Microsoft (Opção C)

Explicação:
Esse portal detalha os controles e processos de segurança que garantem a conformidade dos serviços de nuvem da Microsoft com diversos padrões regulatórios.


Questão 10

Enunciado:
“No modelo de responsabilidade compartilhada para uma implantação do Azure, do que a Microsoft é exclusivamente responsável por gerenciar?”

Opções:

  • Opção A: O gerenciamento de dispositivos móveis
  • Opção B: As permissões para os dados do usuário armazenados no Azure
  • Opção C: A criação e gerenciamento de contas de usuário
  • Opção D: O gerenciamento do hardware físico

Resposta Correta:
O gerenciamento do hardware físico (Opção D)

Explicação:
Na responsabilidade compartilhada, a Microsoft cuida exclusivamente do hardware físico, enquanto a organização é responsável pela segurança dos dados, aplicações e identidades.


Questão 11

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  • Verificar explicitamente é um dos princípios orientadores de Zero Trust.
  • Assumir a violação é um dos princípios orientadores de Zero Trust.
  • O modelo de segurança Zero Trust pressupõe que um firewall proteja a rede interna de ameaças externas.

Respostas:

  • Primeira declaração: Verdadeira
  • Segunda declaração: Verdadeira
  • Terceira declaração: Falsa

Explicação:
Zero Trust é uma abordagem de segurança que defende a verificação contínua e a premissa de violação, não confiando exclusivamente na proteção de um firewall.


Questão 12

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  • Controle é um princípio chave de privacidade da Microsoft?
  • Transparência é um princípio chave de privacidade da Microsoft?
  • Responsabilidade Compartilhada é um princípio chave de privacidade da Microsoft?

Respostas:

  • Controle: Verdadeiro
  • Transparência: Verdadeiro
  • Responsabilidade Compartilhada: Falso

Explicação:
Os seis princípios de privacidade da Microsoft incluem: Controle, Transparência, Segurança, Forte proteção legal, Sem segmentação baseada em conteúdo e Benefícios para o usuário.


Questão 13

Enunciado:
Selecione a resposta que completa corretamente a frase:
“_____ um arquivo torna os dados no arquivo ilegíveis e inutilizáveis para os visualizadores que não possuem a chave apropriada.”

Opções:

  • Arquivar
  • Compactar
  • Remover Duplicação
  • Criptografar

Resposta Correta:
Criptografar

Explicação:
A criptografia converte dados legíveis em um formato cifrado, garantindo que apenas usuários autorizados (com a chave correta) possam acessá-los.


Questão 14

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  • Assinar digitalmente um documento requer uma chave privada.
  • Verificar a autenticidade de um documento assinado digitalmente requer a chave pública do signatário.
  • Verificar a autenticidade de um documento assinado digitalmente requer a chave privada do signatário.

Respostas:

  • Primeira declaração: Verdadeira
  • Segunda declaração: Verdadeira
  • Terceira declaração: Falsa

Explicação:
Um certificado digital contém uma chave privada para assinar o documento e uma chave pública para validar a assinatura, garantindo a autenticidade sem expor a chave privada.


Questão 15

Enunciado:
Selecione a resposta que completa corretamente a frase:
“Quando os usuários fazem login no portal do Azure, eles são primeiro ...”

Opções:

  • Permissões atribuídas
  • Autenticado
  • Autorizado
  • Resolvido

Resposta Correta:
Autenticado

Explicação:
Autenticação é o processo de verificação de identidade (quem você é), enquanto autorização define quais recursos ou permissões o usuário possui.


Questão 16

Enunciado:
Selecione a resposta que completa corretamente a frase:
“____ é o processo de identificar se um usuário conectado pode acessar um recurso específico.”

Opções:

  • Autenticação
  • Autorização
  • Federação
  • SSO

Resposta Correta:
Autorização

Explicação:
Após a autenticação (verificação de identidade), a autorização determina se o usuário tem permissão para acessar determinado recurso.


Questão 17

Enunciado:
Selecione a resposta que completa corretamente a frase:
“____ permite a colaboração com parceiros de negócios de organizações externas, como fornecedores, parceiros e vendedores. Os usuários externos aparecem como usuários convidados no diretório.”

Opções:

  • Serviços de Domínio do Active Directory (ADDS)
  • Confianças da floresta do Active Directory
  • Microsoft Entra ID Business-to-Business (B2B)
  • Microsoft Entra ID Business-to-Consumer (B2C)

Resposta Correta:
Microsoft Entra ID Business-to-Business (B2B)

Explicação:
O recurso B2B permite convidar e gerenciar usuários externos (convidados), possibilitando colaboração segura com parceiros de negócios sem comprometer os dados corporativos.


Questão 18

Enunciado:
Na estrutura de adoção da nuvem da Microsoft para o Azure, quais duas fases são abordadas antes da fase de preparação? Cada resposta correta vale 1 ponto.

Opções:

  • Opção A: Plano
  • Opção B: Gerenciar
  • Opção C: Adotar
  • Opção D: Governar
  • Opção E: Definir estratégia

Respostas Corretas:

  • Plano (Opção A)
  • Definir estratégia (Opção E)

Explicação:
A estrutura de adoção da nuvem compreende as fases: estratégia, plano, pronto, adotar, governar e gerenciar. As fases de “plano” e “definir estratégia” ocorrem antes da preparação.


Questão 19

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  • Em software como serviço (SaaS), a aplicação de patches aos aplicativos é de responsabilidade da organização.
  • Na infraestrutura como serviço (IaaS), o gerenciamento da rede física é de responsabilidade do provedor de nuvem.
  • Em todos os tipos de implantação de nuvem do Azure, o gerenciamento da segurança da informação e dos dados é de responsabilidade da organização.

Respostas:

  • Primeira declaração: Falsa
  • Segunda declaração: Verdadeira
  • Terceira declaração: Verdadeira

Explicação:
Independentemente do modelo de implantação, cabe à organização proteger os dados e identidades, enquanto o provedor cuida da infraestrutura física (no caso de IaaS).


Questão 20

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  • O Entra Connect pode ser usado para implementar identidade híbrida.
  • A identidade híbrida requer a implementação de dois locatários do Microsoft 365.
  • A autenticação na identidade híbrida requer a sincronização dos serviços de domínio do Active Directory e do Microsoft Entra ID.

Respostas:

  • Primeira declaração: Verdadeira
  • Segunda declaração: Falsa
  • Terceira declaração: Verdadeira

Explicação:
Na identidade híbrida, as contas do AD DS local são sincronizadas com o Microsoft Entra ID por meio do Entra Connect, o qual opera de forma unidirecional (exceto para alguns atributos específicos). Não é necessário ter dois locatários.


Questão 21

Enunciado:
Selecione a resposta que completa corretamente a frase:
“_____ fornece recomendações de referência e orientações para proteger os serviços do Azure.”

Opções:

  • Azure Application Insights
  • Azure Network Watcher
  • Log Analytics Workspaces
  • Security Baseline para o Azure

Resposta Correta:
Security Baselines para o Azure

Explicação:
O Azure Security Benchmark (representado pelas “Security Baselines”) agrupa recomendações e controles para proteger soluções de nuvem, auxiliando na medição da conformidade com políticas de segurança.


Questão 22

Enunciado:
“Qual é um exemplo de criptografia em repouso?”

Opções:

  • Opção A: Criptografar a comunicação usando uma VPN site a site
  • Opção B: Criptografar uma máquina virtual/disco
  • Opção C: Acessar um site usando uma conexão HTTPS criptografada
  • Opção D: Enviar um e-mail criptografado

Resposta Correta:
Criptografar uma máquina virtual/disco (Opção B)

Explicação:
A criptografia em repouso refere-se à proteção dos dados enquanto armazenados (por exemplo, em discos de máquinas virtuais) usando criptografia simétrica para assegurar a confidencialidade.


Questão 23

Enunciado:
Quais três declarações descrevem com precisão os princípios orientadores do Zero Trust? Cada resposta correta vale 1 ponto.

Opções:

  • Opção A: Defina o perímetro por localizações físicas
  • Opção B: Use a identidade como o limite primário de segurança
  • Opção C: Sempre verifique as permissões de um usuário explicitamente
  • Opção D: Sempre assuma que o sistema do usuário pode ser violado
  • Opção E: Use a rede como limite primário de segurança

Respostas Corretas:

  • Opção B: Use a identidade como o limite primário de segurança
  • Opção C: Sempre verifique as permissões de um usuário explicitamente
  • Opção D: Sempre assuma que o sistema do usuário pode ser violado

Explicação:
Zero Trust enfatiza a verificação contínua (não confiar apenas na rede ou perímetro físico), a concessão de acesso com privilégios mínimos e a suposição de violação, descartando a ideia de que a rede seja o limite de segurança.


Questão 24

Enunciado:
“Qual serviço você deve usar para visualizar sua pontuação segura do Azure?”
Selecione os serviços apropriados na área de resposta.

Resposta:
Security Center (Defender para Nuvem)

Explicação:
O Azure Defender para Nuvem (antigo Security Center) exibe a pontuação segura de forma proeminente, permitindo a visualização detalhada por assinatura e as recomendações para melhoria.


Questão 25

Enunciado:
Você está avaliando o Índice de Conformidade no Gerenciador de Conformidade. Correlacione a subcategoria da ação do Índice de Conformidade com as ações apropriadas. Cada subcategoria pode ser usada uma ou mais vezes. Cada correlação correta vale 1 ponto.

Subcategorias e Correspondências:

  • Preventiva: Criptografar dados em repouso
  • Detetiva: Realizar uma auditoria de acesso ao sistema
  • Corretiva: Fazer alterações de configuração em resposta a um incidente de segurança

Explicação:

  • Ações preventivas evitam incidentes (ex.: criptografia).
  • Ações detetivas monitoram e identificam irregularidades (ex.: auditoria).
  • Ações corretivas respondem a incidentes para minimizar danos e restaurar a operação.

Questão 26

Enunciado:
Selecione a resposta que completa corretamente a frase:
“O Gerenciador de Conformidade pode ser acessado diretamente do ...”

Opções:

  • Microsoft 365 Admin Center
  • Microsoft 365 Defender Portal
  • Microsoft 365 Compliance Center
  • Microsoft support portal

Resposta Correta:
Microsoft 365 Compliance Center (atualmente denominado Microsoft Pervue)

Explicação:
O Gerenciador de Conformidade é acessado por meio do portal de conformidade (Microsoft 365 Compliance Center/Microsoft Pervue), onde administradores podem monitorar os requisitos de conformidade.


Questão 27

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  • Habilitar a autenticação multifator aumenta a pontuação segura da Microsoft.
  • Uma pontuação segura maior da Microsoft significa um nível de risco identificado menor no locatário do Microsoft 365.
  • A Pontuação Segura da Microsoft mede o progresso na conclusão de ações com base em controles que incluem regulamentos e padrões chave para proteção de dados e governança.

Respostas:

  • Primeira declaração: Verdadeira
  • Segunda declaração: Verdadeira
  • Terceira declaração: Falsa

Explicação:
O Microsoft Secure Score reflete a adoção de recomendações de segurança, mas uma pontuação mais alta não necessariamente significa um risco menor; ela indica que mais medidas foram implementadas.


Questão 28

Enunciado:
“O que você pode usar para fornecer a um usuário uma janela de duas horas para concluir uma tarefa administrativa no Azure?”

Opções:

  • Opção A: Microsoft Entra ID Privileged Identity Management
  • Opção B: Autenticação multifator do Azure
  • Opção C: Identity Protection
  • Opção D: Políticas de Acesso Condicional

Resposta Correta:
Microsoft Entra ID Privileged Identity Management (Opção A)

Explicação:
O PIM permite a ativação temporária de funções administrativas (por exemplo, uma janela de duas horas), ajudando a mitigar riscos de acesso excessivo.


Questão 29

Enunciado:
“Em um modelo de identidade híbrida, o que você pode usar para sincronizar identidades entre os Serviços de Domínio do Active Directory e o Microsoft Entra ID?”

Opções:

  • Opção A: Serviço de Federação do Active Directory
  • Opção B: Microsoft Sentinel
  • Opção C: Entra Connect
  • Opção D: Microsoft Entra ID Privileged Identity Gestão

Resposta Correta:
Entra Connect (Opção C)

Explicação:
O Entra Connect sincroniza as contas e atributos do Active Directory local com o Microsoft Entra ID, possibilitando a identidade híbrida.


Questão 30

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  • Você pode criar funções personalizadas no Microsoft Entra ID.
  • Administrador Global é uma função no Microsoft Entra ID.
  • Um usuário do Microsoft Entra ID pode ser atribuído a apenas uma função.

Respostas:

  • Primeira declaração: Verdadeira
  • Segunda declaração: Verdadeira
  • Terceira declaração: Falsa

Explicação:
O Microsoft Entra ID permite a criação de funções personalizadas e um usuário pode ser atribuído a múltiplas funções. O Administrador Global possui acesso irrestrito aos recursos administrativos.


Questão 31

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  • O Microsoft Entra ID é implantado em um ambiente local?
  • O Microsoft Entra ID é fornecido como parte da assinatura do Microsoft 365.
  • O Microsoft Entra ID é um serviço de gerenciamento de identidade e acesso.

Respostas:

  • Primeira declaração: Verdadeira
  • Segunda declaração: Falsa
  • Terceira declaração: Falsa

Explicação:
O Microsoft Entra ID é um serviço de identidade e autenticação baseado em nuvem. Embora o Microsoft 365 utilize o Microsoft Entra ID, este não é “implantado” localmente, mas sim acessado como serviço em nuvem.


Questão nº 32

Enunciado:
Selecione a resposta que completa corretamente a frase:
“Com o Windows Hello para Empresas, os dados biométricos de um usuário usados para autenticação…”

Opções:

  • É armazenado em um dispositivo externo?
  • É armazenado apenas em um dispositivo local?
  • É armazenado no Microsoft Entra ID?
  • É replicado para todos os dispositivos designados pelo usuário?

Resposta Correta:
É armazenado apenas em um dispositivo local.

Explicação:
O Windows Hello para Empresas substitui senhas por uma autenticação forte de dois fatores, utilizando credenciais vinculadas ao dispositivo (biometria ou PIN). Os dados biométricos são armazenados localmente, sem roaming, e não são enviados para servidores ou outros dispositivos, eliminando um ponto central de coleta para possíveis invasores.


Questão nº 33

Enunciado:
Qual a finalidade da proteção por senha do Microsoft Entra ID?

Opções:

  • Opção A: Para controlar a frequência com que os usuários devem alterar a senha.
  • Opção B: Identificar dispositivos a partir dos quais os usuários podem entrar sem usar a autenticação multifator.
  • Opção C: Criptografar uma senha usando padrões de criptografia globalmente reconhecidos.
  • Opção D: Impedir que os usuários usem palavras específicas em suas senhas.

Resposta Correta:
Opção D – Impedir que os usuários usem palavras específicas em suas senhas.

Explicação:
A proteção por senha do Microsoft Entra ID detecta e bloqueia senhas fracas e suas variantes, além de permitir a definição de uma lista personalizada de termos proibidos, fortalecendo a segurança das senhas utilizadas no locatário.


Questão nº 34

Enunciado:
Qual recurso do Microsoft Entra ID você pode usar para avaliar as associações a grupos e remover automaticamente os usuários que não precisam mais ser membros de um grupo?

Opções:

  • Opção A: Revisões de acesso
  • Opção B: Identidades gerenciadas
  • Opção C: Políticas de acesso condicional
  • Opção D: Proteção de Identidade do Microsoft Entra ID

Resposta Correta:
Opção A – Revisões de acesso

Explicação:
As revisões de acesso (disponíveis no Microsoft Entra) permitem gerenciar de forma eficiente as associações a grupos, garantindo que apenas os usuários que necessitam de acesso continuem como membros.


Questão nº 35

Enunciado:
Selecione a resposta que completa corretamente a frase:
“__ requer verificação adicional, como um código de verificação enviado a um celular.”

Opções:

  • Autenticação multifator
  • Autenticação Pass-through
  • Senha write-back
  • Single sign-on

Resposta Correta:
Autenticação multifator (MFA)

Explicação:
A MFA do Microsoft Entra ID exige que, além da senha (algo que o usuário sabe), sejam fornecidos métodos adicionais – por exemplo, um código enviado para um dispositivo (algo que o usuário tem) ou uma verificação biométrica (algo que o usuário é) – para confirmar a identidade.


Questão nº 36

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  1. As políticas de acesso condicional podem usar o estado do dispositivo como um sinal.
  2. As políticas de acesso condicional são aplicadas antes que a autenticação do primeiro fator seja concluída.
  3. As políticas de acesso condicional podem acionar a autenticação multifator (MFA) se um usuário tentar acessar um aplicativo específico.

Respostas:

  1. Sim
  2. Não
  3. Sim

Explicação:
As políticas de acesso condicional são aplicadas após a conclusão da autenticação do primeiro fator, utilizando sinais (como o estado do dispositivo ou a localização) para tomar decisões e, quando necessário, acionar MFA.


Questão nº 37

Enunciado:
Selecione a resposta que completa corretamente a frase:
“__ é uma solução baseada na nuvem que aproveita os sinais do Active Directory local para identificar, detectar e investigar ameaças avançadas.”

Opções:

  • Microsoft Defender para aplicativos na nuvem
  • Microsoft Defender para Endpoint
  • Microsoft Defender para Identidade
  • Microsoft Defender para Office 365

Resposta Correta:
Microsoft Defender para Identidade

Explicação:
Esta solução utiliza sinais do Active Directory local para identificar comportamentos suspeitos, detectar ameaças avançadas, identificar identidades comprometidas e auxiliar na investigação de incidentes de segurança.


Questão nº 38

Enunciado:
Selecione a resposta que completa corretamente a frase:
“O Microsoft Defender para Identidade pode identificar ameaças avançadas de sinais __.”

Opções:

  • Microsoft Entra ID
  • Entra Connect
  • Serviços de domínio do Active Directory locais

Resposta Correta:
Serviços de domínio do Active Directory locais (ADDS)

Explicação:
O Defender para Identidade utiliza sinais provenientes dos serviços de domínio do Active Directory instalados localmente para detectar e investigar ameaças avançadas.


Questão nº 39

Enunciado:
Selecione a resposta que completa corretamente a frase:
“O Microsoft Entra ID é __ usado para autenticação e autorização.”

Opções:

  • Um sistema de detecção e resposta estendido
  • Um provedor de identidade
  • Um grupo de gestão
  • Um sistema de informações de segurança e gerenciamento de eventos

Resposta Correta:
Um provedor de identidade

Explicação:
O Microsoft Entra ID, parte do Microsoft Entra, é um serviço de identidade que fornece Single Sign-On, autenticação multifator e acesso condicional para proteger o acesso aos recursos corporativos.


Questão nº 40

Enunciado:
Qual recurso do Microsoft Entra ID você pode usar para fornecer acesso just-in-time aos recursos do Azure?

Opções:

  • Opção A: Políticas de acesso condicional
  • Opção B: Proteção de identidade do Microsoft Entra ID
  • Opção C: Gerenciamento de Identidade Privilegiada (PIM) do Microsoft Entra ID
  • Opção D: Políticas de método de autenticação

Resposta Correta:
Opção C – Gerenciamento de Identidade Privilegiada (PIM) do Microsoft Entra ID

Explicação:
O PIM permite a ativação temporária de funções administrativas com fluxos de aprovação, fornecendo acesso just-in-time e ajudando a mitigar riscos associados a permissões excessivas.


Questão nº 41

Enunciado:
Quais três métodos de autenticação podem ser usados pela autenticação multifator do Microsoft Entra ID? Cada resposta correta apresenta uma solução completa. Cada seleção correta vale 1 ponto.

Opções:

  • Opção A: Mensagem de texto (SMS)
  • Opção B: Aplicativo autenticador da Microsoft
  • Opção C: Verificação de e-mail
  • Opção D: Chamada telefônica
  • Opção E: Pergunta de segurança

Resposta Correta:

  • Opção A – Mensagem de texto (SMS)
  • Opção B – Aplicativo autenticador da Microsoft
  • Opção D – Chamada telefônica

Explicação:
O MFA do Microsoft Entra ID pode solicitar métodos como o envio de códigos via SMS, o uso de notificações no aplicativo autenticador ou a realização de uma chamada telefônica, oferecendo múltiplas camadas de verificação.


Questão nº 42

Enunciado:
Qual recurso do Microsoft 365 você pode usar para restringir a comunicação e o compartilhamento de informações entre os membros de dois departamentos na sua organização?

Opções:

  • Opção A: Políticas de rótulo de confidencialidade
  • Opção B: Customer Lockbox
  • Opção C: Barreiras de Informação
  • Opção D: Gerenciamento de Acesso Privilegiado (PAM)

Resposta Correta:
Opção C – Barreiras de Informação

Explicação:
As Barreiras de Informação permitem restringir a comunicação bidirecional entre grupos ou departamentos em plataformas como Microsoft Teams, SharePoint e OneDrive, ajudando a prevenir conflitos de interesse e a proteger dados internos.


Questão nº 43

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  1. As políticas de acesso condicional sempre impõem o uso da autenticação multifator (MFA).
  2. As políticas de acesso condicional podem ser usadas para bloquear o acesso a um aplicativo com base na localização do usuário.
  3. As políticas de acesso condicional afetam apenas os usuários que têm dispositivos ingressados no Microsoft Entra ID.

Respostas:

  1. Não
  2. Sim
  3. Não

Explicação:
Embora o acesso condicional utilize diversos sinais (como localização) para impor políticas, ele não impõe sempre o uso de MFA e não se restringe apenas a dispositivos ingressados.


Questão nº 44

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  1. As políticas de acesso condicional podem ser aplicadas a administradores globais.
  2. As políticas de acesso condicional são avaliadas antes que um usuário seja autenticado.
  3. As políticas de acesso condicional podem usar uma plataforma de dispositivo (por exemplo, Android ou iOS) como sinal.

Respostas:

  1. Sim
  2. Não
  3. Sim

Explicação:
As políticas de acesso condicional são aplicadas após a autenticação do primeiro fator e podem considerar a plataforma do dispositivo para impor medidas de segurança, inclusive para administradores.


Questão nº 45

Enunciado:
Selecione a resposta que completa corretamente a frase:
“Os aplicativos registrados no Microsoft Entra ID estão associados automaticamente a um ___.”

Opções:

  • Conta de convidado
  • Identidade gerenciada
  • Princípio de serviço
  • Conta de usuário

Resposta Correta:
Princípio de serviço

Explicação:
Quando um aplicativo é registrado no portal do Azure, um objeto de aplicativo e um princípio de serviço são criados automaticamente para gerenciar as permissões e o acesso aos recursos.


Questão nº 46

Enunciado:
Quais três métodos de autenticação o Windows Hello para Empresas oferece suporte? Cada resposta correta apresenta uma solução completa. Cada seleção correta vale 1 ponto.

Opções:

  • Opção A: Impressão digital
  • Opção B: Reconhecimento facial
  • Opção C: PIN
  • Opção D: Verificação de e-mail
  • Opção E: Pergunta de segurança

Resposta Correta:

  • Opção A – Impressão digital
  • Opção B – Reconhecimento facial
  • Opção C – PIN

Explicação:
O Windows Hello para Empresas utiliza métodos como impressão digital, reconhecimento facial e PIN para autenticação local, sem sincronizar os dados biométricos entre dispositivos.


Questão nº 47

Enunciado:
Selecione a resposta que completa corretamente a frase:
“Quando você habilita os padrões de segurança no Microsoft Entra ID, __ será habilitado para todos os usuários do Microsoft Entra ID.”

Opções:

  • Proteção de Identidade do Microsoft Entra ID
  • Gerenciamento de Identidade Privilegiada (PIM) do Microsoft Entra ID
  • Autenticação Multifator (MFA)

Resposta Correta:
Autenticação Multifator (MFA)

Explicação:
Os padrões de segurança do Microsoft Entra ID exigem, por padrão, que todos os usuários se registrem para MFA – além de outras medidas, como bloquear protocolos de autenticação legados e exigir MFA para atividades administrativas.


Questão nº 48

Enunciado:
Você tem uma assinatura do Azure e precisa implementar uma ativação de função baseada em aprovação com prazo determinado. O que você deve usar?

Opções:

  • Opção A: Windows Hello para Empresas
  • Opção B: Proteção de Identidade do Microsoft Entra ID
  • Opção C: Revisões de acesso no Microsoft Entra ID
  • Opção D: Gerenciamento de Identidade Privilegiada (PIM) do Microsoft Entra ID

Resposta Correta:
Opção D – Gerenciamento de Identidade Privilegiada (PIM) do Microsoft Entra ID

Explicação:
O PIM permite ativar funções administrativas de forma temporária, com fluxos de aprovação, mitigando riscos associados a acessos prolongados ou excessivos.


Questão nº 49

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  1. Os administradores globais são isentos das políticas de acesso condicional.
  2. Uma política de acesso condicional pode adicionar usuários a funções do Microsoft Entra ID.
  3. As políticas de acesso condicional podem impor o uso da autenticação multifator para acessar aplicativos na nuvem.

Respostas:

  1. Não
  2. Não
  3. Sim

Explicação:
Administradores globais não são isentos das políticas e estas não adicionam usuários a funções; entretanto, elas podem impor MFA para acessar aplicativos, protegendo contas críticas.


Questão nº 50

Enunciado:
Quando os padrões de segurança são habilitados para um locatário do Microsoft Entra ID, quais dois requisitos são aplicados? Cada resposta correta apresenta uma solução completa. Cada seleção correta vale 1 ponto.

Opções:

  • Opção A: Todos os usuários devem se autenticar de um dispositivo registrado.
  • Opção B: O administrador deve sempre usar a autenticação multifator do Azure.
  • Opção C: O registro da autenticação multifator do Azure é necessário para todos os usuários.
  • Opção D: Todos os usuários devem se autenticar usando o login sem senha.
  • Opção E: Todos os usuários devem se autenticar usando o Windows Hello.

Resposta Correta:
Opção B – O administrador deve sempre usar MFA
e
Opção C – O registro da MFA é necessário para todos os usuários

Explicação:
Os padrões de segurança do Microsoft Entra ID impõem que administradores utilizem MFA e que todos os usuários se registrem para MFA, aumentando a segurança geral.


Questão nº 51

Enunciado:
Quais três tarefas podem ser executadas usando a Proteção de Identidade do Microsoft Entra ID? Cada resposta correta apresenta uma solução completa. Cada seleção correta vale 1 ponto.

Opções:

  • Opção A: Configurar o acesso externo para organizações parceiras
  • Opção B: Exportar detecções de risco para utilitários de terceiros
  • Opção C: Automatizar a detecção e remediação de riscos baseados em identidade
  • Opção D: Investigar os riscos relacionados à autenticação do usuário
  • Opção E: Criar e atribuir automaticamente rótulos de confidencialidade aos dados

Resposta Correta:
Opção C – Automatizar a detecção e remediação de riscos
Opção D – Investigar os riscos relacionados à autenticação
Opção E – Criar e atribuir automaticamente rótulos de confidencialidade aos dados

Explicação:
A Proteção de Identidade do Microsoft Entra ID pode automatizar respostas a riscos, investigar incidentes e aplicar rótulos de confidencialidade, integrando-se com políticas de acesso condicional.


Questão nº 52

Enunciado:
Selecione a resposta que completa corretamente a frase:
“Quando você está usando a autenticação multifator, uma senha é considerada algo que você ___.”

Opções:
(As opções não foram listadas, mas a resposta correta é baseada no conceito de MFA.)

Resposta Correta:
Sabe (algo que o usuário sabe)

Explicação:
Na MFA, as credenciais são divididas em fatores: algo que o usuário sabe (senha), algo que o usuário tem (token ou dispositivo) e algo que o usuário é (biometria).


Questão nº 53

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  1. O Windows Hello para Empresas pode usar o aplicativo Microsoft Authenticator como um método de autenticação.
  2. O Windows Hello para Empresas pode usar um código PIN como um método de autenticação.
  3. As informações de autenticação do Windows Hello para Empresas são sincronizadas em todos os dispositivos registrados por um usuário.

Respostas:

  1. Não
  2. Sim
  3. Não

Explicação:
O Windows Hello para Empresas utiliza métodos locais (como PIN, impressão digital ou reconhecimento facial) e não sincroniza dados biométricos ou de autenticação entre dispositivos. O aplicativo Microsoft Authenticator não é utilizado pelo Windows Hello.


Questão nº 54

Enunciado:
Selecione a resposta que completa corretamente a frase:
“Um recurso do Azure pode usar um sistema atribuído ___ para acessar os serviços do Azure.”

Opções:

  • Dispositivos ingressados no Microsoft Entra ID
  • Identidade gerenciada
  • Princípio de serviço
  • Identidade do usuário

Resposta Correta:
Identidade gerenciada

Explicação:
As identidades gerenciadas fornecem uma identidade para os aplicativos se autenticarem automaticamente em recursos que suportam a autenticação do Microsoft Entra ID, sem a necessidade de gerenciar manualmente credenciais.


Questão nº 55

Enunciado:
Selecione a resposta que completa corretamente a frase:
“Você pode usar ___ no Portal do Microsoft 365 Defender para identificar os dispositivos afetados por um alerta.”

Opções:

  • Classificações
  • Incidentes
  • Políticas
  • Secure Score

Resposta Correta:
Incidentes

Explicação:
No Microsoft 365 Defender, um incidente agrega alertas correlacionados que formam a história de um ataque, facilitando a visualização dos dispositivos impactados e a investigação do incidente.


Questão nº 56

Enunciado:
Quais são os dois recursos do Microsoft Defender para Endpoint? Cada resposta correta apresenta uma solução completa. Cada seleção correta vale 1 ponto.

Opções:

  • Opção A: Investigação e remediação automatizadas
  • Opção B: Criptografia de transporte
  • Opção C: Detecção de TI clandestina
  • Opção D: Redução da superfície de ataque

Resposta Correta:
Opção A – Investigação e remediação automatizadas
Opção D – Redução da superfície de ataque

Explicação:
O Defender para Endpoint oferece recursos para investigar e remediar ameaças automaticamente e para reduzir a superfície de ataque, fortalecendo a segurança dos endpoints.


Questão nº 57

Enunciado:
Correlacione o serviço de rede do Azure à descrição apropriada. Arraste os serviços da coluna da esquerda para a descrição à direita.

Serviços e Descrições:

  • Firewall do Azure:
    Fornece Tradução de Endereço de Rede (NAT) para serviços, realizando a tradução de endereços de rede de origem e destino.
  • Azure Bastion:
    Oferece conectividade remota segura (via RDP e SSH) para máquinas virtuais diretamente do portal do Azure, utilizando TLS.
  • Grupo de Segurança de Rede (NSG):
    Fornece filtragem de tráfego aplicada a interfaces de rede em uma rede virtual.

Explicação:
Cada serviço desempenha um papel específico na segurança de rede: o Firewall gerencia NAT, o Bastion facilita acesso remoto seguro e o NSG controla o tráfego de rede.


Questão nº 58

Enunciado:
Selecione a resposta que completa corretamente a frase:
“__ é uma segurança de informações nativa da nuvem, com gerenciamento de eventos e uma solução automatizada de resposta que fornece detecção de alertas, visibilidade de ameaças, busca proativa e resposta a ameaças.”

Opções:

  • Consultor do Azure
  • Azure Bastion
  • Azure Monitor
  • Azure Sentinel

Resposta Correta:
Azure Sentinel

Explicação:
O Azure Sentinel é um SIEM e SOAR nativo da nuvem, que integra detecção, visibilidade e resposta a ameaças, facilitando a gestão centralizada da segurança.


Questão nº 59

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. Cada seleção correta vale 1 ponto.

Declarações:

  1. O Azure Defender pode detectar vulnerabilidades e ameaças para o Armazenamento do Azure.
  2. O Gerenciamento de Postura de Segurança na Nuvem está disponível para todas as assinaturas do Azure.
  3. O Centro de Segurança do Azure pode avaliar a segurança de cargas de trabalho implantadas no Azure ou no local.

Respostas:

  1. Sim
  2. Sim
  3. Sim

Explicação:
O Microsoft Defender para Cloud (anteriormente Azure Defender) protege diversos recursos, o gerenciamento de postura de segurança é oferecido a todos os assinantes e o Centro de Segurança do Azure avalia a segurança tanto de cargas de trabalho na nuvem quanto no local.


Questão nº 60

Enunciado:
Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não.

Declarações:

  1. Uma assinatura do Azure pode ser associada a vários locatários do Microsoft Entra ID.
  2. Você pode alterar o locatário do Microsoft Entra ID ao qual uma assinatura do Azure está associada.
  3. Quando uma assinatura do Azure expira, o locatário associado do Microsoft Entra ID é excluído automaticamente.

Respostas:

  1. Não
  2. Sim
  3. Não

Explicação:
Uma assinatura do Azure está associada a um único locatário do Microsoft Entra ID. Embora o locatário permaneça após a expiração da assinatura, o acesso aos recursos é perdido até que uma nova assinatura seja associada.


Questão nº 61

Enunciado:
Que tipo de identidade é criado quando você registra um aplicativo com o Active Directory (Microsoft Entra ID)?

Opções:

  • Opção A: Uma conta de usuário
  • Opção B: Uma identidade gerenciada atribuída ao usuário
  • Opção C: Uma identidade gerenciada atribuída ao sistema
  • Opção D: Um princípio de serviço

Resposta Correta:
Opção D – Um princípio de serviço

Explicação:
Ao registrar um aplicativo no Microsoft Entra ID, é criado automaticamente um objeto de aplicativo e um princípio de serviço, que gerencia as permissões e o acesso aos recursos.


Questão nº 62

Enunciado:
Selecione a resposta que completa corretamente a frase:
“Você pode usar __ no Centro de Segurança do Microsoft 365 para visualizar uma agregação de alertas que se relacionam ao mesmo ataque.”

Opções:

  • Relatórios
  • Busca
  • Simulador de ataque
  • Incidentes

Resposta Correta:
Incidentes

Explicação:
No Centro de Segurança do Microsoft 365 Defender, um incidente agrega alertas correlacionados, proporcionando uma visão consolidada do ataque e facilitando a investigação e resposta.


Questão nº 63


Questão nº 64


Questão nº 65


Questão nº 66


Questão nº 67

Enunciado:
No Microsoft Sentinel, você pode automatizar tarefas comuns usando __________.

Opções:

  • Ferramentas de Investigação Profunda
  • Ferramentas de Busca e Consulta de Busca
  • Manuais de Estratégias e Guias
  • (Opção não listada explicitamente, mas a resposta correta é “Playbooks”)

Resposta Correta:
Playbooks

Explicação:
No Microsoft Sentinel, os Playbooks (baseados no Azure Logic Apps) permitem automatizar tarefas comuns, facilitando respostas rápidas e consistentes a incidentes de segurança.


Questão nº 68

Enunciado:
Quais dois tipos de recursos podem ser protegidos usando o Firewall do Azure?
(Cada resposta correta vale 1 ponto.)

Opções:

  • Opção A: Máquinas Virtuais do Azure
  • Opção B: Usuários do Microsoft Entra ID
  • Opção C: Caixas de correio online do Exchange da Microsoft
  • Opção D: Uma Rede Virtual do Azure
  • Opção E: Sites do SharePoint Online da Microsoft

Resposta Correta:
Opção A – Máquinas Virtuais do Azure
Opção D – Redes Virtuais do Azure

Explicação:
O Firewall do Azure é projetado para proteger recursos de rede, como máquinas virtuais e redes virtuais, filtrando e monitorando o tráfego.


Questão nº 69

Enunciado:
Você planeja implementar uma estratégia de segurança colocando várias camadas de defesa em sua infraestrutura de rede. Qual metodologia de segurança isso representa?

Opções:

  • Opção A: Modelagem de ameaças
  • Opção B: Identidade como Perímetro de Segurança
  • Opção C: Defesa em profundidade
  • Opção D: Modelo de responsabilidade compartilhada

Resposta Correta:
Opção C – Defesa em profundidade

Explicação:
A defesa em profundidade utiliza uma abordagem em camadas para segurança, de modo que, se uma camada for comprometida, outras ainda estarão ativas para impedir o acesso não autorizado.


Questão nº 70

Enunciado:
Para cada uma das seguintes afirmações, selecione Sim se for verdadeira ou Não se for falsa.
(Cada seleção correta vale 1 ponto.)

Afirmações:

  1. O Microsoft Defender para Endpoint pode proteger dispositivos Android.
  2. O Microsoft Defender para Endpoint pode proteger máquinas virtuais do Azure que executam o Windows 10.
  3. O Microsoft Defender para Endpoint pode proteger sites do Microsoft SharePoint Online e o conteúdo contra vírus.

Respostas:

  1. Sim
  2. Sim
  3. Não

Explicação:
O Defender para Endpoint protege dispositivos e VMs (incluindo Android e Windows 10); contudo, a proteção de sites e conteúdo do SharePoint Online é realizada por outras soluções (como o Defender for Office 365).


Questão nº 71

Enunciado:
O que você pode usar para digitalizar anexos de e-mail e encaminhá-los aos destinatários somente se estiverem livres de malware?

Opções:

  • Opção A: Microsoft Defender for Office 365
  • Opção B: Antivírus do Microsoft Defender
  • Opção C: Microsoft Defender for Identity
  • Opção D: Microsoft Defender for Endpoint

Resposta Correta:
Opção A – Microsoft Defender for Office 365

Explicação:
O Microsoft Defender for Office 365 é especializado em proteger a organização contra ameaças em e-mails, incluindo a digitalização de anexos e links para verificar a presença de malware.


Questão nº 72

Enunciado:
Qual recurso fornece a capacidade de Detecção e Resposta Estendida (XDR) no Azure Sentinel?

Opções:

  • Opção A: Integração com o Microsoft 365 Compliance Center
  • Opção B: Suporte para caça de ameaças
  • Opção C: Integração com o Microsoft 365 Defender
  • Opção D: Suporte para pastas de trabalho do Azure Monitor

Resposta Correta:
Opção C – Integração com o Microsoft 365 Defender

Explicação:
A integração do Azure Sentinel com o Microsoft 365 Defender permite a coleta, correlação e análise de dados de ameaças provenientes do ambiente Microsoft 365, ampliando a capacidade de detecção e resposta.


Questão nº 73

Enunciado:
O que você pode usar para fornecer detecção de ameaças para Instâncias Gerenciadas do SQL do Azure?

Opções:

  • Opção A: Pontuação segura da Microsoft
  • Opção B: Grupos de segurança de aplicativos
  • Opção C: Microsoft Defender for Cloud
  • Opção D: Azure Bastion

Resposta Correta:
Opção C – Microsoft Defender for Cloud

Explicação:
O Microsoft Defender for Cloud monitora e protege recursos do Azure, incluindo as Instâncias Gerenciadas do SQL, detectando ameaças e vulnerabilidades.


Questão nº 74

Enunciado:
Para cada uma das seguintes afirmações, selecione Sim se for verdadeira ou Não se for falsa.
(Cada seleção correta vale 1 ponto.)

Afirmações:

  1. O Microsoft Secure Score no Centro de Segurança do Microsoft 365 pode fornecer recomendações para o Microsoft Cloud App Security.
  2. Do Portal do Microsoft 365 Defender, você pode ver como seu Secure Score se compara com o de organizações semelhantes.
  3. O Microsoft Secure Score no portal atribui pontos se uma ação de melhoria for implementada com um aplicativo de terceiros ou software.

Respostas:

  1. Sim
  2. Sim
  3. Sim

Explicação:
O Secure Score fornece recomendações e benchmarks comparativos, e pontua melhorias implementadas, inclusive aquelas envolvendo soluções de terceiros.


Questão nº 75

Enunciado:
Qual recurso do Microsoft Entra ID você pode usar para restringir o acesso de dispositivos gerenciados pelo Microsoft Intune a recursos corporativos?

Opções:

  • Opção A: Grupos de segurança de rede
  • Opção B: Gerenciamento de Identidade Privilegiada do Microsoft Entra ID
  • Opção C: Políticas de Acesso Condicional
  • Opção D: Resource Lock

Resposta Correta:
Opção C – Políticas de Acesso Condicional

Explicação:
As políticas de acesso condicional permitem definir regras baseadas em condições (como conformidade do dispositivo) para restringir o acesso a recursos corporativos.


Questão nº 76

Enunciado:
Selecione a resposta que completa corretamente a frase:
"Você pode usar _____ no Microsoft 365 Security Center para visualizar e agrupar alertas que se relacionam ao mesmo ataque."

Opções:

  • Relatórios
  • Busca
  • Simulador de Ataque
  • Incidentes

Resposta Correta:
Incidentes

Explicação:
No Microsoft 365 Defender, os incidentes agrupam alertas correlacionados, permitindo uma visão consolidada de um ataque para facilitar a investigação.


Questão nº 77

Enunciado:
Qual recurso fornece detecção e resposta estendidas no Azure Sentinel?

Opções:

  • Opção A: Integração com o Centro de Conformidade do Microsoft 365
  • Opção B: Suporte para caça de ameaças
  • Opção C: Integração com o Microsoft 365 Defender
  • Opção D: Suporte para Azure Workbooks de monitoramento

Resposta Correta:
Opção C – Integração com o Microsoft 365 Defender

Explicação:
A integração com o Microsoft 365 Defender permite que o Azure Sentinel correlacione dados de ameaças do ambiente Microsoft 365, ampliando sua capacidade de detecção e resposta.


Questão nº 78

Enunciado:
O que você deve usar no portal do Microsoft 365 Defender para visualizar tendências de segurança e acompanhar o status da proteção de identidades?

Opções:

  • Opção A: Simulador de Ataque
  • Opção B: Relatórios
  • Opção C: Caça
  • Opção D: Incidentes

Resposta Correta:
Opção B – Relatórios

Explicação:
Os relatórios no portal do Microsoft 365 Defender fornecem insights detalhados sobre tendências de segurança e o status da proteção de identidades.


Questão nº 79

Enunciado:
Você possui uma assinatura do Microsoft 365 E3 e planeja auditar a atividade do usuário utilizando o registro unificado de auditoria (auditoria básica). Por quanto tempo os registros de auditoria serão retidos?

Opções:
(As opções não foram explicitadas, mas a resposta correta é:)

Resposta Correta:
90 dias

Explicação:
Na assinatura do Microsoft 365 E3, os registros de auditoria são retidos por 90 dias.


Questão nº 80

Enunciado:
A qual tipo de recurso o Azure Bastion pode fornecer acesso seguro?

Opções:

  • Opção A: Arquivos do Azure
  • Opção B: Instâncias Gerenciadas do SQL do Azure
  • Opção C: Máquinas Virtuais do Azure
  • Opção D: Serviço de Aplicativo do Azure

Resposta Correta:
Opção C – Máquinas Virtuais do Azure

Explicação:
O Azure Bastion oferece conectividade RDP/SSH segura e contínua para máquinas virtuais diretamente do portal do Azure, utilizando conexões TLS.


Questão nº 81

Enunciado:
Quais são os três usos do Microsoft Cloud App Security?
(Cada resposta correta vale 1 ponto.)

Opções:

  • Opção A: Para descobrir e controlar o uso de Shadow IT
  • Opção B: Para fornecer conexões seguras para máquinas virtuais do Azure
  • Opção C: Para proteger informações confidenciais hospedadas em qualquer lugar da nuvem
  • Opção D: Para fornecer autenticação de passagem para aplicativos locais
  • Opção E: Para evitar vazamento de dados para aplicativos não compatíveis e limitar o acesso a dados regulamentados

Resposta Correta:
Opção A – Descobrir e controlar o uso de Shadow IT
Opção C – Proteger informações confidenciais na nuvem
Opção E – Evitar vazamento de dados e limitar o acesso a informações regulamentadas

Explicação:
O Microsoft Cloud App Security ajuda a identificar o uso não autorizado de aplicativos (Shadow IT), proteger dados confidenciais e evitar vazamentos, limitando o acesso conforme necessário.


Questão nº 82

Enunciado:
Selecione a resposta que completa corretamente a frase:
"No portal do Microsoft 365 Defender, um incidente é um conjunto de __________."

Opções:

  • Alertas
  • Eventos
  • Vulnerabilidades
  • Ações de Melhoria do Microsoft Secure Score

Resposta Correta:
Vulnerabilidades

Explicação:
Conforme apresentado no material, a resposta indicada é vulnerabilidades – embora, na prática, incidentes geralmente reúnam alertas correlacionados, aqui seguimos o que foi especificado.


Questão nº 83

Enunciado:
Você precisa se conectar a uma máquina virtual do Azure utilizando o Azure Bastion. O que você deve usar?

Opções:

  • Opção A: PowerShell remoting
  • Opção B: O Portal do Azure
  • Opção C: O cliente Remote Desktop Connection
  • Opção D: Um cliente SSH

Resposta Correta:
Opção B – O Portal do Azure

Explicação:
O Azure Bastion permite estabelecer conexões RDP ou SSH diretamente através do Portal do Azure, sem necessidade de software cliente adicional.


Questão nº 84

Enunciado:
Qual serviço inclui o recurso de simulação de treinamento de ataque?

Opções:

  • Opção A: Microsoft Defender for Cloud Apps
  • Opção B: Microsoft Defender for Identity
  • Opção C: Microsoft Defender for SQL
  • Opção D: Microsoft Defender for Office 365

Resposta Correta:
Opção D – Microsoft Defender for Office 365

Explicação:
O Microsoft Defender for Office 365 (especialmente nos planos avançados) inclui recursos para simulação de ataques, permitindo treinar funcionários e testar as políticas de segurança.


Questão nº 85

Enunciado:
Que tipo de alerta você pode gerenciar no portal do Microsoft 365 Defender?

Opções:

  • Opção A: Microsoft Defender for Storage
  • Opção B: Microsoft Defender for SQL
  • Opção C: Microsoft Defender for Endpoint
  • Opção D: Microsoft Defender para IoT

Resposta Correta:
Opção C – Microsoft Defender for Endpoint

Explicação:
Os alertas provenientes do Microsoft Defender for Endpoint são exibidos no portal do Microsoft 365 Defender, permitindo a investigação e resposta a ameaças nos endpoints.


Questão nº 86

Enunciado:
Selecione a resposta que completa corretamente a frase:
"____ é uma segurança de informação nativa da nuvem, com gestão de eventos e resposta automatizada de orquestração, usada para detecção de alertas, visibilidade da ameaça, caça proativa e resposta a ameaças."

Opções:

  • Consultor do Azure
  • Azure Bastion
  • Azure Monitor
  • Azure Sentinel

Resposta Correta:
Azure Sentinel

Explicação:
O Azure Sentinel é um SIEM nativo da nuvem que integra orquestração, automação e resposta, oferecendo uma solução abrangente para a segurança da informação.


Questão nº 87

Enunciado:
Quais dois recursos do Azure podem ser associados a um Grupo de Segurança de Rede (NSG)?
(Cada resposta correta vale 1 ponto.)

Opções:

  • Opção A: Uma sub-rede da Rede Virtual
  • Opção B: Uma interface de rede
  • Opção C: Um grupo de recursos
  • Opção D: Uma rede virtual
  • Opção E: Um serviço Web de aplicativo do Azure

Resposta Correta:
Opção A – Sub-rede da Rede Virtual
Opção B – Interface de rede

Explicação:
Os NSGs podem ser aplicados tanto a sub-redes quanto a interfaces de rede (NICs) para filtrar o tráfego de entrada e saída.


Questão nº 88

Enunciado:
Qual é o caso de uso de implementar políticas de barreiras de informação no Microsoft 365?

Opções:

  • Opção A: Restringir o acesso não autenticado ao Microsoft 365
  • Opção B: Restringir chats no Microsoft Teams entre certos grupos em uma organização
  • Opção C: Restringir o Microsoft Exchange Online (e-mail) entre certos grupos
  • Opção D: Restringir o compartilhamento de dados para destinatários de e-mail externos

Resposta Correta:
Opção B – Restringir chats no Microsoft Teams entre certos grupos

Explicação:
As barreiras de informação são utilizadas para limitar a comunicação bidirecional (como chats no Teams) entre grupos específicos, prevenindo conflitos de interesse e protegendo informações internas.


Questão nº 89

Enunciado:
O que você pode usar para implantar um recurso do Azure em várias assinaturas de maneira consistente?

Opções:

  • Opção A: Microsoft Defender for Cloud
  • Opção B: Azure Blueprints
  • Opção C: Microsoft Sentinel
  • Opção D: Política do Azure

Resposta Correta:
Opção B – Azure Blueprints

Explicação:
O Azure Blueprints permite definir e implantar um conjunto repetível de recursos e configurações que atendam aos padrões e requisitos organizacionais, facilitando a replicação em múltiplas assinaturas.


Questão nº 90

Enunciado:
Para cada uma das seguintes afirmações, selecione Sim se for verdadeira ou Não se for falsa.
(Cada seleção correta vale 1 ponto.)

Afirmações:

  1. Com auditoria avançada no Microsoft 365, você pode identificar quando itens de e-mail foram acessados.
  2. A auditoria avançada no Microsoft 365 oferece suporte ao mesmo período de retenção de logs de auditoria que a auditoria tradicional com largura de banda dedicada para acesso a dados.
  3. (A terceira afirmação, conforme o material, indica que a auditoria avançada aloca largura de banda dedicada para acesso a dados.)

Respostas:

  1. Sim
  2. Não
  3. Sim

Explicação:
Segundo o material, a primeira afirmação é verdadeira, a segunda é falsa (o período de retenção não é igual ao da auditoria com largura de banda dedicada) e a terceira é considerada verdadeira.


Questão nº 91

Enunciado:
Quais métodos de autenticação permitem que os usuários façam login nos serviços de ID do Microsoft Entra (anteriormente Microsoft Entra ID) usando o mesmo nome de usuário e senha que usam para seu Active Directory local?

Opções:

  • Opção A: Entra Sincronização do Hash de Senha do ID
  • Opção B: Microsoft Entra ID Pass-through Authentication
  • Opção C: Federação (Autenticação)
  • Opção D: Entra Conexão ID

Resposta Correta:
Opção A – Entra Sincronização do Hash de Senha do ID

Explicação:
A Sincronização do Hash de Senha permite que os usuários usem as mesmas credenciais do AD local para acessar os serviços do Microsoft Microsoft Entra ID, sincronizando o hash da senha para validação durante o login.


Questão nº 92

Enunciado:
Qual recurso do Microsoft 365 Compliance Center pode ser usado para identificar todos os documentos em um site do SharePoint Online que contenham uma palavra-chave específica?

Opções:

  • Opção A: Auditoria
  • Opção B: Gerenciador de Conformidade
  • Opção C: Pesquisa de Conteúdo
  • Opção D: Alertas

Resposta Correta:
Opção C – Pesquisa de Conteúdo

Explicação:
A ferramenta de Pesquisa de Conteúdo permite localizar rapidamente documentos, e-mails e outros itens que contenham palavras-chave específicas em sites do SharePoint, caixas de correio, OneDrive etc.


Questão nº 93

Enunciado:
No portal do Microsoft Defender, para revisar todos os detalhes sobre múltiplas ameaças, qual recurso você deve utilizar?

Opções:
(O material indica que a resposta correta é “Proteção contra ameaças”, referenciando a agregação de alertas em incidentes.)

Resposta Correta:
Proteção contra ameaças

Explicação:
Conforme o material, a funcionalidade de proteção contra ameaças no portal do Microsoft 365 Defender agrega alertas e fornece visibilidade detalhada sobre incidentes, permitindo uma análise abrangente dos eventos de segurança.


Questão nº 94

Enunciado:
Qual é um benefício das funções personalizadas no Microsoft Microsoft Entra ID (anteriormente Microsoft Entra ID)?

Opções:

  • Opção A: Permitem acesso ilimitado a todas as funções administrativas
  • Opção B: Permitem modificar o conjunto predefinido de permissões nas funções
  • Opção C: Oferecem flexibilidade para conceder acesso permitindo a seleção de permissões específicas
  • Opção D: Eliminam a necessidade de uma licença P1 ou P2

Resposta Correta:
Opção C – Oferecem flexibilidade para conceder acesso por meio da seleção de permissões específicas

Explicação:
As funções personalizadas permitem definir conjuntos de permissões sob medida, possibilitando conceder acesso exatamente conforme as necessidades da organização.


Questão nº 95

Enunciado:
Que solução de segurança da Microsoft permite que você encontre e controle o uso de TI sombria (Shadow IT)?

Opções:

  • Opção A: Microsoft Defender for Cloud Apps
  • Opção B: Microsoft Defender for Endpoint
  • Opção C: Azure WAF
  • Opção D: Gateway de Aplicativos do Azure

Resposta Correta:
Opção A – Microsoft Defender for Cloud Apps

Explicação:
O Microsoft Defender for Cloud Apps (MCAS) é projetado para identificar e controlar o uso não autorizado de aplicativos na nuvem, auxiliando na gestão do Shadow IT.


Questão nº 96

Enunciado:
Qual método de autenticação permite que os usuários façam login nos serviços do Microsoft Microsoft Entra ID (anteriormente Microsoft Entra ID) usando o mesmo nome de usuário e senha que utilizam para seu Active Directory local?

Opções:

  • Opção A: Sincronização do Hash de Senha do Microsoft Entra ID
  • Opção B: Autenticação de Pass-through do Microsoft Entra ID
  • Opção C: Federação (Autenticação)
  • Opção D: Conexão do Microsoft Entra ID

Resposta Correta:
Opção A – Sincronização do Hash de Senha do Microsoft Entra ID

Explicação:
A Sincronização do Hash de Senha permite que as credenciais do AD local sejam sincronizadas para o Microsoft Microsoft Entra ID, possibilitando que os usuários façam login usando as mesmas credenciais.


Questão nº 97

Enunciado:
O que permite que você monitore dados do Microsoft Sentinel utilizando modelos internos de workbooks e personalização?

Opções:

  • Opção A: Livros de Trabalho do Azure Monitor
  • Opção B: Playbooks baseados em Logic Apps
  • Opção C: Microsoft Defender for Cloud
  • Opção D: Microsoft Defender for App Services

Resposta Correta:
Opção A – Livros de Trabalho do Azure Monitor

Explicação:
Os Livros de Trabalho do Azure Monitor permitem criar relatórios interativos e personalizados para analisar e visualizar os dados coletados pelo Microsoft Sentinel.


Questão nº 98

Enunciado:
Você é um Administrador de Segurança da Microsoft e precisa garantir que funcionários remotos possam se autenticar ao acessar o SharePoint a partir de dispositivos pessoais. Qual ação de segurança você deve aplicar?

Opções:

  • Opção A: Autorização
  • Opção B: Autenticação
  • Opção C: Princípio do privilégio mínimo
  • Opção D: Gerenciamento de sessões

Resposta Correta:
Opção B – Autenticação

Explicação:
A autenticação é o processo pelo qual os usuários provam sua identidade, garantindo que somente pessoas autorizadas acessem os recursos, mesmo a partir de dispositivos pessoais.


Questão nº 99

Enunciado:
Você está configurando o ambiente Azure para uma companhia de cartão de crédito e precisa que ele esteja em conformidade com os padrões de segurança da indústria de cartões (PCI DSS). O que você deve usar para garantir que os requisitos mínimos sejam atendidos?

Opções:

  • Opção A: Azure Blueprints
  • Opção B: Azure Políticas
  • Opção C: Comunicação, conformidade e risco de Insiders
  • Opção D: Gerenciamento

Resposta Correta:
Opção A – Azure Blueprints

Explicação:
O Azure Blueprints permite definir e implantar um conjunto repetível de recursos e configurações que atendam aos padrões de conformidade (como PCI DSS), garantindo que os requisitos mínimos sejam satisfeitos.


Questão nº 100

Enunciado:
Que destes fornece recomendações para reduzir riscos em torno da segurança dos dados e padrões regulatórios? Selecione 2 respostas.

Opções:

  • Opção A: Microsoft 365 Centro Administrativo
  • Opção B: Microsoft Defender for Endpoint
  • Opção C: Microsoft Pervue (Conformidade) Portal
  • Opção D: Microsoft Defender ATP

Resposta Correta:
Opção B – Microsoft Defender for Endpoint
Opção C – Microsoft Pervue (Conformidade) Portal

Explicação:
O Microsoft Defender for Endpoint oferece recomendações e insights para melhorar a segurança dos endpoints, enquanto o Portal de Conformidade (Microsoft Pervue) auxilia na governança dos dados e no cumprimento dos padrões regulatórios.


Questão nº 101

Enunciado:
Qual o benefício do Azure Key Vault para o gerenciamento de certificados?

Opções:

  • Opção A: Criptografia para discos de VMs IaaS (Windows e Linux)
  • Opção B: Armazenamento seguro de tokens em um servidor local
  • Opção C: Responsabilidade organizacional por configurar patching e manter os HSMs
  • Opção D: Provisionamento, gestão e implantação de certificados SSL/TLS públicos e privados para recursos do Azure

Resposta Correta:
Opção D – Provisionamento, gestão e implantação de certificados SSL/TLS públicos e privados para recursos do Azure

Explicação:
O Azure Key Vault centraliza o gerenciamento de chaves e certificados, facilitando o provisionamento e a implantação de certificados SSL/TLS para proteger recursos no Azure.


Questão nº 102

Enunciado:
Qual das seguintes afirmações sobre Grupos de Segurança de Rede (NSGs) no Azure é correta? Selecione 3 respostas.

Opções:

  • Opção A: NSGs filtram o tráfego de e para recursos do Azure em uma rede virtual (VNet).
  • Opção B: Você pode associar zero, um ou mais NSGs para cada sub-rede ou interface de rede de uma VM.
  • Opção C: Você pode associar um NSG a várias sub-redes e interfaces de rede.
  • Opção D: NSGs se aplicam ao tráfego interno de uma rede virtual.

Resposta Correta:
Opção A, Opção C e Opção D

Explicação:
Os NSGs controlam o tráfego para recursos dentro de uma VNet, podendo ser associados a sub-redes e interfaces de rede, e se aplicam também ao tráfego interno.


Questão nº 103

Enunciado:
Qual método de autenticação permite que os usuários façam login nos serviços de ID do Microsoft Entra (anteriormente Microsoft Entra ID) usando o mesmo nome de usuário e senha que usam para seu Active Directory local?

Opções:

  • Opção A: Entra Sincronização do Hash de Senha do ID
  • Opção B: Autenticação de Pass-through do Microsoft Entra ID
  • Opção C: Federação (Autenticação)
  • Opção D: Entra Conexão ID

Resposta Correta:
Opção B – Autenticação de Pass-through do Microsoft Entra ID

Explicação:
A Autenticação de Pass-through permite que as solicitações de login sejam validadas diretamente contra o Active Directory local, possibilitando o uso do mesmo nome de usuário e senha sem a necessidade de replicar o hash da senha.


Questão nº 104


Questão nº 105

Enunciado:
Para cada uma das declarações a seguir, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não. (Cada seleção correta vale 1 ponto.)
Declaração:
No Windows Hello for Business, os dados biométricos de um usuário usados para autenticação:

  • ( ) São armazenados em um dispositivo externo
  • ( ) São armazenados apenas em um dispositivo local
  • ( ) São armazenados no Microsoft Entra ID
  • ( ) São replicados para todos os dispositivos designados pelo usuário

Resposta Correta:
São armazenados apenas em um dispositivo local.

Explicação:
O Windows Hello for Business substitui senhas por uma forte autenticação de dois fatores (com PIN ou biometria) e os dados biométricos são armazenados localmente, sem roaming ou envio para servidores externos, eliminando um ponto único de coleta.


Questão nº 106

Enunciado:
Quais sinais as políticas de Acesso Condicional levam em consideração ao tomar decisões de acesso no ID do Microsoft Entra?

Opções:

  • A: Data e hora da tentativa de acesso
  • B: Cargo do usuário
  • C: Senha criada pelo usuário
  • D: Usuário ou associação a grupo

Resposta Correta:
Opção D – Usuário ou associação a grupo

Explicação:
As políticas de Acesso Condicional podem usar, dentre outros sinais, a associação do usuário ou de grupos para direcionar regras específicas de acesso.


Questão nº 107

Enunciado:
Você está avaliando a política de segurança da Microsoft por causa de um recente vazamento de dados confidenciais. O que você deve usar para mitigar a perda de dados confidenciais?

Opções:

  • A: Gerenciamento de riscos internos
  • B: Barreiras de informações
  • C: Gerenciamento de acesso privilegiado
  • D: Controle de Acesso Baseado em Função

Resposta Correta:
Opção A – Gerenciamento de riscos internos

Explicação:
O Gerenciamento de Riscos Internos ajuda a detectar, investigar e mitigar violações de políticas internas, minimizando o risco de vazamentos de dados confidenciais.


Questão nº 108

Enunciado:
Qual dos itens a seguir protege sua organização contra ameaças maliciosas apresentadas em mensagens de e-mail, links da web e ferramentas de colaboração?

Opções:

  • A: Microsoft Defender for Endpoint
  • B: Microsoft Defender for Identity
  • C: Microsoft Defender for Office 365
  • D: Microsoft Defender for Cloud Apps

Resposta Correta:
Opção C – Microsoft Defender for Office 365

Explicação:
O Microsoft Defender for Office 365 integra-se ao Office 365 para proteger contra ameaças que chegam por e-mail, links maliciosos, anexos e também nas plataformas de colaboração como Teams e SharePoint.


Questão nº 109

Enunciado:
O que é o gerenciamento de informações de segurança e eventos da Microsoft (SIEM) e orquestração de segurança e resposta automatizada (SOAR)?

Opções:

  • Microsoft Intune
  • Microsoft Sentinel
  • Microsoft Defender for Cloud
  • Microsoft 365 Defender

Resposta Correta:
Opção B – Microsoft Sentinel

Explicação:
O Microsoft Sentinel é uma solução SIEM nativa da nuvem que agrega, correlaciona e analisa dados de segurança de diversos ambientes, além de orquestrar e automatizar a resposta a incidentes.


Questão nº 110

Enunciado:
Você está trabalhando com os dados do cliente usando o Microsoft Perview. Qual das opções permite usar inteligência artificial e aprendizado de máquina para categorizar os dados?

Opções:

  • A: Extrair classificação de correspondência de dados
  • B: Tipos personalizados de informações confidenciais
  • C: Tipos de informações confidenciais
  • D: Classificadores treináveis

Resposta Correta:
Opção D – Classificadores treináveis

Explicação:
Os classificadores treináveis no Microsoft Perview usam técnicas de IA/ML para aprender a identificar e categorizar dados específicos com base em seu conteúdo, sem depender apenas de padrões predefinidos.


Questão nº 111

Enunciado:
Quais destes fornecem recomendações para reduzir o risco em torno da proteção de dados e padrões regulatórios? (Escolha 2 respostas; cada seleção correta vale 1 ponto.)

Opções:

  • A: Centro de administração do Microsoft 365
  • B: Microsoft Defender for Endpoint
  • C: Portal de conformidade do Microsoft Pervue
  • D: Microsoft Defender ATP

Resposta Correta:
Opção B – Microsoft Defender for Endpoint
Opção C – Portal de conformidade do Microsoft Pervue

Explicação:
Enquanto o Defender for Endpoint oferece recomendações para melhorar a segurança dos endpoints, o Portal de Conformidade do Microsoft Pervue foca na governança e conformidade dos dados, ajudando a reduzir riscos regulatórios.


Questão nº 112

Enunciado:
Qual destas opções permite que você faça escolhas sobre como e por que os seus dados da Microsoft são coletados e usados?

Opções:

  • A: Gerenciador de conformidade
  • B: Princípios de privacidade da Microsoft
  • C: Modelo de responsabilidade compartilhada
  • D: Metodologia do Zero Trust

Resposta Correta:
Opção B – Princípios de privacidade da Microsoft

Explicação:
Os Princípios de Privacidade da Microsoft orientam como os dados são coletados, processados, usados e compartilhados, permitindo escolhas informadas e transparência.


Questão nº 113

Enunciado:
Você é um Administrador de Segurança do Azure e foi solicitado a identificar uma ferramenta para monitorar continuamente o estado de segurança dos seus recursos (rede, segurança, melhores práticas). O que você recomenda?

Opções:

  • A: Benchmark de segurança em nuvem da Microsoft
  • B: Microsoft Defender for Cloud
  • C: Monitor do Azure
  • D: Conformidade regulatória

Resposta Correta:
Opção B – Microsoft Defender for Cloud

Explicação:
O Microsoft Defender for Cloud oferece monitoramento contínuo, avaliação de segurança e recomendações para melhorar a postura de segurança dos recursos do Azure.


Questão nº 114

Enunciado:
Você é administrador de TI e precisa implementar uma política eficaz de prevenção contra perda de dados (DLP). Antes de planejar a política, quais etapas você descreve aos gerentes para garantir a efetividade da DLP?

Opções:

  • A: Criptografar todos os dados confidenciais
  • B: Descobrir e classificar os dados sensíveis
  • C: Elaborar um plano de implantação de DLP
  • D: Desenhar e criar a política de DLP

Resposta Correta:
Opção B – Descobrir e classificar os dados sensíveis

Explicação:
Para uma política DLP efetiva, é fundamental identificar (descobrir) e classificar quais dados são sensíveis, permitindo que medidas de proteção sejam aplicadas adequadamente.


Questão nº 115

Enunciado:
Quais dos itens a seguir descrevem o conceito de privacidade de dados?

Opções:

  • A: Governar as localizações físicas onde os dados podem ser armazenados e como/quando podem ser transferidos
  • B: Fornecer aviso prévio e ser transparente sobre a coleta, processamento, uso e compartilhamento de dados pessoais
  • C: Compreender que os dados estão sujeitos às leis e regulamentos do país/região onde foram coletados
  • D: Coletar dados em uma localização e processá-los em outra sem restrições

Resposta Correta:
Opção B – Fornecer aviso prévio e ser transparente sobre a coleta, processamento, uso e compartilhamento de dados pessoais

Explicação:
O conceito de privacidade de dados enfatiza a transparência e o aviso prévio aos indivíduos sobre como seus dados pessoais são tratados.


Questão nº 116

Enunciado:
Qual método de autenticação fornece alta disponibilidade na nuvem para que os usuários possam ser autenticados com o Microsoft Microsoft Entra ID mesmo se o Active Directory local ficar indisponível?

Opções:

  • A: Sincronização do Hash de Senha do Microsoft Entra ID
  • B: Autenticação de Pass-through do Microsoft Entra ID
  • C: Autenticação Federada
  • D: Entra Conexão ID

Resposta Correta:
Opção A – Sincronização do Hash de Senha do Microsoft Entra ID

Explicação:
A Sincronização do Hash de Senha permite que o hash das senhas do AD local seja replicado para o Microsoft Microsoft Entra ID, garantindo que os usuários possam se autenticar mesmo que o AD local esteja fora do ar.


Questão nº 117

Enunciado:
Você deseja descobrir como os serviços em nuvem da Microsoft protegem seus dados e como gerenciar a segurança e conformidade dos dados da sua organização. O que você deve usar?

Opções:

  • A: Azure Centro de Segurança
  • B: Microsoft Compliance Manager
  • C: Portal da Confiança de Serviços
  • D: Microsoft Entra

Resposta Correta:
Opção C – Portal da Confiança de Serviços

Explicação:
O Portal da Confiança de Serviços é a principal plataforma para acessar informações, relatórios e recursos sobre como a Microsoft protege os dados e mantém a conformidade em seus serviços em nuvem.


Questão nº 118

Enunciado:
Você planeja conectar uma aplicação a um recurso do Azure que suporta autenticação via Microsoft Microsoft Entra ID e deseja evitar a gestão manual de credenciais e custos extras. Qual tipo de identidade você deve escolher para o aplicativo?

Opções:

  • A: Identidade Gerenciada
  • B: Identidade atribuída pelo usuário
  • C: Princípio de Serviço
  • D: Assinatura de acesso compartilhado

Resposta Correta:
Opção A – Identidade Gerenciada

Explicação:
Identidades gerenciadas permitem que o aplicativo se autentique automaticamente nos recursos do Azure sem a necessidade de armazenar ou gerenciar credenciais, eliminando custos extras e riscos associados.


Questão nº 119

Enunciado:
Qual é o principal propósito da colaboração B2B do Microsoft Entra ID?

Opções:

  • A: Gestão de identidades de clientes
  • B: Compartilhar aplicativos e recursos com usuários externos
  • C: Manipulação de autenticação para aplicações voltadas para consumidores
  • D: Ativação do autoatendimento para inscrição de funcionários

Resposta Correta:
Opção B – Compartilhar aplicativos e recursos com usuários externos

Explicação:
A colaboração B2B do Microsoft Entra ID permite que as organizações compartilhem de forma segura seus aplicativos e serviços com usuários convidados de outras organizações, mantendo o controle sobre os dados corporativos.


Questão nº 120

Enunciado:
Qual recurso você deve usar para criptografar o disco de uma máquina virtual (Windows ou Linux) no Azure?

Opções:

  • A: Criptografia de transparência de dados
  • B: Criptografia de Disco do Azure
  • C: Serviços de Criptografia do Azure Storage
  • D: Sempre criptografado

Resposta Correta:
Opção B – Criptografia de Disco do Azure

Explicação:
A Criptografia de Disco do Azure criptografa automaticamente os dados em repouso dos discos de VMs, garantindo a proteção dos dados sem intervenção manual.


Questão nº 121

Enunciado:
Qual dos seguintes garante que os dados não foram adulterados durante o trânsito?

Opções:

  • A: Hashing
  • B: Criptografia
  • C: Autenticação
  • D: Autorização

Resposta Correta:
Opção A – Hashing

Explicação:
O hashing gera um valor único (hash) para os dados originais. Ao comparar os hashes antes e depois do trânsito, é possível verificar se os dados foram alterados.


Questão nº 122

Enunciado:
Qual afirmação descreve melhor o conceito de soberania dos dados?

Opções:

  • A: Baseia-se no local físico onde os dados são armazenados e como/quando podem ser transferidos
  • B: Fornece aviso prévio e transparência sobre a coleta, processamento, uso e compartilhamento de dados pessoais
  • C: Reconhece que os dados estão sujeitos às leis e regulamentos do país ou região onde foram coletados
  • D: Permite a coleta de dados em um local e o processamento em outro sem restrições

Resposta Correta:
Opção C

Explicação:
Soberania dos dados significa que os dados, especialmente os pessoais, estão sujeitos às leis e regulamentos do país ou região onde foram coletados.


Questão nº 123

Enunciado:
Que recurso do Microsoft Defender for Cloud fornece uma visão unificada de segurança para cargas de trabalho locais e na nuvem?

Opções:

  • A: Detecção e resposta abrangentes de endpoints
  • B: Varredura de vulnerabilidades para máquinas virtuais
  • C: Segurança multicloud
  • D: Segurança híbrida

Resposta Correta:
Opção D – Segurança Híbrida

Explicação:
A Segurança Híbrida integra a visibilidade e a proteção de cargas de trabalho em ambientes locais e na nuvem, fornecendo uma visão unificada.


Questão nº 124

Enunciado:
Para cada uma das seguintes afirmações sobre políticas de Acesso Condicional no Microsoft Entra, selecione Sim se for verdadeira ou Não se for falsa.

Afirmações:

  • A: Use Just in Time (JIT) Access
  • B: Habilitar MFA para administradores
  • C: Desabilitar contas de administrador e habilitá-las apenas quando necessário via PowerShell
  • D: Bloquear o tráfego de saída das VMs temporariamente até a manutenção ser concluída

Resposta Correta:
Apenas a afirmação A (Use JIT Access) é considerada correta para este contexto.

Explicação:
JIT Access é uma prática recomendada para reduzir o risco de acesso indevido, enquanto as demais opções não correspondem a políticas típicas de Acesso Condicional.


Questão nº 125

Enunciado:
Selecione a resposta que completa corretamente a frase:
"Você pode usar ______ no Centro de Segurança do Microsoft 365 para exibir uma agregação de alertas que se relacionam com o mesmo ataque."

Opções:

  • A: Relatórios
  • B: Busca
  • C: Simulador de Ataque
  • D: Incidentes

Resposta Correta:
Opção D – Incidentes

Explicação:
No Microsoft 365 Defender, um incidente agrupa alertas correlacionados que compõem a história de um ataque.


Questão nº 126

Enunciado:
Qual recurso do Microsoft Entra permite gerenciar o acesso dos usuários ao longo de todo o seu ciclo organizacional?

Opções:

  • A: Ciclo de Vida de Identidade
  • B: Acesso Ciclo de Vida
  • C: Políticas de Acesso Condicional

Resposta Correta:
Opção B – Acesso Ciclo de Vida

Explicação:
O gerenciamento do ciclo de vida de acesso abrange a administração contínua dos níveis de acesso dos usuários conforme eles ingressam, se movimentam e deixam a organização.


Questão nº 127

Enunciado:
Qual é a base do seu Índice de Conformidade no Gerenciador de Conformidade?

Opções:

  • A: Ações Microsoft apenas
  • B: Seu atual Microsoft Secure Score
  • C: O padrão de referência da Microsoft 365 para proteção de dados
  • D: Teste automatizado e monitoramento de ações de melhoria

Resposta Correta:
Opção C – O padrão de referência da Microsoft 365 para proteção de dados

Explicação:
O Índice de Conformidade é calculado com base no padrão de referência da Microsoft 365 para proteção de dados, que incorpora controles regulatórios e de governança.


Questão nº 128

Enunciado:
Qual afirmação descreve melhor o conceito de Residência de Dados?

Opções:

  • A: Confiança sem verificação
  • B: Regulamentação governando o local físico onde os dados podem ser armazenados e as condições para sua transferência
  • C: Coleta, processamento, uso e compartilhamento de dados pessoais devem ser transparentes
  • D: Dados pessoais são coletados em uma localidade e processados em outra sem restrições

Resposta Correta:
Opção B

Explicação:
Residência de Dados refere-se à regulamentação que define onde os dados podem ser armazenados e como eles podem ser transferidos, com base em requisitos legais.


Questão nº 129

Enunciado:
Qual característica do Microsoft Defender for Cloud ajuda a reduzir a exposição a ataques de força bruta e outros ataques de rede, controlando o acesso?

Opções:

  • A: Proteção contra ameaças/alerta
  • B: Acompanhamento de conformidade
  • C: Controles adaptáveis de aplicativos
  • D: Segurança híbrida

Resposta Correta:
Opção C – Controles adaptáveis de aplicativos

Explicação:
Controles adaptáveis permitem configurar listas de acesso e políticas baseadas no perfil dos aplicativos, ajudando a mitigar ataques de rede como força bruta.


Questão nº 130

Enunciado:
Qual categoria no Service Trust Portal fornece certificações, regulamentos e padrões relacionados aos serviços em nuvem da Microsoft?

Opções:

  • A: Certificações, Regulamentos e Padrões
  • B: Relatórios, white papers e artefatos
  • C: Indústria e recursos regionais
  • D: Recursos para sua organização

Resposta Correta:
Opção A – Certificações, Regulamentos e Padrões

Explicação:
Essa categoria reúne todas as certificações, regulamentos e padrões aplicáveis aos serviços em nuvem da Microsoft, permitindo que as organizações verifiquem a conformidade.


Questão nº 131

Enunciado:
Quais dois recursos do Azure podem ser associados a um Grupo de Segurança de Rede (NSG)?
(Cada resposta correta vale 1 ponto.)

Opções (entre 5 itens):

  • Sub-rede da Rede Virtual
  • Interface de rede (NIC)
  • Grupo de recursos
  • Rede Virtual
  • Aplicativo Azure Service Web

Resposta Correta:

  • Sub-rede da Rede Virtual
  • Interface de rede

Explicação:
NSGs podem ser aplicados a sub-redes e interfaces de rede para filtrar o tráfego de entrada e saída.


Questão nº 132

Enunciado:
Quais características do Microsoft Microsoft Entra ID você pode usar para gerenciar o acesso dos usuários ao longo de seu ciclo organizacional?

Opções:

  • A: Identidade do Ciclo da Vida
  • B: Acesso Ciclo de Vida
  • C: Políticas de Acesso Condicional

Resposta Correta:
Opção B – Acesso Ciclo de Vida

Explicação:
O gerenciamento do ciclo de vida de acesso trata de ajustar os privilégios dos usuários conforme suas funções e estágio na organização, garantindo acesso adequado em cada fase.


Questão nº 133

Enunciado:
Você planeja implementar uma estratégia de segurança que coloca várias camadas de proteção em toda a infraestrutura de rede. Qual metodologia de segurança isso representa?

Opções:

  • A: Rastreamento
  • B: Identidade como Perímetro de Segurança
  • C: Defesas em Profundidade
  • D: Modelo de responsabilidade compartilhada

Resposta Correta:
Opção C – Defesas em Profundidade

Explicação:
A estratégia de defesas em profundidade utiliza múltiplas camadas de segurança para retardar ou impedir a progressão de um ataque, mesmo que uma camada seja comprometida.


Questão nº 134

Enunciado:
Para cada uma das seguintes afirmações, selecione Sim se a declaração for verdadeira; caso contrário, selecione Não.

Afirmações:

  • A: Use Just in Time (JIT) Access
  • B: Enable MFA for administrators
  • C: Disable the administrator user accounts and only enable them when needed with PowerShell
  • D: Block outbound traffic from the VMs temporarily until maintenance is complete

Resposta Correta:
Apenas a afirmação A é considerada correta.

Explicação:
Entre as opções apresentadas, somente o JIT Access é uma prática recomendada em políticas de Acesso Condicional; as demais não se enquadram como práticas padrão nesse contexto.


Questão nº 135

Enunciado:
Selecione a resposta que completa corretamente a frase:
"Você pode usar ______ no Centro de Segurança do Microsoft 365 para exibir uma agregação de alertas que se relacionam com o mesmo ataque."

Opções:

  • A: Relatórios
  • B: Busca
  • C: Simulador de Ataque
  • D: Incidentes

Resposta Correta:
Opção D – Incidentes

Explicação:
No portal do Microsoft 365 Defender, um incidente reúne vários alertas correlacionados, permitindo uma análise integrada do ataque.


Questão nº 136

Enunciado:
Qual recurso do Microsoft Defender for Cloud fornece uma visão unificada de segurança em ambientes locais e na nuvem?

Opções:

  • A: Detecção e resposta abrangentes de endpoints
  • B: Varredura de vulnerabilidades para máquinas virtuais
  • C: Segurança multicloud
  • D: Segurança híbrida

Resposta Correta:
Opção D – Segurança Híbrida

Explicação:
A Segurança Híbrida integra a proteção e a visibilidade tanto de cargas de trabalho locais quanto na nuvem, proporcionando uma abordagem unificada.


Questão nº 137

Enunciado:
Qual método de autenticação permite que os usuários façam login nos serviços do Microsoft Microsoft Entra ID (anteriormente Microsoft Entra ID) usando o mesmo nome de usuário e senha que usam para o Active Directory local?

Opções:

  • A: Sincronização do Hash de Senha do Microsoft Entra ID
  • B: Entra Pass-through Authentication
  • C: Autenticação Federada
  • D: Entra Conexão ID

Resposta Correta:
Opção A – Sincronização do Hash de Senha do Microsoft Entra ID

Explicação:
Esse método sincroniza o hash das senhas do AD local com o Microsoft Microsoft Entra ID, permitindo que os usuários usem as mesmas credenciais em ambos os ambientes.


Questão nº 138

Enunciado:
Qual categoria no Service Trust Portal fornece certificações, regulamentos e padrões relacionados aos serviços em nuvem da Microsoft?

Opções:

  • A: Certificações, Regulamentos e Padrões
  • B: Relatórios, white papers e artefatos
  • C: Indústria e recursos regionais
  • D: Recursos para sua organização

Resposta Correta:
Opção A – Certificações, Regulamentos e Padrões

Explicação:
Esta categoria reúne informações sobre as certificações, os regulamentos e os padrões que os serviços em nuvem da Microsoft cumprem.


Questão nº 139

Enunciado:
Você planeja implementar uma estratégia de segurança que coloca várias camadas de proteção em toda a infraestrutura de rede. Qual metodologia de segurança isso representa?

Opções:

  • A: Rastreamento
  • B: Identidade como Perímetro de Segurança
  • C: Defesas em Profundidade
  • D: Modelo de responsabilidade compartilhada

Resposta Correta:
Opção C – Defesas em Profundidade

Explicação:
A defesa em profundidade utiliza uma abordagem em camadas para proteger a rede, garantindo que, se uma camada for violada, as demais continuem a oferecer proteção.


Questão nº 140

Enunciado:
Qual recurso você deve usar para criptografar o disco de uma máquina virtual (Windows ou Linux) no Azure?

Opções:

  • A: Criptografia de transparência de dados
  • B: Criptografia de Disco do Azure
  • C: Serviços de criptografia do Azure Storage
  • D: Sempre criptografado

Resposta Correta:
Opção B – Criptografia de Disco do Azure

Explicação:
A Criptografia de Disco do Azure é aplicada automaticamente para proteger os dados em repouso nos discos das VMs, garantindo que os dados sejam criptografados antes do armazenamento e descriptografados durante a recuperação.