05 - Identidade, Governança, Privacidade e Conformidade
05 - Identidade, Governança, Privacidade e Conformidade
05 - Identidade, Governança, Privacidade e Conformidade
05 - Identidade, governança, privacidade
e conformidade
Total de pontos 71/100
(está com o input para colocar o e-mail só para receber as respostas depois de enviar)
E-mail *
whekslay.leal@sp.senai.br
0 de 0 pontos
Nome completo *
Autorização
Autenticação
Federação
Acesso Condicional
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgBa… 1/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Uma conta de
usuário pode
1/1
possuir diversas
roles
É possível criar
RBACs 1/1
personalizados
A autenticação multifator (MFA) pode ser solicitada tanto para contas *2/2
administrativas quanto para contas regulares
Verdadeiro
Falso
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgBa… 2/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
O que você deve usar para avaliar se o ambiente Azure da sua empresa *3/3
atende aos requisitos regulatórios?
Feedback
Referências: https://docs.microsoft.com/pt-br/microsoft-365/compliance/get-started-
with-service-trust- portal?view=o365-worldwide
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgBa… 3/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Resposta correta
Feedback
O Azure Key Vault pode ser usado para armazenar e controlar firmemente o acesso a
tokens, senhas, certificados, chaves de API e outros segredos.
Segredos e chaves são protegidos pelo Azure, usando algoritmos padrão do setor,
comprimentos- chave e módulos de segurança de hardware (HSMs). Os HSMs utilizados
são normas federais de processamento de informações (FIPS) 140-2 Nível 2 validadas.
Referências: https://docs.microsoft.com/pt-br/azure/key-vault/key-vault-overview
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgBa… 4/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Onde a equipe jurídica pode acessar informações sobre como a nuvem da 0/2
Microsoft ajuda a proteger dados confidenciais e a manter a conformidade
as leis e os regulamentos aplicáveis?
Central de Confiabilidade
Resposta correta
Central de Confiabilidade
Quando você precisa delegar permissões para várias Máquinas Virtuais *3/3
da Azure simultaneamente, você pode alocar as máquinas virtuais
_____________________
Na mesma região
Resposta correta
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgBa… 5/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Verdadeiro
Falso
Gerenciador de Conformidade
Azure Blueprints
Azure Sentinel
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgBa… 6/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Sua empresa tem 10 escritórios. Você planeja gerar vários relatórios de *2/2
faturamento do portal Azure. Cada relatório conterá a utilização de
recursos do Azure de cada escritório.
Modelos
Tags
Políticas
Fechaduras
Feedback
Você pode usar etiquetas de recursos para 'rotular' recursos do Azure. Tags são
elementos metadados ligados aos recursos. As tags consistem em pares de strings de
chave/valor. Nesta pergunta, marcaríamos cada recurso com uma etiqueta para identificar
cada escritório.
Por exemplo: Localização = Office1. Quando todos os recursos do Azure são marcados,
você pode gerar relatórios para listar todos os recursos com base no valor da tag.
https://docs.microsoft.com/pt-br/azure/cloud-adoption-framework/decision-
guides/resource- tagging/
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgBa… 7/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Qual é a melhor maneira para que uma empresa garanta que a equipe *3/3
implante apenas tamanhos econômicos de SKU de máquina virtual?
Criar uma função RBAC do Azure que define os tamanhos de SKU de máquina
virtual permitidos.
Feedback
Depois que você habilita uma política, ela é aplicada quando as máquinas virtuais são
criadas ou as existentes são redimensionadas. O Azure Policy também avalia as
máquinas virtuais atuais do ambiente.
O RBAC do Azure permite que você crie funções que definem as permissões de acesso,
mas não permite que você defina tamanhos de SKU de máquina virtual permitidos.
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgBa… 8/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Você está avaliando quais serviços do Azure podem ser usados para
atender aos requisitos da política de conformidade.
uma VPN para FinServer e um gateway de rede virtual para um outro servidor.
uma rede virtual para o FinServer e outra rede virtual para todos os outros
servidores.
Feedback
As redes no Azure são conhecidas como redes virtuais. Uma rede virtual pode ter vários
espaços de endereço IP e várias sub-redes. O Azure roteia automaticamente o tráfego
entre diferentes sub-redes dentro de uma rede virtual.
A questão afirma que o FinServer deve estar em um segmento de rede separado. A única
maneira de separar o FinServer dos outros servidores em termos de rede é colocar o
servidor em uma rede virtual diferente para os outros servidores.
Referências: https://docs.microsoft.com/pt-br/azure/virtual-network/virtual-network-vnet-
plan-design-arm
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgBa… 9/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Sua empresa planeja migrar todos os dados locais para o Azure. *0/3
Azure Marketplace
o MyApps portal
o Knowledge Center
o Trust Center
Resposta correta
o Trust Center
Feedback
Você pode ver uma lista de certificações de conformidade no Trust Center para
determinar se o Azure atende aos seus requisitos regionais.
Referências: https://azure.microsoft.com/pt-br/overview/trusted-cloud/compliance/
https://docs.microsoft.com/pt-br/microsoft-365/compliance/get-started-with-service-
trust-portal
Qual dos seguintes recursos e uma plataforma comum para implantar *3/3
objetos para a infraestrutura em nuvem e implementar consistência
através do ambiente Azure?
Políticas da Azure
Grupos de Recurso
Grupos de Gerenciamento
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 10/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
*3/3
Esta pergunta requer que você avalie o texto sublinhado para determinar
se ele está correto.
Feedback
Referências: https://privacy.microsoft.com/pt-br/privacystatement
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgBa… 11/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Esta pergunta requer que você avalie o texto sublinhado para determinar *3/3
se ele está correto.
Políticas do Azure
Grupos de gerenciamento
Feedback
As políticas do Azure podem ser usadas para definir requisitos para propriedades de
recursos durante a implantação e para recursos já existentes. A Política Azure controla
propriedades como os tipos ou locais de recursos.
A Política Azure é um serviço no Azure que você usa para criar, atribuir e gerenciar
políticas. Essas políticas impõem regras e efeitos diferentes sobre seus recursos, para
que esses recursos permaneçam em conformidade com seus padrões corporativos e
contratos de nível de serviço. A Política Azure atende a essa necessidade avaliando seus
recursos para o descumprimento das políticas atribuídas. Todos os dados armazenados
pela Política Azure são criptografados em repouso.
Por exemplo, você pode ter uma política para permitir apenas um certo tamanho SKU de
máquinas virtuais em seu ambiente. Uma vez implementada essa política, novos recursos
existentes são avaliados para conformidade. Com o tipo certo de política, os recursos
existentes podem ser colocados em conformidade.
Referências: https://docs.microsoft.com/pt-br/azure/governance/policy/overview
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 12/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Onde a equipe pode acessar detalhes sobre os dados pessoais que a *3/3
Microsoft processa e como eles são processados, incluindo os da
Cortana?
Para cada uma das seguintes declarações, selecione Sim se a instrução *0/2
for verdadeira. Caso contrário, selecione Não.
Não
Sim
Resposta correta
Não
Feedback
Tags para recursos não são herdadas por padrão de seu Grupo de Recursos
Referências: https://docs.microsoft.com/pt-br/azure/azure-resource-manager/resource-
group-overview
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 13/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Um recurso da
Azure pode ter
diversos 1/1
bloqueios de
Exclusão
Um recursos da
azure herda os
1/1
bloqueios de um
resource group
Se um recurso
da Azure tem
um bloqueio se
somente leitura,
é possível 0/1
adicionar um
bloqueio de
exclusão a este
recurso
Respostas corretas
Verdadeiro Falso
Você precisa garantir que apenas usuários cujos dispositivos tenham os *3/3
patches de segurança mais recentes instalados possam acessar
aplicativos integrados ao Azure Active Directory (Azure AD).
Azure Bastion
Azure Firewall
Azure RBAC
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 14/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
SSO
Acesso Condicional
Autenticação multifator
SSO
Acesso Condicional
Autenticação multifator
SSO
Acesso Condicional
Autenticação multifator
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 15/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Autorização
Autenticação
Federação
Acesso Condicional
Resposta correta
Autorização
Calculadora de TCO
Portal de Confiança
Resposta correta
Portal de Confiança
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 16/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Resposta correta
Feedback
Referências: https://docs.microsoft.com/pt-br/learn/modules/intro-to-azure-
government/2-what-is-azure- government
Verdadeiro
Falso
Resposta correta
Falso
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 17/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
A autorização
para acessar os
recursos do
Azure pode ser
fornecida apenas 1/1
para usuários do
Azure Active
Directory (Azure
AD)
As identidades
armazenadas no
Azure Active
Directory (Azure
AD), serviços de
nuvem de
1/1
terceiros e Active
Directory on-
premise podem
ser usadas para
acessar recursos
do Azure.
O Azure tem
serviços internos
de autenticação
e autorização
1/1
que fornecem
acesso seguro
aos recursos do
Azure.
Verdadeiro
Falso
Resposta correta
Falso
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 18/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Como uma empresa pode permitir que alguns usuários controlem as *3/3
máquinas virtuais em cada ambiente, mas impedir que eles modifiquem
a rede e outros recursos no mesmo grupo de recursos ou na mesma
assinatura do Azure?
Criar uma atribuição de função por meio do RBAC do Azure (controle de acesso
baseado em função do Azure).
Feedback
O RBAC do Azure permite que você crie funções que definem as permissões de acesso.
Você pode criar uma função que limita o acesso somente às máquinas virtuais e uma
segunda função que fornece aos administradores acesso a tudo.
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 19/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
um papel Azure
uma tag
um bloqueio
Feedback
As políticas do Azure podem ser usadas para definir requisitos para propriedades de
recursos durante a implantação e para recursos já existentes. A Política Azure controla
propriedades como os tipos ou locais de recursos.
A Política Azure é um serviço no Azure que você usa para criar, atribuir e gerenciar
políticas. Essas políticas impõem regras e efeitos diferentes sobre seus recursos, para
que esses recursos permaneçam em conformidade com seus padrões corporativos e
contratos de nível de serviço.
Nesta questão, criaríamos uma política do Azure atribuída ao grupo de recursos que nega
a criação de máquinas virtuais no grupo de recursos.
Você poderia colocar um bloqueio somente leitura no grupo de recursos. No entanto, isso
impediria a criação de quaisquer recursos no grupo de recursos, não apenas em
máquinas virtuais, portanto, uma Política Azure é uma solução melhor.
Referências: https://docs.microsoft.com/pt-br/azure/governance/policy/overview
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 20/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Esta pergunta requer que você avalie o texto sublinhado para determinar *3/3
se ele está correto.
Feedback
Respostas incorretas:
Você não é cobrado por contas de usuário do Azure Active Directory para que você possa
continuar a criar contas.
Você pode acessar o Portal Azure. Você também pode reativar e atualizar a assinatura
vencida no portal.
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 21/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Resposta correta
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 22/23
27/09/2022 11:26 05 - Identidade, governança, privacidade e conformidade
Sua rede contém uma floresta do Active Directory. A floresta contém *3/3
5.000 contas de usuários. Sua empresa planeja migrar todos os recursos
da rede para o Azure e desativar o datacenter local.
Criar uma conta de usuário convidado no Azure Active Directory (Azure AD) para
cada usuário
Feedback
Para migrar para o Azure e desativar o datacenter local, você precisaria criar as 5.000
contas de usuários no Azure Active Directory. A maneira mais fácil de fazer isso é
sincronizar todas as contas de usuário do Active Directory ao Azure Active Directory
(Azure AD). Você pode até sincronizar suas senhas para minimizar ainda mais o impacto
nos usuários.
A ferramenta que você usaria para sincronizar as contas é o Azure AD Connect. O Azure
Active Directory Connect serviços de sincronização (Azure AD Connect sync) é um
componente principal do Azure AD Connect. Ele cuida de todas as operações
relacionadas à sincronização de dados de identidade entre seu ambiente local e o Azure
AD.
Referências: https://docs.microsoft.com/pt-br/azure/active-directory/hybrid/how-to-
connect-sync-whatis
Este conteúdo não foi criado nem aprovado pelo Google. - Termos de Serviço - Política de Privacidade
Formulários
https://docs.google.com/forms/d/e/1FAIpQLSeH9vbAQwzebfb5aM9Y6BO8TTMaQ4tUbf9fQnHMN3Y_7jfVRQ/viewscore?viewscore=AE0zAgB… 23/23