mod 2 - IAM, Azure Active Directory e Serviços de Security Flashcards

1
Q

Serviços de Identidade
Autenticação

A

Certifica as credenciais de acesso de uma pessoa ou um serviço
Valida essas Credenciais

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Serviços de Identidade
Autorização

A

Define o nível de acesso da pessoa ou serviço autenticado
Determina quais e como os dados serão acessados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Azure Active Directory(AAD)
ENTRA

A

Serviço de gerenciamento de identidade e acesso baseado em nuvem
da Microsoft Azure.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Tenant

A

Instância dedicada no AAD que representa sua organização na Azure.
São distintas e isoladas umas das outras.
Cada usuário pertence à um tenant podendo ser um convidado em outra.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

MFA - Múltiplo Fator de Autenticação

A

Camada adicional de seurança no processo de autenticação, que vai
além do simples uso de usuário e senha
. Algo que você sabe: usuário e senha
. Algo que você possui: smartphone(app)
. Algo que seja você: digitais/ Íris/ Retina.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Enterprise applications

A

Integra o AD/ENTRA com outros serviços como outros provedores de Cloud,
ou aplicações como SAP, Docusign, Cisco Webex, Office 365 Exchange,
Cisco AnyConnect

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

App registrations

A

Integra o AD/ENTRA com uma aplicação/serviço desenvolvida pela Empresa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Entra Connect

A

Integra o AD On-P com o ENTRA na nuvem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Azure Firewall

A

Serviço que protege os recursos da rede concedendo ou negando acesso
com base no endereço IP de origem.
Aplica regras de filtragem de tráfego de entrada e saída.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Network Security Group(NSG)

A

É um serviço de firewall mais granular que pode ser atribuído a sub-redes
ou nas interfaces das Máquinas virtuais(vnics)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Application Security Groups(ASG)

A

Fornece agrupamento de servidores com requisitos semelhantes de filtragem
de portas e agrupa servidores com funções semelhantes, como por exemplo:
servidores Web.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Which service provides network traffic filtering across multiple Azure subscriptions and virtual networks?

A

Azure Firewall

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

You have an Azure environment that contains 10 virtual networks and 100 virtual machines. You need to limit the amount of inbound traffic to all the Azure virtual networks. What should you create?

A

One Azure firewall

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

You plan to deploy several Azure virtual machines. You need to control the ports that devices on the Internet can use to access the virtual machines. What should you use?

A

A network security group (NSG)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

NSG can connect to:

A

Network interfacing
Subnet of Vnet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

What can Azure Information Protection encrypt?

A

Documents and email messages

17
Q

Your company plans to automate the deployment of servers to Azure. Your manager is concerned that you may expose administrative credentials during the deployment. You need to recommend an Azure solution that encrypts the administrative credentials during the deployment. What should you include in the recommendation?

A

Azure Key Vault

18
Q

Which Azure service should you use to store certificates?

A

Azure Key Vault