NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Obtenha sucesso com as Perguntas Práticas do Microsoft SC-200, Analista de Operações de Segurança da Microsoft | SPOTO

Bem-vindo à nossa plataforma dedicada a ajudá-lo a desbloquear o sucesso com as Perguntas Práticas do Microsoft SC-200, concebidas especificamente para os Analistas de Operações de Segurança da Microsoft | SPOTO. Aqui, descobrirá uma grande variedade de recursos concebidos para melhorar a sua preparação para o exame e capacitá-lo para se destacar na sua jornada de certificação. Explore a nossa gama diversificada de testes práticos, módulos de teste gratuitos e simulações de prática de exame para aperfeiçoar as suas competências e reforçar a sua confiança. Aceda a perguntas de exame online, perguntas de amostra e testes de exame com curadoria especializada para aprofundar a sua compreensão dos conceitos-chave. Faça os nossos simulados para uma experiência de exame realista e utilize as nossas perguntas e respostas detalhadas para solidificar a sua base de conhecimentos. Com os nossos testes práticos mais recentes, ficará a par das tendências de exame mais actuais, garantindo que está totalmente preparado para passar no exame de certificação. Como analista de operações de segurança da Microsoft encarregado de reduzir os riscos organizacionais, uma preparação completa é fundamental. Deixe que os nossos materiais de exame abrangentes sejam o seu guia para desbloquear o sucesso e fazer avançar as suas aspirações de carreira.
Faça outros exames online

Pergunta #1
Você tem uma assinatura do Microsoft 365 que usa o Microsoft Defender para Ponto de Extremidade. Você precisa adicionar indicadores de ameaça para todos os endereços IP em um intervalo de 171.23.3432-171.2334.63. A solução deve minimizar o esforço administrativo. O que deve ser feito no portal do Microsoft 365 Defender?
A. Crie um ficheiro de importação que contenha o endereço IP de 171
B. Seleccione Adicionar indicador e defina o endereço IP para 171
C. Seleccione Adicionar indicador e defina o endereço IP para 171
D. Criar um ficheiro de importação que contenha os endereços IP individuais na rang
E. Seleccione Importar e importe o ficheiro
Ver resposta
Resposta correta: A
Pergunta #2
Você está investigando um incidente usando o Microsoft 365 Defender. Você precisa criar uma consulta de caça avançada para detetar autenticações de entrada com falha em três dispositivos chamados CFOLaptop, CEOLaptop e COOLaptop. Como você deve concluir a consulta? Para responder, selecione as opções apropriadas na área de respostas. OBSERVAÇÃO: cada seleção correta vale um ponto.
A. Masterizado
B. Não dominado
Ver resposta
Resposta correta: BC
Pergunta #3
Você tem uma assinatura do Azure que contém um espaço de trabalho do Microsoft Sentinel. O espaço de trabalho contém um conetor de dados do Microsoft Defender para Nuvem. Você precisa personalizar quais detalhes serão incluídos quando um alerta for criado para um evento específico. O que você deve fazer?
A. Modificar as propriedades do conetor
B. Criar uma Regra de Recolha de Dados (DCR)
C. Criar uma regra de consulta agendada
D. Ativar a Análise do Comportamento do Utilizador e da Entidade (UEBA)
Ver resposta
Resposta correta: C
Pergunta #4
É necessário criar a regra de teste para cumprir os requisitos do Azure Sentinel. O que deve fazer ao criar a regra?
A. Em Definir lógica de regras, desativar a supressão
B. Nos detalhes da regra do Analytics, configure as tácticas
C. A partir da lógica da regra de conjunto, mapeie as entidades
D. Nos detalhes da regra do Analytics, configure a gravidade
Ver resposta
Resposta correta: C
Pergunta #5
Você tem um espaço de trabalho do Microsoft Sentinel que contém um conetor de dados do Azure AD. Você precisa associar um marcador a um incidente relacionado ao Azure AD. O que você deve fazer? Para responder, arraste as lâminas apropriadas para as tarefas corretas. Cada lâmina pode ser utilizada uma vez, mais do que uma vez ou não ser utilizada de todo. Poderá ter de arrastar a barra de divisão entre painéis ou deslocar-se para ver o conteúdo NOTA: Cada seleção correcta vale um ponto.
A. Masterizado
B. Não dominado
Ver resposta
Resposta correta: AC
Pergunta #6
Você provisiona o Azure Sentinel para uma nova assinatura do Azure. Você está configurando o conetor Eventos de Segurança. Ao criar uma nova regra a partir de um modelo no conetor, você decide gerar um novo alerta para cada evento. Você cria a seguinte consulta de regra. Por quais dois componentes você pode agrupar alertas em incidentes? Cada resposta correta apresenta uma solução completa. OBSERVAÇÃO: cada seleção correta vale um ponto.
A. Utilizador
B. grupo de recursos
C. Endereço IP
D. computador
Ver resposta
Resposta correta: B
Pergunta #7
A sua empresa utiliza o Azure Sentinel. Uma nova analista de segurança relata que não consegue atribuir e descartar incidentes no Azure Sentinel. É necessário resolver o problema para a analista. A solução deve usar o princípio do menor privilégio. Que função deve ser atribuída à analista?
A. Respondente do Azure Sentinel
B. Contribuidor de aplicações lógicas
C. Colaborador do Azure Sentinel
D. Leitor do Azure Sentinel
Ver resposta
Resposta correta: A
Pergunta #8
Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. Utiliza o Centro de Segurança do Azure. Recebe um alerta de segurança no Centro de Segurança
A. Sim
B. Não
Ver resposta
Resposta correta: B
Pergunta #9
Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada pergunta da série contém uma solução única que pode atingir os objectivos indicados. Alguns conjuntos de perguntas podem ter mais do que uma solução correcta, enquanto outros podem não ter uma solução correcta. Depois de responder a uma pergunta desta secção, NÃO poderá voltar a ela. Como resultado, estas perguntas não aparecerão no ecrã de revisão. Utiliza o Centro de Segurança do Azure. Recebe um alerta de segurança no Centro de Segurança
A. Sim
B. Não
Ver resposta
Resposta correta: C
Pergunta #10
Você tem uma assinatura do Azure que contém uma máquina virtual chamada VM1 e usa o Azure Defender. O Azure Defender tem o provisionamento automático habilitado. Você precisa criar uma regra de supressão de alerta personalizada que suprima alertas falsos positivos para uso suspeito do PowerShell na VM1. O que deve fazer primeiro?
A. A partir do Centro de Segurança do Azure, adicione uma automatização do fluxo de trabalho
B. Na VM1, execute o cmdlet Get-MPThreatCatalog
C. Na VM1, accione um alerta do PowerShell
D. A partir da Central de Segurança do Azure, exporte os alertas para um espaço de trabalho do Log Analytics
Ver resposta
Resposta correta: C
Pergunta #11
O problema de que equipa pode ser resolvido através da utilização do Microsoft Defender para o Office 365?
A. Executivo
B. marketing
C. segurança
D. Vendas
Ver resposta
Resposta correta: B
Pergunta #12
A sua empresa utiliza o Azure Sentinel para gerir alertas de mais de 10.000 dispositivos IoT. Um gerente de segurança da empresa relata que o rastreamento de ameaças à segurança é cada vez mais difícil devido ao grande número de incidentes. Precisa de recomendar uma solução para fornecer uma visualização personalizada para simplificar a investigação de ameaças e para inferir ameaças utilizando a aprendizagem automática. O que deve incluir na recomendação?
A. consultas incorporadas
B. transmissão em direto
C. cadernos de notas
D. marcadores
Ver resposta
Resposta correta: A
Pergunta #13
É necessário modificar as definições da política de deteção de anomalias para cumprir os requisitos do Cloud App Security. Qual política deve ser modificada?
A. Atividade de endereços IP suspeitos
B. Atividade de endereços IP anónimos
C. Viagens impossíveis
D. Registo de risco
Ver resposta
Resposta correta: C
Pergunta #14
Está a planear criar uma consulta personalizada do Azure Sentinel que fornecerá uma representação visual dos alertas de segurança gerados pelo Centro de Segurança do Azure. Você precisa criar uma consulta que será usada para exibir um gráfico de barras. O que deve incluir na consulta?
A. prolongar
B. contentor do lixo
C. contar
D. espaço de trabalho
Ver resposta
Resposta correta: B
Pergunta #15
Você tem uma assinatura do Azure que usa o Microsoft Sentinel. Você detecta uma nova ameaça usando uma consulta de caça. Você precisa garantir que o Microsoft Sentinel detecte automaticamente a ameaça. A solução deve minimizar o esforço administrativo. O que é que deve fazer?
A. Criar um manual
B. Criar uma lista de observação
C. Criar uma regra de análise
D. Adicionar a consulta a uma pasta de trabalho
Ver resposta
Resposta correta: A

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: