Maria, analista de suporte, utiliza ferramentas diversas par...

Próximas questões
Com base no mesmo assunto
Q873291 Sistemas Operacionais
Maria, analista de suporte, utiliza ferramentas diversas para avaliar os riscos de segurança, identificar as atualizações de segurança ausentes e gerenciar o processo de segurança dos servidores de aplicações e web da empresa em que presta serviços. Os sistemas operacionais dos servidores são Windows Server 2012 R2 e Windows Server 2012.
Analise as afirmativas a seguir.
I. Microsoft Security Assessment Tool 4.0 é uma ferramenta de avaliação de riscos que fornece informações e recomendações sobre as práticas recomendadas de segurança em uma infraestrutura de TI.
II. Microsoft Baseline Security Analyzer 2.2 é uma ferramenta que identifica as atualizações de segurança ausentes e erros de configuração de segurança comuns.
III. Microsoft Security Compliance Manager 3.5 é a ferramenta que verifica a compatibilidade do sistema de arquivos com as políticas de segurança da informação baseadas na ISO/IEC 27001 e 27002.
Está correto somente o que se afirma em:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: Letra D (I e II)

A questão aborda ferramentas de segurança que Maria, uma analista de suporte, utiliza para avaliar riscos de segurança, identificar atualizações ausentes e gerenciar a segurança dos servidores. É essencial entender as principais ferramentas da Microsoft para essa finalidade.

I. Microsoft Security Assessment Tool 4.0:

Essa ferramenta é utilizada para avaliar riscos de segurança em uma infraestrutura de TI. Ela fornece informações detalhadas e recomendações sobre práticas recomendadas de segurança. Portanto, a afirmativa I está correta.

II. Microsoft Baseline Security Analyzer 2.2:

O Microsoft Baseline Security Analyzer (MBSA) 2.2 é uma ferramenta que verifica a presença de atualizações de segurança ausentes e identifica erros comuns de configuração de segurança em sistemas Windows. Assim, a afirmativa II também está correta.

III. Microsoft Security Compliance Manager 3.5:

O Security Compliance Manager (SCM) 3.5 é uma ferramenta usada para gerenciar e implementar diretrizes de segurança, mas não especificamente para verificar compatibilidade com as políticas de segurança da informação ISO/IEC 27001 e 27002. Portanto, a afirmativa III está incorreta.

Sendo assim, somente as afirmativas I e II estão corretas, justificando que a alternativa correta é a letra D.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

GABARITO: D

 

I) CERTO

 

II) CERTO

 

III) ERRADO - O Microsoft Security Compliance Manager (SCM) fornece políticas prontas para implementar com base nas recomendações do Guia de Segurança da Microsoft e nas melhores práticas do setor, permitindo que você gerencie facilmente o drift de configuração e os requisitos de conformidade de endereços para sistemas operacionais Windows e aplicativos Microsoft. Além dos principais recursos da versão anterior, o SCM 4.0 oferece suporte para linhas de base do Windows 10 e Server 2016 e correções de bugs. O SCM permite que você configure e gerencie rapidamente computadores e sua nuvem privada usando a Diretiva de Grupo e o Gerenciador de Configuração do Microsoft System Center. 

 

Fonte: https://social.technet.microsoft.com/wiki/pt-br/contents/articles/37701.security-compliance-manager-scm-4-0-e-o-windows-server-2016-mcse.aspx

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo