0Pricing
Azure Fundamentals · Aula

Simulado — seção 3: segurança, governança e custos

Pratique questões sobre Entra ID, Defender for Cloud, Azure Policy, ferramentas de gerenciamento de custos e SLAs — os domínios em que os candidatos mais frequentemente perdem pontos.

Simulado — seção 3: segurança, governança e custos é uma aula grátis de Azure Fundamentals no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Azure Fundamentals, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Azure Fundamentals inclui 4 aulas no total.

Exame simulado: introdução à seção 3

Bem-vindo à Seção 3 do exame simulado: Segurança, governança e custos. Este domínio corresponde a aproximadamente 30–35% da pontuação do AZ-900 e abrange Entra ID, Defender for Cloud, Azure Policy, bloqueios de recursos, ferramentas de custos e SLAs. É neste domínio que os candidatos mais costumam perder pontos devido à confusão entre nomes de serviços e a distinções sutis. Reserve 18–20 minutos para esta seção. Concentre-se em ler atentamente cada cenário antes de responder.

Q1: Painel de postura de segurança

Cenário: Um administrador de nuvem deseja um único painel que mostre a integridade geral da segurança em todas as assinaturas do Azure, com recomendações priorizadas e uma pontuação numérica que represente o quanto o ambiente segue as práticas recomendadas de segurança. Qual serviço do Azure oferece esse recurso?

A) Microsoft Defender for Cloud (Pontuação de segurança) — B) Microsoft Sentinel — C) Azure Policy — D) Azure Advisor

Q1: Resposta — Pontuação de segurança do Defender for Cloud

Resposta: A — Microsoft Defender for Cloud (Pontuação de segurança). O Defender for Cloud agrega recomendações de segurança e fornece uma Pontuação de segurança percentual. O Microsoft Sentinel é um SIEM para detecção de ameaças e resposta a incidentes — não uma ferramenta de pontuação de postura. O Azure Policy impõe regras de governança, mas não fornece uma pontuação de segurança. O Azure Advisor tem um pilar de segurança, mas não é tão focado quanto o Defender for Cloud. Principal indicação: 'pontuação numérica de segurança + recomendações' → Defender for Cloud.

Q2: Identidade — cenário de SSO

Cenário: Uma empresa deseja que os funcionários entrem uma única vez com suas credenciais corporativas e depois acessem o Microsoft 365 e o Salesforce sem que suas credenciais sejam solicitadas novamente. Qual recurso do Entra ID deve ser configurado?

A) Logon único (SSO) — B) Autenticação multifator (MFA) — C) Acesso condicional — D) Colaboração B2B

Q2: Resposta — Logon único

Resposta: A — Logon único (SSO). O SSO do Entra ID permite que os usuários se autentiquem uma vez e acessem várias aplicações integradas sem inserir novamente suas credenciais. A MFA adiciona um segundo fator, mas não reduz as solicitações de autenticação entre aplicações. O Acesso condicional avalia sinais de entrada e impõe políticas junto com o SSO, mas não é o próprio SSO. A Colaboração B2B é destinada a usuários parceiros externos, não a funcionários internos. Principal indicação: 'entrar uma vez e acessar várias aplicações sem nova solicitação' → SSO.

Q3: Governança — imposição de restrições de localização

Cenário: Uma empresa deseja garantir que nenhum Azure SQL Database possa ser criado fora das regiões East US e West US em todas as assinaturas. Os recursos em regiões não compatíveis devem ser rejeitados no momento da criação, e não apenas sinalizados. Qual ferramenta de governança do Azure deve ser usada?

A) Azure Policy (efeito Deny) — B) Bloqueios de recursos — C) Azure Blueprints — D) Azure Advisor

Q3: Resposta — Azure Policy com efeito Deny

Resposta: A — Azure Policy com efeito Deny. O Azure Policy com o efeito Deny impede a criação de recursos que violem a regra da política. A atribuição no escopo de um grupo de gerenciamento garante a cobertura de todas as assinaturas filhas. Os bloqueios de recursos impedem a exclusão ou modificação de recursos existentes, mas não podem impedir a criação de novos recursos em regiões incorretas. Os Blueprints agrupam atribuições de Policy, mas é a própria Policy que realiza a imposição. Principal indicação: 'rejeitar no momento da criação' → Azure Policy, efeito Deny.

Q4: Ferramenta de custos — antes e depois da implantação

Cenário: Uma empresa ainda não implantou nenhum recurso do Azure. Seu CFO deseja estimar o custo mensal de executar 2 VMs, 1 Azure SQL Database e 1 Load Balancer em East US antes de assumir o compromisso com o projeto. Qual ferramenta deve ser usada?

A) Azure Pricing Calculator — B) Azure Cost Management — C) Calculadora de TCO — D) Azure Advisor

Q4: Resposta — Azure Pricing Calculator

Resposta: A — Azure Pricing Calculator. A Pricing Calculator estima os custos mensais de uma arquitetura proposta antes da implantação. O Azure Cost Management monitora os gastos reais de recursos já implantados. A Calculadora de TCO compara os custos locais com os do Azure — para justificativas de negócio de migração, não para novas arquiteturas. O Azure Advisor apresenta recomendações para recursos existentes, não estimativas de custos para serviços ainda não implantados. Principal indicação: 'ainda não implantado, estimar antes de assumir o compromisso' → Pricing Calculator.

Q5: Cálculo de SLA Composite

Cenário: Uma empresa implanta uma aplicação web usando o Azure App Service (SLA: 99,95%) e o Azure SQL Database (SLA: 99,99%). Ambos os serviços precisam estar disponíveis para que a aplicação funcione. Qual é o SLA Composite?

A) ~99,94% — B) 99,95% — C) 99,99% — D) 100%

# Composite SLA calculation: multiply both SLAs (AND relationship)
# 0.9995 x 0.9999 = 0.99940005 ≈ 99.94%

Q5: Resposta — SLA Composite de aproximadamente 99,94%

Resposta: A — aproximadamente 99,94%. Quando dois serviços precisam estar disponíveis (relação AND), o SLA Composite = SLA1 × SLA2 = 0,9995 × 0,9999 = 0,99940005 ≈ 99,94%. Adicionar dependências sempre reduz o SLA Composite para um valor inferior a qualquer SLA individual. É por isso que a redundância (Zonas de Disponibilidade, várias regiões) é necessária para manter metas de alta disponibilidade. Uma relação OR aumentaria o SLA Composite. Memorize esta fórmula para o exame.

Verificação rápida

Teste sua compreensão dos conceitos do Microsoft Azure Fundamentals (AZ-900) apresentados nesta lição.

Recapitulação da seção 3

Nesta seção, você praticou: Pontuação de segurança do Defender for Cloud para postura de segurança, SSO para logon único em várias aplicações, efeito Deny do Azure Policy para bloquear a criação de recursos não compatíveis, Azure Pricing Calculator para estimativa de custos antes da implantação e multiplicação de SLA Composite para serviços dependentes por AND. Revise todas as questões que errou revisitando a lição correspondente. A seguir: a lição final revisa suas pontuações e cria um plano de recuperação direcionado.

Perguntas Frequentes

A aula “Simulado — seção 3: segurança, governança e custos” é grátis?

Sim — o texto completo de “Simulado — seção 3: segurança, governança e custos” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Azure Fundamentals, atualize para CoddyKit PRO. O curso de Azure Fundamentals inclui 4 aulas no total.

O que vou aprender em “Simulado — seção 3: segurança, governança e custos”?

Pratique questões sobre Entra ID, Defender for Cloud, Azure Policy, ferramentas de gerenciamento de custos e SLAs — os domínios em que os candidatos mais frequentemente perdem pontos. Você pratica Azure Fundamentals com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Azure Fundamentals?

Nenhuma experiência prévia é necessária. Azure Fundamentals no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Simulado — seção 3: segurança, governança e custos”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Azure Fundamentals?

Sim. Cada aula de Azure Fundamentals inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Simulado — seção 1: conceitos de nuvem
  2. Simulado — seção 2: arquitetura e serviços do Azure
  3. Simulado — seção 3: segurança, governança e custos
  4. Revisão da pontuação e correção de pontos fracos
← Voltar para Azure Fundamentals