← SC-500: segurança cloud e de IA
06 / 6 · 40 MIN

Postura, Sentinel e evidência

Prioriza risco e comprova recolha, automação e limites dos relatórios.

Conceito e mecanismo

Uma lista de recomendações precisa de contexto. Attack paths relacionam exposição, vulnerabilidade, privilégios e ativos críticos para orientar a ordem de correção. Fechar muitos itens fáceis não demonstra redução do risco mais relevante. A avaliação de conformidade deve distinguir âmbito observado, controlos automáticos e evidência manual; um dashboard verde não atribui certificação à organização. Ligar AWS ao Defender for Cloud também não prova ativação de todas as capacidades: confirma planos, permissões e componentes necessários. Regista a cobertura e os recursos que continuam fora dela.

Aplicação guiada

Se alteras o esquema de uma tabela personalizada, coordena e valida os DCR que a alimentam. Num pipeline CEF, prova chegada ao forwarder, processamento AMA, associação e filtros DCR, destino e eventos recentes na tabela. Saúde do conector e teste de ponta a ponta ajudam a interpretar uma queda de alertas. Define retenção de análise e total segundo consulta, recuperação e custo, por tabela. Automação Sentinel exige autorização do serviço para executar playbooks, além dos direitos da pessoa que edita a regra. Security Copilot tem papéis de plataforma separados das permissões dos plugins Microsoft. Em Defender for AI Services, desativar prompt evidence mascara conteúdo no alerta sem desligar toda a análise. No relatório fictício após manutenção, comunica a lacuna de recolha e limita a conclusão ao período realmente observado.

NA PRÁTICA

Zero alertas + zero eventos recentes após manutenção exige investigar recolha antes de anunciar melhoria.

Armadilhas comuns

Contagem como risco; configuração como evidência de execução; retenção como consulta imediata; Copilot como acesso universal; tabela vazia como ausência de ameaças.

Tópicos relacionados: Identidade, acesso e governação · Armazenamento, SQL e chaves · Redes privadas e diagnóstico

Leva esta ideia contigo

Explica a cobertura da evidência antes de tirar conclusões sobre segurança.

Criar conta

Referência: Connector health monitoring · SC-500 guide updated 2026-05-13; Microsoft security documentation accessed 2026-09-30

Microsoft é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.