Segurança e Proteção de Dados com Microsoft Purview
Voltar para Learn
SC-900Capítulo 15

Estudo para a Certificação Microsoft SC-900

Segurança e Proteção de Dados com Microsoft Purview

Information Protection, tipos de informações confidenciais, classificadores treináveis, rótulos de sensibilidade, DLP, Insider Risk Management, Adaptive Protection, DSPM e Data Security Investigations

Tempo de estudo sugerido: 56 minutos • Nível iniciante • Alinhado ao plano de estudos SC-900 e à documentação oficial do Microsoft Learn

Emblema Microsoft Certified: Security, Compliance, and Identity Fundamentals cercado por ícones de nuvem, identidade e conformidade

1. Introdução: do perímetro ao dado

Durante décadas, a proteção da informação foi associada principalmente ao local onde ela estava armazenada. Arquivos permaneciam em servidores internos, redes privadas e armários físicos. Com internet, dispositivos móveis, colaboração em nuvem e trabalho remoto, os dados passaram a circular por e-mail, aplicativos SaaS, e organizações parceiras. O antigo perímetro deixou de acompanhar o conteúdo.

A resposta moderna é uma estratégia centrada no dado: descobrir o que existe, reconhecer sensibilidade, aplicar proteção persistente, controlar movimentos de risco e investigar exposições. O reúne capacidades para executar esse ciclo em serviços , , ambientes híbridos e integrações selecionadas.

Para o leitor, esse conhecimento ajuda a distinguir ferramentas que parecem semelhantes, mas resolvem problemas diferentes. Para a sociedade, controles de classificação, minimização de exposição e investigação responsável reduzem vazamentos de informações pessoais, financeiras, médicas e intelectuais. O desafio não é apenas impedir compartilhamentos: é permitir colaboração legítima sem perder visibilidade e controle.

Ciclo contínuo de conhecer, classificar, proteger, prevenir e investigar dados.
Figura 1 - Segurança de dados é um ciclo contínuo de conhecimento, proteção, prevenção e investigação.

2. Portal e arquitetura conceitual

O portal oferece uma experiência unificada para soluções de segurança de dados, governança, risco e conformidade. Ele centraliza navegação, funções, relatórios, políticas e investigações, embora cada solução mantenha seus próprios conceitos, permissões e requisitos de licenciamento.

2.1 Os três verbos de

VerboPergunta respondidaCapacidades principais
Conhecer os dadosQue dados existem, onde estão e qual é a sensibilidade?Classificação, tipos de informações, classificadores, Content Explorer e Activity Explorer.
Proteger os dadosQue proteção deve permanecer com o conteúdo?Rótulos, criptografia, permissões, cabeçalhos, rodapés e marcas d’água.
Prevenir perdaQue movimentos ou compartilhamentos devem ser monitorados ou bloqueados?DLP em serviços, endpoints, navegadores e repositórios compatíveis.

2.2 Soluções complementares

classifica e protege. DLP controla ações e destinos. correlaciona sinais de comportamento. ajusta controles com base no risco. consolida postura e exposição. Data Security Investigations apoia análise de incidentes e dados impactados. Nenhuma dessas capacidades, isoladamente, representa toda a estratégia.

Ponto-chave para o SC-900

O exame cobra a finalidade das soluções. Memorizar o nome é insuficiente: identifique qual pergunta cada recurso responde.

3. Descoberta e classificação de dados

Classificar dados significa associar conteúdo a uma categoria que represente seu significado, sensibilidade ou obrigação de tratamento. Essa classificação pode ser detectada automaticamente, aplicada por pessoas, recomendada por políticas ou importada de integrações. O resultado orienta proteção, DLP, retenção, investigação e relatórios.

3.1 Classificação não é o mesmo que rótulo

Um mecanismo de classificação reconhece características do conteúdo, como um número de cartão, contrato ou linguagem ofensiva. Um é uma marca persistente escolhida ou aplicada ao item e pode executar proteção. O conteúdo pode ser classificado sem receber rótulo, e um rótulo pode ser aplicado manualmente mesmo quando nenhum detector automático encontrou correspondência.

3.2 Confiança, quantidade e proximidade

Regras de classificação avaliam evidências. Um número isolado pode não ser suficiente; palavras próximas, formato, checksum e quantidade de ocorrências aumentam a confiança. Configurar níveis de confiança ajuda a equilibrar falsos positivos e falsos negativos.

Reconhecimento de conteúdo por tipos de informações confidenciais, classificadores treináveis e correspondências especializadas.
Figura 2 - O Purview combina padrões, aprendizado e correspondências especializadas para reconhecer dados.

4. Tipos de informações confidenciais

Sensitive Information Types, ou SITs, identificam padrões associados a dados sensíveis. A Microsoft fornece tipos internos para informações pessoais, financeiras, de saúde e identificadores de diversos países. Administradores também podem criar tipos personalizados ou ajustar os existentes.

ElementoFunçãoExemplo
Elemento principalPadrão central que deve ser encontrado.Expressão regular, função ou identificador estruturado.
Evidência corroborativaTermos ou padrões que aumentam a confiança.Palavras como “cartão”, “validade” ou “cliente”.
ProximidadeDistância permitida entre elemento e evidência.Palavra-chave encontrada a até determinada quantidade de caracteres.
Nível de confiançaForça da correspondência.Baixa, média ou alta confiança.
QuantidadeNúmero mínimo ou intervalo de ocorrências.Bloquear quando houver dez ou mais registros.
ExceçãoCondição que evita correspondência inadequada.Ignorar modelos de treinamento ou contas autorizadas.

4.1

amplia precisão quando a organização precisa detectar valores que realmente pertencem a uma base conhecida, como identificadores de clientes. Em vez de bloquear qualquer sequência com formato semelhante, a política busca correspondência com dados preparados e protegidos pela organização.

4.2 Impressão digital de documentos

Document fingerprinting cria um tipo de informação a partir de um formulário ou modelo padrão. É útil quando muitos documentos compartilham a mesma estrutura, como formulários regulatórios, contratos ou modelos de propriedade intelectual.

5. Classificadores treináveis

Classificadores treináveis identificam categorias pelo significado global do conteúdo, e não apenas por sequências fixas. A Microsoft fornece classificadores internos, e organizações podem treinar classificadores personalizados usando conjuntos de exemplos positivos e negativos selecionados por pessoas.

5.1 Processo de treinamento

  • Coletar itens representativos que pertencem à categoria desejada.
  • Coletar itens semelhantes que não pertencem à categoria.
  • Treinar o modelo e testar a capacidade de distinguir os grupos.
  • Revisar falsos positivos e falsos negativos antes do uso em produção.
  • Aplicar o classificador em cenários compatíveis, como rotulagem, retenção ou políticas específicas.

5.2 Quando usar

Eles são adequados para contratos, currículos, documentos jurídicos, comunicações ou conteúdos cujo significado depende de contexto. Um é melhor para padrões estruturados; um classificador é mais útil para categorias sem uma assinatura textual simples.

AbordagemPonto forteLimitação típica
SITPrecisão em padrões estruturados e explicáveis.Pode falhar quando o significado não está em um padrão.
Classificador treinávelReconhece contexto e semântica de documentos inteiros.Depende de bons exemplos e validação.
Exact Data MatchReduz falsos positivos ao validar valores reais.Exige preparação e governança do conjunto de dados.
FingerprintReconhece documentos baseados em modelos.Menos útil quando a estrutura varia muito.

6. e

A classificação gera valor quando administradores conseguem transformar detecções em visibilidade. Os dois exploradores oferecem perspectivas distintas e complementares sobre o patrimônio de dados.

Content Explorer mostra onde o conteúdo está e Activity Explorer mostra o que ocorreu com ele.
Figura 3 - mostra onde o conteúdo está; mostra o que ocorreu com ele.

6.1

Permite navegar por itens classificados, rótulos, tipos de informações, classificadores e locais. Dependendo da função e da configuração, usuários autorizados podem examinar metadados ou conteúdo para validar políticas. O acesso deve seguir menor privilégio, segregação de funções e auditoria.

6.2

Apresenta eventos de rotulagem, alteração ou remoção de rótulo, compartilhamento, correspondências DLP e outras atividades registradas. Filtros por usuário, localização, tipo de atividade, rótulo e período ajudam a identificar tendências e anomalias.

Privacidade e governança

A capacidade de visualizar conteúdo sensível é poderosa. Por isso, permissões, justificativa, auditoria e revisão periódica são essenciais.

7. Rótulos de sensibilidade

Rótulos de sensibilidade classificam e podem proteger conteúdo, contêineres e experiências compatíveis. Eles funcionam como uma marca persistente armazenada nos metadados do item. Uma organização pode criar uma taxonomia alinhada ao negócio, como Público, Interno, Confidencial e Altamente Confidencial.

7.1 Propriedades essenciais

  • Personalizáveis para a linguagem e a hierarquia da organização.
  • Armazenados em texto claro nos metadados, permitindo integração com aplicativos e serviços.
  • Persistentes: permanecem associados ao conteúdo quando ele é movido ou copiado.
  • Podem ser aplicados sem proteção, apenas para classificação e relatórios.
  • Podem controlar documentos, e-mails, reuniões, sites, grupos e outros contêineres suportados.

7.2 Um item e dois objetivos diferentes

Um documento pode ter simultaneamente um e um rótulo de retenção. O primeiro trata classificação e proteção; o segundo trata ciclo de vida, retenção e descarte. Confundir esses conceitos é uma armadilha comum.

Fluxo entre taxonomia, política de publicação, aplicação, proteção e persistência do rótulo.
Figura 4 - A proteção nasce na taxonomia, é publicada por política e acompanha o conteúdo.

8. Políticas de publicação e aplicação

Criar um rótulo não o torna automaticamente disponível. Uma política de rótulos determina quais usuários e grupos podem vê-lo e quais configurações de experiência serão aplicadas.

ConfiguraçãoFinalidade
Escopo da políticaSelecionar usuários e grupos que receberão os rótulos.
Rótulo padrãoAplicar uma classificação inicial a novos itens ou contêineres.
ObrigatoriedadeExigir que o usuário selecione um rótulo antes de salvar ou enviar.
Justificativa de downgradeSolicitar motivo quando o usuário remove ou reduz a sensibilidade.
Ajuda e descriçãoOrientar o usuário sobre quando aplicar cada rótulo.
PrioridadeResolver o comportamento quando várias políticas atingem o mesmo usuário.

8.1 Aplicação manual, recomendada e automática

Na aplicação manual, o usuário decide. Na recomendação, o sistema encontra conteúdo sensível e sugere um rótulo. Na aplicação automática, a política rotula quando as condições são atendidas. A automação aumenta escala, mas precisa de testes, simulação e revisão de impacto.

8.2 Rótulos padrão não substituem classificação

Um rótulo padrão reduz conteúdo sem classificação, porém não entende sozinho o contexto. A organização deve combinar padrões, treinamento, comunicação e automação proporcional ao risco.

9. Criptografia, permissões e marcações

9.1 Criptografia baseada em identidade

Um rótulo pode criptografar documentos e e-mails e restringir quais usuários ou grupos podem abrir, editar, copiar, imprimir ou encaminhar. A autorização é verificada pelo serviço de proteção; assim, o arquivo pode permanecer protegido fora do repositório original.

9.2 Permissões definidas pelo administrador ou usuário

O administrador pode definir antecipadamente quem terá acesso, ou permitir que o usuário escolha destinatários ao aplicar o rótulo. A primeira opção padroniza; a segunda oferece flexibilidade, mas exige orientação e governança.

9.3 Cabeçalhos, rodapés e marcas d’água

Marcações de conteúdo comunicam sensibilidade visualmente. Cabeçalhos e rodapés podem incluir nome do rótulo, proprietário ou outras variáveis. Marcas d’água desencorajam uso indevido, mas não substituem criptografia ou controles de acesso.

ControleO que fazO que não faz
Rótulo sem proteçãoClassifica e produz metadados e eventos.Não impede acesso indevido.
CriptografiaRestringe acesso e ações conforme identidade e permissão.Não evita toda captura de tela ou exposição por usuário autorizado.
Marca visualInforma sensibilidade e reforça comportamento.Não é controle técnico de autorização.
DLPControla ações e destinos conforme contexto.Não substitui classificação ou investigação.

10.

, ou DLP, ajuda a identificar e controlar uso e compartilhamento de itens sensíveis. Uma política combina locais, condições, exceções, ações, alertas e experiência do usuário. O objetivo não é bloquear indiscriminadamente, mas aplicar proteção proporcional e observável.

Fluxo DLP entre localização, condição, avaliação, ação e evidência.
Figura 5 - Uma política DLP transforma contexto em ação e evidência.

10.1 Ações possíveis

  • Auditar a ocorrência sem interferir na ação.
  • Mostrar Policy Tip para educar o usuário no momento da atividade.
  • Enviar alerta a administradores ou responsáveis.
  • Bloquear o compartilhamento ou restringir acesso ao item.
  • Permitir substituição com justificativa em cenários autorizados.
  • Gerar eventos que alimentam relatórios, alertas e investigações.

10.2 Modo de teste e implantação gradual

Antes de impor bloqueios, uma organização pode simular ou testar políticas para medir impacto. Essa etapa permite ajustar confiança, quantidade, grupos, exceções e destinos sem interromper processos legítimos.

11. DLP em Exchange, SharePoint, OneDrive e Teams

LocalO que pode ser avaliadoExemplos de resposta
Exchange OnlineCorpo e anexos de mensagens de e-mail.Dica, bloqueio, alerta, restrição e justificativa.
SharePoint OnlineArquivos armazenados em sites e bibliotecas.Restringir acesso, alertar e registrar correspondência.
OneDriveArquivos pessoais corporativos e compartilhamentos.Controlar links, acesso externo e conteúdo sensível.
TeamsMensagens de chat/canal e arquivos armazenados em SharePoint/OneDrive.Bloquear mensagem, orientar usuário e proteger arquivo no repositório.
Power BI e outros cenáriosCobertura varia por recurso e licenciamento.Aplicar proteção e governança conforme integração suportada.

11.1 Arquivos do Teams

Arquivos compartilhados no Teams são armazenados em SharePoint ou OneDrive; por isso, a proteção desses repositórios também alcança os arquivos. Mensagens de chat e canal possuem tratamento próprio e requisitos de licenciamento específicos.

11.2 DLP e rótulos

Uma política DLP pode usar tipos de informação, classificadores ou rótulos como condição. Um rótulo pode criptografar; DLP pode impedir que o item seja enviado a um destino proibido. Os controles trabalham juntos.

12. DLP

DLP estende políticas para atividades realizadas em dispositivos Windows compatíveis e integrados. O foco passa do repositório para a ação local do usuário.

Atividade monitorada ou controladaExemplo de risco
Copiar para mídia removívelExfiltração por unidade USB.
Copiar para compartilhamento de redeMovimentação para local não autorizado.
ImprimirExposição física de informação confidencial.
Copiar para área de transferênciaTransferência para aplicativo ou sessão não autorizada.
Enviar a serviço de nuvem ou navegadorUpload para armazenamento pessoal ou site de terceiros.
Acessar por aplicativo não permitidoUso de software sem controles corporativos.
Criar ou renomear arquivoMudança de formato para tentar evitar detecção.

12.1 Restrições por grupo e contexto

Administradores podem diferenciar aplicativos, domínios, navegadores, impressoras, compartilhamentos e dispositivos. A política deve refletir processos reais; regras excessivamente amplas podem gerar fadiga, contornos manuais e perda de produtividade.

Defesa em profundidade

DLP não substitui EDR, antimalware, controle de dispositivos ou gestão de identidade. Ele acrescenta contexto de sensibilidade às ações sobre dados.

13.

correlaciona sinais para identificar atividades potencialmente maliciosas ou acidentais, como propriedade intelectual sendo copiada antes de desligamento, compartilhamento incomum, violações de políticas ou uso indevido de dados. A solução é orientada por políticas e incorpora controles de privacidade, como pseudonimização por padrão, funções e auditoria.

13.1 Componentes principais

ComponenteFunção
PolíticaDefine usuários, gatilhos, indicadores, prioridades de conteúdo e janela de análise.
IndicadorAtividade observada que pode contribuir para risco.
AlertaSinal gerado quando condições e pontuação atingem critérios.
CasoEspaço de investigação centrado em um usuário e seus alertas.
AçãoAviso ao usuário, investigação adicional, encaminhamento e medidas organizacionais.
Evidência forenseRecurso opcional e controlado para contexto visual em cenários específicos.

13.2 Risco não significa culpa

Um alerta indica atividade que merece análise, não prova de intenção maliciosa. Investigações devem respeitar privacidade, legislação trabalhista, proporcionalidade, segregação de funções e revisão humana.

14.

conecta risco interno a controles preventivos. Conforme os fatores definidos pela organização e os sinais observados, usuários recebem níveis adaptativos, que podem mudar continuamente. Políticas DLP, de ciclo de vida ou de podem reagir a esses níveis.

Adaptive Protection conecta sinais e contexto, nível de risco do usuário e controles preventivos.
Figura 6 - O risco calculado alimenta controles preventivos ajustados ao contexto.

14.1 Exemplo de comportamento adaptativo

Um usuário em nível menor pode receber apenas educação e auditoria. Em nível moderado, o envio de dados sensíveis pode exigir justificativa. Em nível elevado, a organização pode bloquear exfiltração para destinos pessoais e aplicar controles adicionais de acesso. A configuração exata é definida pelos administradores.

14.2 Diferença entre nível de risco e severidade de alerta

O nível adaptativo representa a condição dinâmica atribuída ao usuário para aplicação de controles. A severidade de um alerta representa a prioridade de um evento investigável. Eles são relacionados, mas não são a mesma métrica.

15. Data Security Posture Management

Data Security Posture Management, ou , adota visão centrada no dado. Ele ajuda a descobrir informações sensíveis, avaliar exposição, cobertura de políticas, acessos e movimentações, e recomendar ações para reduzir risco. Em vez de observar apenas infraestrutura, pergunta onde o dado reside, quem pode acessá-lo, como ele é usado e se está protegido adequadamente.

Data Security Posture Management consolida descoberta, exposição, priorização, recomendação e investigação.
Figura 7 - consolida descoberta, exposição, priorização, recomendação e investigação.

15.1 Postura não é um único controle

utiliza sinais e insights de , DLP, e investigações. Ele apresenta uma visão consolidada, mas a remediação normalmente ocorre configurando essas soluções subjacentes.

15.2 Objetivos e recomendações

A organização pode acompanhar objetivos de segurança de dados, tendências, lacunas de cobertura e destinos arriscados. Recomendações ajudam a priorizar rótulos, políticas DLP, governança de acesso e investigações, conforme disponibilidade e licenciamento.

16. Data Security Investigations

Data Security Investigations ajuda equipes de segurança a analisar incidentes que envolvem exposição de dados sensíveis, usuários de risco e violações. A solução pode usar recursos de IA generativa para localizar itens impactados, analisar conteúdo, resumir achados e apoiar colaboração entre segurança, privacidade, jurídico e negócio.

16.1 Perguntas respondidas por uma investigação

  • Quais arquivos, mensagens ou dados foram afetados?
  • Que tipos de informação sensível estavam presentes?
  • Quem acessou ou movimentou o conteúdo?
  • Para quais destinos o dado foi enviado?
  • Qual é o impacto potencial e quais ações devem ser priorizadas?
  • Que evidências precisam ser preservadas e compartilhadas com equipes responsáveis?

16.2 IA com validação humana

Análises geradas por IA podem acelerar triagem e descoberta, mas não substituem validação. Resultados precisam ser confirmados contra evidências, permissões e contexto. Decisões disciplinares, jurídicas ou de comunicação exigem processo humano e governança.

Distinção importante

identifica e prioriza postura e exposição. Data Security Investigations aprofunda um caso concreto para entender dados impactados e apoiar remediação.

17. Cenário prático integrado

Uma empresa de serviços financeiros prepara relatórios contendo dados de clientes e projeções estratégicas. O objetivo é permitir colaboração interna e com uma auditoria externa sem abrir espaço para envio a contas pessoais ou uso indevido por colaboradores em processo de desligamento.

Cenário integrado entre descoberta, proteção, prevenção, risco interno e investigação.
Figura 8 - Várias capacidades compartilham contexto para proteger o mesmo dado.

17.1 Implementação

  • Um identifica informações financeiras e dados pessoais; um classificador reconhece relatórios de planejamento.
  • O rótulo Altamente Confidencial aplica criptografia, cabeçalho e marca d’água.
  • A política de publicação exige justificativa para reduzir o rótulo.
  • DLP permite compartilhamento com o domínio da auditoria, mas bloqueia e-mail pessoal e armazenamento não autorizado.
  • DLP controla USB, impressão e upload por navegador.
  • correlaciona tentativas repetidas e contexto de desligamento.
  • aumenta o rigor de DLP para usuários de risco elevado.
  • mostra exposição e lacunas; uma investigação analisa os itens e destinos afetados.

18. Comparações e armadilhas do SC-900

ConceitoPergunta principalNão confundir com
Tipo de informação confidencialO conteúdo contém um padrão sensível?Rótulo persistente.
Classificador treinávelO documento pertence a uma categoria semântica?Expressão regular simples.
Content ExplorerOnde estão os itens classificados?Activity Explorer.
Activity ExplorerQue atividades ocorreram com os dados?Inventário de conteúdo.
Rótulo de sensibilidadeComo classificar e proteger persistentemente?Rótulo de retenção.
DLPQue ação ou destino deve ser controlado?Criptografia isolada.
Insider RiskQue comportamento de usuário merece investigação?Prova de culpa.
Adaptive ProtectionComo ajustar controles conforme o risco?Severidade de alerta.
DSPMQual é a postura e exposição do patrimônio de dados?Investigação de um caso específico.
Data Security InvestigationsQue dados foram afetados em um incidente?Painel geral de postura.

18.1 Armadilhas recorrentes

  • Afirmar que DLP é apenas bloqueio; ela também audita, orienta, alerta e permite substituição controlada.
  • Confundir marca d’água com criptografia.
  • Confundir com .
  • Confundir rótulos de sensibilidade com rótulos de retenção.
  • Tratar alerta de insider como prova de ação maliciosa.
  • Afirmar que substitui políticas de proteção e prevenção.
  • Ignorar licenciamento, permissões, privacidade e implantação gradual.

19. Revisão rápida para o exame SC-900

TermoMemorização objetiva
Information ProtectionDescobrir, classificar e proteger informações sensíveis.
SITDetector baseado em padrões, evidências, proximidade e confiança.
Classificador treinávelReconhece categorias por exemplos e contexto semântico.
Content ExplorerExplora onde estão itens classificados.
Activity ExplorerExplora atividades realizadas com dados.
Rótulo de sensibilidadeClassificação persistente que pode aplicar proteção.
Política de rótuloPublica rótulos e configura a experiência do usuário.
DLPDetecta e controla uso ou compartilhamento de dados sensíveis.
Insider Risk ManagementCorrelaciona sinais para investigar riscos internos.
Adaptive ProtectionAplica controles variáveis conforme nível de risco.
DSPMConsolida visão de postura e exposição centrada no dado.
Data Security InvestigationsAnalisa dados impactados e apoia resposta a incidentes.
Mapa mental final Conhecer = classificação e exploradores. Proteger = rótulos, criptografia e marcações. Prevenir = DLP. Entender comportamento = Insider Risk. Ajustar dinamicamente = Adaptive Protection. Priorizar postura = DSPM. Investigar impacto = Data Security Investigations.

20. Conclusão

O transforma a segurança de dados em um ciclo contínuo. A organização começa descobrindo e classificando conteúdo, aplica rótulos e proteção persistente, controla movimentos de risco com DLP, observa comportamentos internos, adapta controles e investiga exposições. Essa integração é mais importante do que qualquer recurso isolado.

O principal aprendizado é que dados sensíveis continuam exigindo proteção quando mudam de dispositivo, aplicativo ou organização. Rótulos acompanham o conteúdo; DLP avalia contexto e destino; Insider Risk acrescenta comportamento; oferece visão de postura; investigações aprofundam o impacto. A qualidade depende de taxonomia clara, testes, menor privilégio, privacidade e revisão humana.

Na minha avaliação, o representa uma evolução necessária: sair de controles centrados apenas em infraestrutura para uma governança centrada no valor e no risco do dado. Quando implementada com equilíbrio, essa abordagem protege pessoas e organizações sem impedir colaboração legítima.

Próximo passo na trilha

No Capítulo 16, o foco avança para conformidade, retenção, registros, auditoria, Communication Compliance, Information Barriers e eDiscovery.

21. Questões de revisão

Questão 1: Qual recurso responde principalmente à pergunta “onde estão os itens classificados

da organização”?

A) B) C) D) Compliance Manager

Resposta comentada

Resposta correta: B. permite explorar itens classificados por rótulo, tipo de informação, classificador e localização.

Questão 2: Qual afirmação descreve corretamente um ?

A) É apenas uma marca visual. B) É usado somente para retenção. C) É uma classificação persistente que pode aplicar criptografia, permissões e marcações. D) Substitui todas as políticas DLP.

Resposta comentada

Resposta correta: C. O rótulo fica associado ao conteúdo e pode executar proteção configurada.

Questão 3: Qual é a finalidade principal do ?

A) Criar relatórios SOC. B) Ajustar controles preventivos conforme níveis de risco interno. C) Substituir investigação humana. D) Gerenciar apenas retenção de registros.

Resposta comentada

Resposta correta: B. usa níveis de risco para aplicar controles de DLP, ciclo de vida ou conforme a configuração.

Questão 4: Qual solução oferece uma visão consolidada de onde os dados sensíveis residem,

como estão expostos e quais ações devem ser priorizadas?

A) Data Security Posture Management B) C) Bastion D) Service Trust Portal

Resposta comentada

Resposta correta: A. concentra-se na postura e exposição do patrimônio de dados e recomenda ações de redução de risco.

22. Glossário essencial

TermoSignificado
Adaptive ProtectionIntegra risco interno a controles preventivos dinâmicos.
Activity ExplorerVisão de atividades realizadas com dados classificados.
Classificador treinávelModelo treinado com exemplos para reconhecer categorias de conteúdo.
Content ExplorerVisão de itens e locais classificados.
Data Loss PreventionPolíticas que detectam e controlam uso ou compartilhamento de dados sensíveis.
DSPMGestão da postura de segurança centrada em dados e exposição.
Exact Data MatchCorrespondência de valores sensíveis com uma base conhecida da organização.
Information ProtectionCapacidades para conhecer, classificar e proteger dados.
Insider Risk ManagementSolução para correlacionar sinais e investigar riscos internos.
Rótulo de sensibilidadeClassificação persistente que pode aplicar proteção.
SITTipo de informação confidencial baseado em padrões e evidências.
Data Security InvestigationInvestigação de incidentes envolvendo exposição de dados sensíveis.

Referências oficiais consultadas

  • Microsoft Learn - Study guide for Exam SC-900: Microsoft Security, Compliance, and Identity Fundamentals. Atualizado em junho de 2026.
  • Microsoft Learn - Protect your sensitive data with . Atualizado em fevereiro de 2026.
  • Microsoft Learn - Learn about sensitivity labels. Atualizado em abril de 2026.
  • Microsoft Learn - started with trainable classifiers.
  • Microsoft Learn - Data classification, and documentation.
  • Microsoft Learn - and DLP documentation.
  • Microsoft Learn - and documentation.
  • Microsoft Learn - Data Security Posture Management. Atualizado em 2026.
  • Microsoft Learn - Data Security Investigations. Atualizado em 2026.

Nota sobre atualização

Nomes, licenciamento, portais e disponibilidade de recursos podem mudar. Para implantação real, confirme sempre a documentação e os requisitos vigentes.