Segurança e Proteção de Dados com Microsoft Purview
Information Protection, tipos de informações confidenciais, classificadores treináveis, rótulos de sensibilidade, DLP, Insider Risk Management, Adaptive Protection, DSPM e Data Security Investigations
Tempo de estudo sugerido: 56 minutos • Nível iniciante • Alinhado ao plano de estudos SC-900 e à documentação oficial do Microsoft Learn
Por João Ricardo Dutra••Material integral
1. Introdução: do perímetro ao dado
Durante décadas, a proteção da informação foi associada principalmente ao local onde ela estava armazenada. Arquivos permaneciam em servidores internos, redes privadas e armários físicos. Com internet, dispositivos móveis, colaboração em nuvem e trabalho remoto, os dados passaram a circular por e-mail, aplicativos SaaS, e organizações parceiras. O antigo perímetro deixou de acompanhar o conteúdo.
A resposta moderna é uma estratégia centrada no dado: descobrir o que existe, reconhecer sensibilidade, aplicar proteção persistente, controlar movimentos de risco e investigar exposições. O reúne capacidades para executar esse ciclo em serviços , , ambientes híbridos e integrações selecionadas.
Para o leitor, esse conhecimento ajuda a distinguir ferramentas que parecem semelhantes, mas resolvem problemas diferentes. Para a sociedade, controles de classificação, minimização de exposição e investigação responsável reduzem vazamentos de informações pessoais, financeiras, médicas e intelectuais. O desafio não é apenas impedir compartilhamentos: é permitir colaboração legítima sem perder visibilidade e controle.
Figura 1 - Segurança de dados é um ciclo contínuo de conhecimento, proteção, prevenção e investigação.
2. Portal e arquitetura conceitual
O portal oferece uma experiência unificada para soluções de segurança de dados, governança, risco e conformidade. Ele centraliza navegação, funções, relatórios, políticas e investigações, embora cada solução mantenha seus próprios conceitos, permissões e requisitos de licenciamento.
2.1 Os três verbos de
Verbo
Pergunta respondida
Capacidades principais
Conhecer os dados
Que dados existem, onde estão e qual é a sensibilidade?
Classificação, tipos de informações, classificadores, Content Explorer e Activity Explorer.
Proteger os dados
Que proteção deve permanecer com o conteúdo?
Rótulos, criptografia, permissões, cabeçalhos, rodapés e marcas d’água.
Prevenir perda
Que movimentos ou compartilhamentos devem ser monitorados ou bloqueados?
DLP em serviços, endpoints, navegadores e repositórios compatíveis.
2.2 Soluções complementares
classifica e protege. DLP controla ações e destinos. correlaciona sinais de comportamento. ajusta controles com base no risco. consolida postura e exposição. Data Security Investigations apoia análise de incidentes e dados impactados. Nenhuma dessas capacidades, isoladamente, representa toda a estratégia.
Ponto-chave para o SC-900
O exame cobra a finalidade das soluções. Memorizar o nome é insuficiente: identifique qual pergunta cada recurso responde.
3. Descoberta e classificação de dados
Classificar dados significa associar conteúdo a uma categoria que represente seu significado, sensibilidade ou obrigação de tratamento. Essa classificação pode ser detectada automaticamente, aplicada por pessoas, recomendada por políticas ou importada de integrações. O resultado orienta proteção, DLP, retenção, investigação e relatórios.
3.1 Classificação não é o mesmo que rótulo
Um mecanismo de classificação reconhece características do conteúdo, como um número de cartão, contrato ou linguagem ofensiva. Um é uma marca persistente escolhida ou aplicada ao item e pode executar proteção. O conteúdo pode ser classificado sem receber rótulo, e um rótulo pode ser aplicado manualmente mesmo quando nenhum detector automático encontrou correspondência.
3.2 Confiança, quantidade e proximidade
Regras de classificação avaliam evidências. Um número isolado pode não ser suficiente; palavras próximas, formato, checksum e quantidade de ocorrências aumentam a confiança. Configurar níveis de confiança ajuda a equilibrar falsos positivos e falsos negativos.
Figura 2 - O Purview combina padrões, aprendizado e correspondências especializadas para reconhecer dados.
4. Tipos de informações confidenciais
Sensitive Information Types, ou SITs, identificam padrões associados a dados sensíveis. A Microsoft fornece tipos internos para informações pessoais, financeiras, de saúde e identificadores de diversos países. Administradores também podem criar tipos personalizados ou ajustar os existentes.
Elemento
Função
Exemplo
Elemento principal
Padrão central que deve ser encontrado.
Expressão regular, função ou identificador estruturado.
Evidência corroborativa
Termos ou padrões que aumentam a confiança.
Palavras como “cartão”, “validade” ou “cliente”.
Proximidade
Distância permitida entre elemento e evidência.
Palavra-chave encontrada a até determinada quantidade de caracteres.
Nível de confiança
Força da correspondência.
Baixa, média ou alta confiança.
Quantidade
Número mínimo ou intervalo de ocorrências.
Bloquear quando houver dez ou mais registros.
Exceção
Condição que evita correspondência inadequada.
Ignorar modelos de treinamento ou contas autorizadas.
4.1
amplia precisão quando a organização precisa detectar valores que realmente pertencem a uma base conhecida, como identificadores de clientes. Em vez de bloquear qualquer sequência com formato semelhante, a política busca correspondência com dados preparados e protegidos pela organização.
4.2 Impressão digital de documentos
Document fingerprinting cria um tipo de informação a partir de um formulário ou modelo padrão. É útil quando muitos documentos compartilham a mesma estrutura, como formulários regulatórios, contratos ou modelos de propriedade intelectual.
5. Classificadores treináveis
Classificadores treináveis identificam categorias pelo significado global do conteúdo, e não apenas por sequências fixas. A Microsoft fornece classificadores internos, e organizações podem treinar classificadores personalizados usando conjuntos de exemplos positivos e negativos selecionados por pessoas.
5.1 Processo de treinamento
Coletar itens representativos que pertencem à categoria desejada.
Coletar itens semelhantes que não pertencem à categoria.
Treinar o modelo e testar a capacidade de distinguir os grupos.
Revisar falsos positivos e falsos negativos antes do uso em produção.
Aplicar o classificador em cenários compatíveis, como rotulagem, retenção ou políticas específicas.
5.2 Quando usar
Eles são adequados para contratos, currículos, documentos jurídicos, comunicações ou conteúdos cujo significado depende de contexto. Um é melhor para padrões estruturados; um classificador é mais útil para categorias sem uma assinatura textual simples.
Abordagem
Ponto forte
Limitação típica
SIT
Precisão em padrões estruturados e explicáveis.
Pode falhar quando o significado não está em um padrão.
Classificador treinável
Reconhece contexto e semântica de documentos inteiros.
Depende de bons exemplos e validação.
Exact Data Match
Reduz falsos positivos ao validar valores reais.
Exige preparação e governança do conjunto de dados.
Fingerprint
Reconhece documentos baseados em modelos.
Menos útil quando a estrutura varia muito.
6. e
A classificação gera valor quando administradores conseguem transformar detecções em visibilidade. Os dois exploradores oferecem perspectivas distintas e complementares sobre o patrimônio de dados.
Figura 3 - mostra onde o conteúdo está; mostra o que ocorreu com ele.
6.1
Permite navegar por itens classificados, rótulos, tipos de informações, classificadores e locais. Dependendo da função e da configuração, usuários autorizados podem examinar metadados ou conteúdo para validar políticas. O acesso deve seguir menor privilégio, segregação de funções e auditoria.
6.2
Apresenta eventos de rotulagem, alteração ou remoção de rótulo, compartilhamento, correspondências DLP e outras atividades registradas. Filtros por usuário, localização, tipo de atividade, rótulo e período ajudam a identificar tendências e anomalias.
Privacidade e governança
A capacidade de visualizar conteúdo sensível é poderosa. Por isso, permissões, justificativa, auditoria e revisão periódica são essenciais.
7. Rótulos de sensibilidade
Rótulos de sensibilidade classificam e podem proteger conteúdo, contêineres e experiências compatíveis. Eles funcionam como uma marca persistente armazenada nos metadados do item. Uma organização pode criar uma taxonomia alinhada ao negócio, como Público, Interno, Confidencial e Altamente Confidencial.
7.1 Propriedades essenciais
Personalizáveis para a linguagem e a hierarquia da organização.
Armazenados em texto claro nos metadados, permitindo integração com aplicativos e serviços.
Persistentes: permanecem associados ao conteúdo quando ele é movido ou copiado.
Podem ser aplicados sem proteção, apenas para classificação e relatórios.
Podem controlar documentos, e-mails, reuniões, sites, grupos e outros contêineres suportados.
7.2 Um item e dois objetivos diferentes
Um documento pode ter simultaneamente um e um rótulo de retenção. O primeiro trata classificação e proteção; o segundo trata ciclo de vida, retenção e descarte. Confundir esses conceitos é uma armadilha comum.
Figura 4 - A proteção nasce na taxonomia, é publicada por política e acompanha o conteúdo.
8. Políticas de publicação e aplicação
Criar um rótulo não o torna automaticamente disponível. Uma política de rótulos determina quais usuários e grupos podem vê-lo e quais configurações de experiência serão aplicadas.
Configuração
Finalidade
Escopo da política
Selecionar usuários e grupos que receberão os rótulos.
Rótulo padrão
Aplicar uma classificação inicial a novos itens ou contêineres.
Obrigatoriedade
Exigir que o usuário selecione um rótulo antes de salvar ou enviar.
Justificativa de downgrade
Solicitar motivo quando o usuário remove ou reduz a sensibilidade.
Ajuda e descrição
Orientar o usuário sobre quando aplicar cada rótulo.
Prioridade
Resolver o comportamento quando várias políticas atingem o mesmo usuário.
8.1 Aplicação manual, recomendada e automática
Na aplicação manual, o usuário decide. Na recomendação, o sistema encontra conteúdo sensível e sugere um rótulo. Na aplicação automática, a política rotula quando as condições são atendidas. A automação aumenta escala, mas precisa de testes, simulação e revisão de impacto.
8.2 Rótulos padrão não substituem classificação
Um rótulo padrão reduz conteúdo sem classificação, porém não entende sozinho o contexto. A organização deve combinar padrões, treinamento, comunicação e automação proporcional ao risco.
9. Criptografia, permissões e marcações
9.1 Criptografia baseada em identidade
Um rótulo pode criptografar documentos e e-mails e restringir quais usuários ou grupos podem abrir, editar, copiar, imprimir ou encaminhar. A autorização é verificada pelo serviço de proteção; assim, o arquivo pode permanecer protegido fora do repositório original.
9.2 Permissões definidas pelo administrador ou usuário
O administrador pode definir antecipadamente quem terá acesso, ou permitir que o usuário escolha destinatários ao aplicar o rótulo. A primeira opção padroniza; a segunda oferece flexibilidade, mas exige orientação e governança.
9.3 Cabeçalhos, rodapés e marcas d’água
Marcações de conteúdo comunicam sensibilidade visualmente. Cabeçalhos e rodapés podem incluir nome do rótulo, proprietário ou outras variáveis. Marcas d’água desencorajam uso indevido, mas não substituem criptografia ou controles de acesso.
Controle
O que faz
O que não faz
Rótulo sem proteção
Classifica e produz metadados e eventos.
Não impede acesso indevido.
Criptografia
Restringe acesso e ações conforme identidade e permissão.
Não evita toda captura de tela ou exposição por usuário autorizado.
Marca visual
Informa sensibilidade e reforça comportamento.
Não é controle técnico de autorização.
DLP
Controla ações e destinos conforme contexto.
Não substitui classificação ou investigação.
10.
, ou DLP, ajuda a identificar e controlar uso e compartilhamento de itens sensíveis. Uma política combina locais, condições, exceções, ações, alertas e experiência do usuário. O objetivo não é bloquear indiscriminadamente, mas aplicar proteção proporcional e observável.
Figura 5 - Uma política DLP transforma contexto em ação e evidência.
10.1 Ações possíveis
Auditar a ocorrência sem interferir na ação.
Mostrar Policy Tip para educar o usuário no momento da atividade.
Enviar alerta a administradores ou responsáveis.
Bloquear o compartilhamento ou restringir acesso ao item.
Permitir substituição com justificativa em cenários autorizados.
Gerar eventos que alimentam relatórios, alertas e investigações.
10.2 Modo de teste e implantação gradual
Antes de impor bloqueios, uma organização pode simular ou testar políticas para medir impacto. Essa etapa permite ajustar confiança, quantidade, grupos, exceções e destinos sem interromper processos legítimos.
11. DLP em Exchange, SharePoint, OneDrive e Teams
Local
O que pode ser avaliado
Exemplos de resposta
Exchange Online
Corpo e anexos de mensagens de e-mail.
Dica, bloqueio, alerta, restrição e justificativa.
SharePoint Online
Arquivos armazenados em sites e bibliotecas.
Restringir acesso, alertar e registrar correspondência.
OneDrive
Arquivos pessoais corporativos e compartilhamentos.
Controlar links, acesso externo e conteúdo sensível.
Teams
Mensagens de chat/canal e arquivos armazenados em SharePoint/OneDrive.
Bloquear mensagem, orientar usuário e proteger arquivo no repositório.
Power BI e outros cenários
Cobertura varia por recurso e licenciamento.
Aplicar proteção e governança conforme integração suportada.
11.1 Arquivos do Teams
Arquivos compartilhados no Teams são armazenados em SharePoint ou OneDrive; por isso, a proteção desses repositórios também alcança os arquivos. Mensagens de chat e canal possuem tratamento próprio e requisitos de licenciamento específicos.
11.2 DLP e rótulos
Uma política DLP pode usar tipos de informação, classificadores ou rótulos como condição. Um rótulo pode criptografar; DLP pode impedir que o item seja enviado a um destino proibido. Os controles trabalham juntos.
12. DLP
DLP estende políticas para atividades realizadas em dispositivos Windows compatíveis e integrados. O foco passa do repositório para a ação local do usuário.
Atividade monitorada ou controlada
Exemplo de risco
Copiar para mídia removível
Exfiltração por unidade USB.
Copiar para compartilhamento de rede
Movimentação para local não autorizado.
Imprimir
Exposição física de informação confidencial.
Copiar para área de transferência
Transferência para aplicativo ou sessão não autorizada.
Enviar a serviço de nuvem ou navegador
Upload para armazenamento pessoal ou site de terceiros.
Acessar por aplicativo não permitido
Uso de software sem controles corporativos.
Criar ou renomear arquivo
Mudança de formato para tentar evitar detecção.
12.1 Restrições por grupo e contexto
Administradores podem diferenciar aplicativos, domínios, navegadores, impressoras, compartilhamentos e dispositivos. A política deve refletir processos reais; regras excessivamente amplas podem gerar fadiga, contornos manuais e perda de produtividade.
Defesa em profundidade
DLP não substitui EDR, antimalware, controle de dispositivos ou gestão de identidade. Ele acrescenta contexto de sensibilidade às ações sobre dados.
13.
correlaciona sinais para identificar atividades potencialmente maliciosas ou acidentais, como propriedade intelectual sendo copiada antes de desligamento, compartilhamento incomum, violações de políticas ou uso indevido de dados. A solução é orientada por políticas e incorpora controles de privacidade, como pseudonimização por padrão, funções e auditoria.
13.1 Componentes principais
Componente
Função
Política
Define usuários, gatilhos, indicadores, prioridades de conteúdo e janela de análise.
Indicador
Atividade observada que pode contribuir para risco.
Alerta
Sinal gerado quando condições e pontuação atingem critérios.
Caso
Espaço de investigação centrado em um usuário e seus alertas.
Ação
Aviso ao usuário, investigação adicional, encaminhamento e medidas organizacionais.
Evidência forense
Recurso opcional e controlado para contexto visual em cenários específicos.
13.2 Risco não significa culpa
Um alerta indica atividade que merece análise, não prova de intenção maliciosa. Investigações devem respeitar privacidade, legislação trabalhista, proporcionalidade, segregação de funções e revisão humana.
14.
conecta risco interno a controles preventivos. Conforme os fatores definidos pela organização e os sinais observados, usuários recebem níveis adaptativos, que podem mudar continuamente. Políticas DLP, de ciclo de vida ou de podem reagir a esses níveis.
Figura 6 - O risco calculado alimenta controles preventivos ajustados ao contexto.
14.1 Exemplo de comportamento adaptativo
Um usuário em nível menor pode receber apenas educação e auditoria. Em nível moderado, o envio de dados sensíveis pode exigir justificativa. Em nível elevado, a organização pode bloquear exfiltração para destinos pessoais e aplicar controles adicionais de acesso. A configuração exata é definida pelos administradores.
14.2 Diferença entre nível de risco e severidade de alerta
O nível adaptativo representa a condição dinâmica atribuída ao usuário para aplicação de controles. A severidade de um alerta representa a prioridade de um evento investigável. Eles são relacionados, mas não são a mesma métrica.
15. Data Security Posture Management
Data Security Posture Management, ou , adota visão centrada no dado. Ele ajuda a descobrir informações sensíveis, avaliar exposição, cobertura de políticas, acessos e movimentações, e recomendar ações para reduzir risco. Em vez de observar apenas infraestrutura, pergunta onde o dado reside, quem pode acessá-lo, como ele é usado e se está protegido adequadamente.
Figura 7 - consolida descoberta, exposição, priorização, recomendação e investigação.
15.1 Postura não é um único controle
utiliza sinais e insights de , DLP, e investigações. Ele apresenta uma visão consolidada, mas a remediação normalmente ocorre configurando essas soluções subjacentes.
15.2 Objetivos e recomendações
A organização pode acompanhar objetivos de segurança de dados, tendências, lacunas de cobertura e destinos arriscados. Recomendações ajudam a priorizar rótulos, políticas DLP, governança de acesso e investigações, conforme disponibilidade e licenciamento.
16. Data Security Investigations
Data Security Investigations ajuda equipes de segurança a analisar incidentes que envolvem exposição de dados sensíveis, usuários de risco e violações. A solução pode usar recursos de IA generativa para localizar itens impactados, analisar conteúdo, resumir achados e apoiar colaboração entre segurança, privacidade, jurídico e negócio.
16.1 Perguntas respondidas por uma investigação
Quais arquivos, mensagens ou dados foram afetados?
Que tipos de informação sensível estavam presentes?
Quem acessou ou movimentou o conteúdo?
Para quais destinos o dado foi enviado?
Qual é o impacto potencial e quais ações devem ser priorizadas?
Que evidências precisam ser preservadas e compartilhadas com equipes responsáveis?
16.2 IA com validação humana
Análises geradas por IA podem acelerar triagem e descoberta, mas não substituem validação. Resultados precisam ser confirmados contra evidências, permissões e contexto. Decisões disciplinares, jurídicas ou de comunicação exigem processo humano e governança.
Distinção importante
identifica e prioriza postura e exposição. Data Security Investigations aprofunda um caso concreto para entender dados impactados e apoiar remediação.
17. Cenário prático integrado
Uma empresa de serviços financeiros prepara relatórios contendo dados de clientes e projeções estratégicas. O objetivo é permitir colaboração interna e com uma auditoria externa sem abrir espaço para envio a contas pessoais ou uso indevido por colaboradores em processo de desligamento.
Figura 8 - Várias capacidades compartilham contexto para proteger o mesmo dado.
17.1 Implementação
Um identifica informações financeiras e dados pessoais; um classificador reconhece relatórios de planejamento.
O rótulo Altamente Confidencial aplica criptografia, cabeçalho e marca d’água.
A política de publicação exige justificativa para reduzir o rótulo.
DLP permite compartilhamento com o domínio da auditoria, mas bloqueia e-mail pessoal e armazenamento não autorizado.
DLP controla USB, impressão e upload por navegador.
correlaciona tentativas repetidas e contexto de desligamento.
aumenta o rigor de DLP para usuários de risco elevado.
mostra exposição e lacunas; uma investigação analisa os itens e destinos afetados.
18. Comparações e armadilhas do SC-900
Conceito
Pergunta principal
Não confundir com
Tipo de informação confidencial
O conteúdo contém um padrão sensível?
Rótulo persistente.
Classificador treinável
O documento pertence a uma categoria semântica?
Expressão regular simples.
Content Explorer
Onde estão os itens classificados?
Activity Explorer.
Activity Explorer
Que atividades ocorreram com os dados?
Inventário de conteúdo.
Rótulo de sensibilidade
Como classificar e proteger persistentemente?
Rótulo de retenção.
DLP
Que ação ou destino deve ser controlado?
Criptografia isolada.
Insider Risk
Que comportamento de usuário merece investigação?
Prova de culpa.
Adaptive Protection
Como ajustar controles conforme o risco?
Severidade de alerta.
DSPM
Qual é a postura e exposição do patrimônio de dados?
Investigação de um caso específico.
Data Security Investigations
Que dados foram afetados em um incidente?
Painel geral de postura.
18.1 Armadilhas recorrentes
Afirmar que DLP é apenas bloqueio; ela também audita, orienta, alerta e permite substituição controlada.
Confundir marca d’água com criptografia.
Confundir com .
Confundir rótulos de sensibilidade com rótulos de retenção.
Tratar alerta de insider como prova de ação maliciosa.
Afirmar que substitui políticas de proteção e prevenção.
Ignorar licenciamento, permissões, privacidade e implantação gradual.
19. Revisão rápida para o exame SC-900
Termo
Memorização objetiva
Information Protection
Descobrir, classificar e proteger informações sensíveis.
SIT
Detector baseado em padrões, evidências, proximidade e confiança.
Classificador treinável
Reconhece categorias por exemplos e contexto semântico.
Content Explorer
Explora onde estão itens classificados.
Activity Explorer
Explora atividades realizadas com dados.
Rótulo de sensibilidade
Classificação persistente que pode aplicar proteção.
Política de rótulo
Publica rótulos e configura a experiência do usuário.
DLP
Detecta e controla uso ou compartilhamento de dados sensíveis.
Insider Risk Management
Correlaciona sinais para investigar riscos internos.
Adaptive Protection
Aplica controles variáveis conforme nível de risco.
DSPM
Consolida visão de postura e exposição centrada no dado.
Data Security Investigations
Analisa dados impactados e apoia resposta a incidentes.
Mapa mental final Conhecer = classificação e exploradores. Proteger = rótulos, criptografia e marcações. Prevenir = DLP. Entender comportamento = Insider Risk. Ajustar dinamicamente = Adaptive Protection. Priorizar postura = DSPM. Investigar impacto = Data Security Investigations.
20. Conclusão
O transforma a segurança de dados em um ciclo contínuo. A organização começa descobrindo e classificando conteúdo, aplica rótulos e proteção persistente, controla movimentos de risco com DLP, observa comportamentos internos, adapta controles e investiga exposições. Essa integração é mais importante do que qualquer recurso isolado.
O principal aprendizado é que dados sensíveis continuam exigindo proteção quando mudam de dispositivo, aplicativo ou organização. Rótulos acompanham o conteúdo; DLP avalia contexto e destino; Insider Risk acrescenta comportamento; oferece visão de postura; investigações aprofundam o impacto. A qualidade depende de taxonomia clara, testes, menor privilégio, privacidade e revisão humana.
Na minha avaliação, o representa uma evolução necessária: sair de controles centrados apenas em infraestrutura para uma governança centrada no valor e no risco do dado. Quando implementada com equilíbrio, essa abordagem protege pessoas e organizações sem impedir colaboração legítima.
Próximo passo na trilha
No Capítulo 16, o foco avança para conformidade, retenção, registros, auditoria, Communication Compliance, Information Barriers e eDiscovery.
21. Questões de revisão
Questão 1: Qual recurso responde principalmente à pergunta “onde estão os itens classificados
da organização”?
A) B) C) D) Compliance Manager
Resposta comentada
Resposta correta: B. permite explorar itens classificados por rótulo, tipo de informação, classificador e localização.
Questão 2: Qual afirmação descreve corretamente um ?
A) É apenas uma marca visual. B) É usado somente para retenção. C) É uma classificação persistente que pode aplicar criptografia, permissões e marcações. D) Substitui todas as políticas DLP.
Resposta comentada
Resposta correta: C. O rótulo fica associado ao conteúdo e pode executar proteção configurada.
Questão 3: Qual é a finalidade principal do ?
A) Criar relatórios SOC. B) Ajustar controles preventivos conforme níveis de risco interno. C) Substituir investigação humana. D) Gerenciar apenas retenção de registros.
Resposta comentada
Resposta correta: B. usa níveis de risco para aplicar controles de DLP, ciclo de vida ou conforme a configuração.
Questão 4: Qual solução oferece uma visão consolidada de onde os dados sensíveis residem,
como estão expostos e quais ações devem ser priorizadas?
A) Data Security Posture Management B) C) Bastion D) Service Trust Portal
Resposta comentada
Resposta correta: A. concentra-se na postura e exposição do patrimônio de dados e recomenda ações de redução de risco.
22. Glossário essencial
Termo
Significado
Adaptive Protection
Integra risco interno a controles preventivos dinâmicos.
Activity Explorer
Visão de atividades realizadas com dados classificados.
Classificador treinável
Modelo treinado com exemplos para reconhecer categorias de conteúdo.
Content Explorer
Visão de itens e locais classificados.
Data Loss Prevention
Políticas que detectam e controlam uso ou compartilhamento de dados sensíveis.
DSPM
Gestão da postura de segurança centrada em dados e exposição.
Exact Data Match
Correspondência de valores sensíveis com uma base conhecida da organização.
Information Protection
Capacidades para conhecer, classificar e proteger dados.
Insider Risk Management
Solução para correlacionar sinais e investigar riscos internos.
Rótulo de sensibilidade
Classificação persistente que pode aplicar proteção.
SIT
Tipo de informação confidencial baseado em padrões e evidências.
Data Security Investigation
Investigação de incidentes envolvendo exposição de dados sensíveis.
Referências oficiais consultadas
Microsoft Learn - Study guide for Exam SC-900: Microsoft Security, Compliance, and Identity Fundamentals. Atualizado em junho de 2026.
Microsoft Learn - Protect your sensitive data with . Atualizado em fevereiro de 2026.
Microsoft Learn - Learn about sensitivity labels. Atualizado em abril de 2026.
Microsoft Learn - started with trainable classifiers.
Microsoft Learn - Data classification, and documentation.
Microsoft Learn - and DLP documentation.
Microsoft Learn - and documentation.
Microsoft Learn - Data Security Posture Management. Atualizado em 2026.
Microsoft Learn - Data Security Investigations. Atualizado em 2026.
Nota sobre atualização
Nomes, licenciamento, portais e disponibilidade de recursos podem mudar. Para implantação real, confirme sempre a documentação e os requisitos vigentes.