SK0-005 CompTIA Server+ Simulado Online Grátis

Prepare-se para o exame SK0-005 CompTIA Server+ com questões práticas, simulados atualizados e conteúdo focado nos principais tópicos cobrados na certificação. Teste seus conhecimentos e aumente suas chances de aprovação.

70 questões abertas
123 na preparação
01:00 duração
70% para passar
Pagamento seguro Acesso imediato PC, tablet e celular Foco em certificações de TI

Questões 11–20 de 70 (com resposta)

Clique em "Ver resposta" para revelar o gabarito e a explicação, e participe da discussão da comunidade em cada questão. Quer praticar como na prova? Use o teste gratuito (70 questões após cadastro rápido).

Questão 11 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Um centro de operações de segurança (SOC) possui um volume muito alto de logs e alertas. O gestor propõe a implementação de um sistema de aprendizado de máquina (ML) para auxiliar na triagem. Qual das seguintes tarefas é mais adequada?
  • A Aplicando filtros em alertas específicos
  • B Corrigindo automaticamente sistemas vulneráveis
  • C Identificando e classificando alertas Correta
  • D Resumindo o conteúdo dos alertas
Resposta correta: C

Explicação

Explicação: Conceito Básico: Os modelos de ML são excelentes em tarefas de classificação, aprendendo a atribuir pontos de dados recebidos a categorias predefinidas com base em padrões em dados de treinamento. Em um contexto SOC, a classificação de alertas é a função de triagem de maior valor que o ML pode executar. Os objetivos do exame CompTIA SecAI+ abordam operações de segurança assistidas por IA no domínio 3. Por que C está correto: a classificação de alerta baseada em ML analisa automaticamente as características de cada alerta e o atribui a uma categoria de gravidade, como crítica, alta, média ou baixa, ou a um tipo de ameaça, como malware ou tentativa de intrusão. Isso reduz drasticamente a carga de trabalho do analista e acelera a triagem, priorizando quais alertas exigem atenção humana imediata, resolvendo diretamente o problema de alto volume. Por que A está errado: a aplicação de filtros em alertas específicos é uma operação baseada em regras que pode ser alcançada sem ML, usando ferramentas simples de gerenciamento de log. Não requer capacidade de aprendizagem e não se adapta a ameaças novas ou em evolução. Por que B está errado: A correção automática de sistemas é uma ação de remediação que requer processos validados e controlados. Ter um sistema de ML corrigindo sistemas de produção de forma autônoma, sem supervisão humana, representa um risco operacional e de segurança inaceitável. Por que D está errado: resumir o conteúdo do alerta é uma função generativa de IA útil, mas não fornece valor de priorização para triagem. A classificação diz aos analistas o que fazer primeiro; o resumo apenas reformula as informações existentes.

Questão 12 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Qual dos seguintes ataques é mais habilitado por conteúdo gerado por IA?
  • A Envenenamento de modelo
  • B Phishing Correta
  • C Ransomware
  • D Execução remota de código
Resposta correta: B

Explicação

Explicação: Conceito Básico: O conteúdo gerado por IA, incluindo texto personalizado, voz sintética e vídeo deepfake, aumentou drasticamente a eficácia e a escalabilidade dos ataques de engenharia social. Compreender como a IA amplifica tipos de ataque específicos é fundamental para os conceitos básicos de IA do CompTIA SecAI+ no contexto de segurança cibernética. Por que B está correto: Os ataques de phishing são possibilitados de forma mais dramática por conteúdo gerado por IA. A IA pode gerar e-mails de phishing altamente personalizados e gramaticalmente perfeitos, adaptados a alvos individuais, usando informações disponíveis publicamente. Ele pode criar áudio e vídeo deepfake convincentes para phishing de voz (vishing) e phishing de vídeo, replicar estilos de comunicação executiva para comprometimento de e-mail comercial e gerar campanhas de phishing em grande escala. A qualidade e a personalização que anteriormente exigiam engenheiros sociais humanos qualificados agora podem ser automatizadas com IA. Por que A está errado: O envenenamento de modelo é um ataque específico contra sistemas de IA que corrompe dados de treinamento para manipular o comportamento do modelo. Embora sofisticado, é um ataque direcionado à segurança de IA, em vez de um crime cibernético amplo possibilitado por conteúdo gerado por IA em grande escala. Por que C está errado: Ransomware é um malware que criptografa os dados das vítimas e exige pagamento pelas chaves de descriptografia. Embora a IA possa ajudar no desenvolvimento de ransomware, a implantação de ransomware depende mais da execução de código e de técnicas de propagação de rede do que de conteúdo gerado por IA. Por que D está errado: A execução remota de código envolve a exploração de vulnerabilidades para executar código arbitrário em um sistema de destino. Baseia-se na exploração de vulnerabilidades técnicas em vez de conteúdo gerado por IA. A IA pode ajudar a encontrar vulnerabilidades, mas o RCE não é habilitado principalmente pela geração de conteúdo.

Questão 13 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Uma organização criou recentemente um modelo personalizado que se integra a um modelo de linguagem (LLM). O desenvolvedor percebe que os custos da interface de programação de aplicativos (API) aumentaram. Qual das alternativas a seguir é o melhor controle para reduzir custos?
  • A Implementando modelos de prompt
  • B Aumentar a unidade central de processamento (CPU) e a memória
  • C Reduzindo o tamanho do modelo
  • D Ajustando limites de token Correta
Resposta correta: D

Explicação

Explicação: Conceito Básico: O preço da API LLM é baseado principalmente no consumo de tokens – o número de tokens processados ​​em prompts de entrada e respostas de saída. Controlar o uso de tokens é a alavanca mais direta para gerenciar e reduzir custos de API LLM. O Guia de estudo CompTIA SecAI+ cobre o gerenciamento de custos de IA e controles de recursos na segurança de sistemas de IA. Por que D está correto: O ajuste dos limites de token limita diretamente o número máximo de tokens usados ​​por solicitação para entrada e saída. Ao definir limites de tokens apropriados, a organização evita que prompts excessivamente longos ou respostas detalhadas consumam tokens desnecessários, o que se traduz diretamente em custos de API mais baixos e fornece controle rígido do orçamento. Por que A está errado: os modelos de prompt padronizam a forma como as consultas são estruturadas, o que pode melhorar indiretamente a eficiência. No entanto, eles não impõem um limite rígido ao uso de tokens e não podem impedir que os custos aumentem com grandes volumes ou respostas detalhadas. Por que B está errado: O aumento da CPU e da memória aborda o desempenho da infraestrutura computacional no lado do cliente. Os custos da API LLM são cobrados pelo provedor de API com base no uso do token, não nos recursos de hardware do cliente. Por que C está errado: Reduzir o tamanho do modelo significa usar uma versão de modelo menor e menos potente. Embora isto possa reduzir o custo por token, é uma decisão de seleção de modelo, e não um controle operacional contínuo que pode ser ajustado para gerenciar custos em tempo real.

Questão 14 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Uma organização implanta um plug-in de IA baseado em navegador para detectar sites maliciosos e links de phishing em e-mails corporativos. Qual das técnicas a seguir é usada neste plug-in de IA?
  • A Teste de qualidade de código
  • B Reconhecimento de padrões e correspondência de assinatura Correta
  • C Teste de penetração automatizado
  • D Resposta automatizada a incidentes
Resposta correta: B

Explicação

Explicação: Conceito Básico: Ferramentas de segurança baseadas em IA para detectar sites maliciosos e links de phishing operam analisando URLs, conteúdo de páginas e características de links em relação a padrões maliciosos conhecidos e assinaturas comportamentais. O Guia de Estudo CompTIA SecAI+ cobre o reconhecimento de padrões e a correspondência de assinaturas como técnicas fundamentais de detecção de ameaças assistidas por IA. Por que B está correto: O reconhecimento de padrões e a correspondência de assinaturas são as principais técnicas usadas na detecção de sites maliciosos e links de phishing. O plug-in de IA usa reconhecimento de padrões para identificar características de páginas de phishing, como estruturas de formulários de login que imitam sites legítimos, padrões de domínio suspeitos e comportamentos de redirecionamento. A correspondência de assinatura compara URLs e conteúdo de páginas com bancos de dados de sites maliciosos conhecidos e infraestrutura de phishing. Juntas, essas técnicas permitem a detecção precisa de ameaças em links de e-mail antes que os usuários cliquem neles. Por que A está errado: O teste de qualidade do código analisa o código-fonte em busca de bugs, vulnerabilidades e adesão aos padrões de codificação durante o desenvolvimento do software. Não possui aplicativo para detectar sites maliciosos ou links de phishing na verificação de e-mail em tempo real. Por que C está errado: Os testes de penetração automatizados exploram vulnerabilidades de forma proativa para avaliar a postura de segurança. É uma técnica ofensiva de avaliação de segurança, não uma técnica de detecção de ameaças em tempo real para identificar links maliciosos em e-mails. Por que D está errado: a resposta automatizada a incidentes executa ações de resposta predefinidas quando incidentes de segurança são detectados, como isolar endpoints ou bloquear usuários. Ele opera após a detecção de ameaças, não durante a fase de detecção que identifica sites e links maliciosos.

Questão 15 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Um administrador de segurança precisa melhorar um modelo de IA. Durante uma investigação inicial, o administrador percebe que duas falhas de login sucessivas são registradas todos os dias e, em seguida, ocorre um login bem-sucedido após um intervalo de tempo específico. Todas as tentativas de login bem-sucedidas ocorreram durante o horário comercial. Qual das seguintes técnicas o administrador deve usar para melhorar a segurança do modelo de IA?
  • A Gerenciamento de acesso
  • B Reconhecimento de padrões Correta
  • C Correspondência de assinatura
  • D Análise de vulnerabilidade
Resposta correta: B

Explicação

Explicação: Conceito Básico: O reconhecimento de padrões é uma técnica de IA que permite a um sistema identificar sequências ou estruturas recorrentes nos dados. Na segurança cibernética, a detecção de padrões comportamentais, como sequências consistentes de falhas de pré-login seguidas de acesso bem-sucedido, é fundamental para a detecção de ameaças. Os objetivos do exame CompTIA SecAI+ cobrem isso na segurança assistida por IA. Por que B está correto: O cenário descreve um padrão comportamental altamente regular e repetitivo – duas falhas seguidas de sucesso em um intervalo de tempo específico, de forma consistente durante o horário comercial. O reconhecimento de padrões permite que o modelo de IA aprenda essa sequência e a sinalize como indicativo de preenchimento de credenciais ou de um ataque automatizado de força bruta com controles de tempo. O reconhecimento de padrões baseado em ML foi projetado especificamente para essa detecção de anomalias comportamentais. Por que A está errado: O gerenciamento de acesso controla quem pode fazer login e em que condições. Ele impõe políticas de autorização, mas não analisa nem detecta sequências comportamentais suspeitas em logs de autenticação. Por que C está errado: a correspondência de assinaturas compara assinaturas de ataques conhecidos com dados observados. O padrão descrito é comportamental e baseado no tempo, e não um malware conhecido ou assinatura de exploração, tornando esta técnica inadequada. Por que D está errado: a análise de vulnerabilidade identifica pontos fracos em sistemas e códigos. Ele não analisa sequências de log de autenticação nem detecta padrões de comportamento nos dados de atividade do usuário.

Questão 16 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Uma empresa está adotando IA e deseja criar políticas e procedimentos que incluam uma estrutura para avaliar, publicar e aprovar padrões de uso de IA. Qual das opções a seguir a empresa deve estabelecer para atingir essa meta?
  • A Centro de excelência em IA Correta
  • B Escritório de assuntos jurídicos de IA
  • C Departamento de auditoria de IA
  • D Divisão de ciência de dados de IA
Resposta correta: A

Explicação

Explicação: Conceito Básico: A adoção bem-sucedida da IA ​​em nível organizacional requer um órgão de governança centralizado que padronize as práticas de IA, promova as melhores práticas e garanta a implantação consistente, segura e eficaz da IA ​​em toda a organização. O Guia de Estudo CompTIA SecAI+ cobre estruturas de governança organizacional de IA no Domínio 4. Por que A está correto: Um Centro de Excelência (CoE) de IA é uma unidade organizacional projetada especificamente para governar, padronizar e promover a adoção de IA. Ela desenvolve e publica políticas, cria padrões aprovados para uso de IA, avalia novos casos de uso de IA, fornece orientação especializada e mantém a supervisão da governança. O CoE corresponde exatamente à necessidade descrita de uma estrutura para avaliar, publicar e aprovar padrões de uso de IA em toda a organização. Por que B está errado: Um escritório de assuntos jurídicos de IA concentra-se em conformidade legal, propriedade intelectual e questões regulatórias relacionadas à IA. Embora seja importante para a gestão de riscos jurídicos, não cumpre o mandato mais amplo de governação de estabelecer e aprovar padrões de utilização de IA e melhores práticas em toda a organização. Por que C está errado: Um departamento de auditoria de IA conduz análises pós-implementação e avaliações de conformidade dos sistemas de IA existentes. É uma função retrospectiva e de supervisão, e não um órgão proativo para desenvolver e aprovar padrões e políticas de uso de IA. Por que D está errado: Uma divisão de ciência de dados de IA é uma equipe técnica focada na construção de modelos e soluções de IA. É uma função de desenvolvimento e não uma estrutura de governação concebida para criar políticas, avaliar padrões de IA e fornecer supervisão interorganizacional da adoção da IA.

Questão 17 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Qual das alternativas a seguir é o risco mais preocupante para uma empresa que permite que usuários finais corporativos usem grandes modelos de linguagem (LLMs) voltados ao público?
  • A Imprecisões devido a alucinações
  • B Políticas de uso aceitáveis ​​desatualizadas
  • C Violações regulatórias de segurança de dados Correta
  • D Geração de código malicioso
Resposta correta: C

Explicação

Explicação: Conceito Básico: Quando os funcionários interagem com LLMs voltados ao público, quaisquer dados inseridos podem ser processados, registrados ou usados ​​para treinamento de modelo pelo fornecedor terceirizado. Isto cria sérios riscos regulatórios e de conformidade, especialmente quando estão envolvidos dados corporativos ou de clientes confidenciais. CompTIA SecAI+ sinaliza a governança de dados e a conformidade regulatória como principais preocupações na adoção de IA empresarial. Por que C está correto: O envio de dados comerciais confidenciais, PII, registros financeiros ou informações proprietárias para LLMs públicos pode violar regulamentos de proteção de dados, como GDPR, HIPAA ou CCPA. Essas violações podem resultar em multas substanciais, responsabilidade legal e danos significativos à reputação. Isto representa o risco organizacional mais grave e impactante do uso corporativo de LLMs públicos. Por que A está errado: Alucinações em que LLMs geram informações plausíveis, mas incorretas, são uma preocupação de confiabilidade. No entanto, não expõem a empresa ao nível de sanções legais e financeiras que as violações regulamentares de dados criam. Por que B está errado: Políticas de uso aceitável desatualizadas representam uma lacuna de governança interna. Esta é uma questão de gestão política e não um risco direto com consequências jurídicas ou financeiras imediatas. Por que D está errado: Embora os LLMs possam gerar código malicioso se solicitados deliberadamente, isso requer intenção adversária. Para usuários corporativos típicos, a divulgação acidental de dados a um LLM público representa um risco organizacional muito mais comum e imediato.

Questão 18 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Como requisito de conformidade, um aplicativo de modelo de linguagem grande (LLM) exige a configuração de proteções. Qual dos seguintes recursos é mais apropriado para usar?
  • A Geração aumentada de recuperação (RAG)
  • B Open Worldwide Application Security Project (OWASP) Correta
  • C Bibliotecas LLM
  • D Gerenciamento de incidentes e eventos de segurança (SIEM)
Resposta correta: B

Explicação

Explicação: Conceito Básico: Ao implementar proteções para fins de conformidade, as organizações precisam de uma estrutura ou padrão reconhecido que forneça orientação confiável sobre o que as proteções devem abordar e como implementá-las. As proteções de conformidade exigem padrões reconhecidos pelo setor como base. O Guia de Estudo CompTIA SecAI+ identifica OWASP como a principal referência para controles de segurança de aplicativos LLM, incluindo proteções. Por que B está correto: OWASP fornece o OWASP Top 10 para Aplicações de Modelos de Linguagem Grande, que é um recurso reconhecido da indústria que define as vulnerabilidades mais críticas em aplicações LLM e as proteções necessárias para mitigá-las. Usar o OWASP como referência para as proteções exigidas pela conformidade fornece uma base defensável e padrão do setor para os controles de segurança implementados, satisfazendo os requisitos de conformidade com orientações confiáveis ​​sobre o que as proteções devem impedir e como devem funcionar. Por que A está errado: RAG é uma arquitetura de IA que aprimora as respostas LLM com contexto externo recuperado. É uma técnica de aprimoramento de capacidade, não uma estrutura para definir ou implementar barreiras de segurança para fins de conformidade. Por que C está errado: As bibliotecas LLM são kits de ferramentas de desenvolvimento de software que fornecem funções para trabalhar com modelos de linguagem. Embora possam incluir recursos de proteção integrados, eles são ferramentas de implementação, e não o recurso ou padrão de governança no qual os requisitos de proteção de conformidade devem se basear. Por que D está errado: Um SIEM é uma plataforma de monitoramento e alerta de segurança que agrega e analisa dados de log. É uma ferramenta de detecção e monitoramento, não uma estrutura que define quais proteções são necessárias para a conformidade do aplicativo LLM.

Questão 19 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Qual das opções a seguir exige que os desenvolvedores fortaleçam a infraestrutura para proteger os sistemas de IA?
  • A Processos de admissão
  • B Políticas de uso aceitáveis
  • C Diretrizes de desenvolvimento
  • D Padrões de configuração Correta
Resposta correta: D

Explicação

Explicação: Conceito Básico: O fortalecimento da infraestrutura para sistemas de IA envolve a aplicação de configurações básicas de segurança e a eliminação de superfícies de ataque desnecessárias. Os objetivos do exame CompTIA SecAI+ identificam os padrões de configuração como o instrumento de governança específico que exige requisitos de reforço de infraestrutura para implantações de IA. Por que D está correto: Os padrões de configuração são documentos técnicos formais que especificam configurações de segurança exatas, configurações básicas e requisitos de proteção que os desenvolvedores e administradores devem implementar para proteger sistemas, incluindo a infraestrutura de IA. Eles estabelecem regras aplicáveis, como desabilitar serviços desnecessários, aplicar acesso com privilégios mínimos e impor protocolos de comunicação seguros especificamente para sistemas de IA. Por que A está errado: Os processos de admissão governam como novos projetos, sistemas ou solicitações são avaliados e integrados em uma organização. São pontos de verificação processuais para avaliação inicial, e não diretrizes técnicas de reforço para desenvolvedores. Por que B está errado: As políticas de uso aceitáveis ​​definem as maneiras apropriadas pelas quais funcionários e usuários podem usar sistemas organizacionais e ferramentas de IA. São diretrizes comportamentais destinadas aos usuários finais, e não requisitos técnicos que instruem os desenvolvedores a proteger a infraestrutura. Por que C está errado: As diretrizes de desenvolvimento fornecem práticas recomendadas e recomendações para o desenvolvimento de software e podem incluir considerações de segurança. No entanto, são de natureza consultiva e de âmbito mais amplo do que os requisitos específicos obrigatórios de reforço da infra-estrutura encontrados nas normas de configuração.

Questão 20 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Uma organização implementa um chatbot de IA específico de domínio. Depois de funcionar normalmente durante semanas, o modelo retorna respostas contextualmente incorretas – tratando o “worm” como uma praga biológica em vez de um worm de computador ao responder a uma pergunta de segurança cibernética. Qual das seguintes opções a organização deve fazer para resolver o problema?
  • A Configure guardrails. Correta
  • B Criptografe os pesos em repouso.
  • C Aplique controles de acesso ao modelo.
  • D Implante modelos de prompt.
Resposta correta: A

Explicação

Explicação: Conceito Básico: Os chatbots de IA específicos de domínio podem produzir respostas contextualmente inadequadas quando não possuem base de domínio suficiente para desambiguar termos que têm significados diferentes em contextos diferentes. Guardrails podem impor restrições de interpretação e resposta apropriadas ao domínio. O Guia de estudo CompTIA SecAI+ cobre as proteções como um mecanismo para manter os limites comportamentais do modelo. Por que A está correto: configurar proteções permite que a organização imponha restrições comportamentais específicas do domínio ao chatbot, garantindo que ele interprete termos ambíguos dentro do contexto técnico correto. Guardrails podem incluir regras sensíveis ao contexto que reconhecem quando uma consulta está em um contexto de segurança cibernética e restringem o modelo para fornecer respostas apropriadas ao domínio. Isto aborda diretamente a questão do modelo que fornece respostas biologicamente estruturadas a uma questão técnica de segurança cibernética. Por que B está errado: A criptografia dos pesos do modelo em repouso protege os parâmetros do modelo contra acesso ou modificação não autorizada. É um controle de proteção de dados para propriedade intelectual do modelo e não influencia como o modelo interpreta ou responde a consultas específicas do domínio no momento da inferência. Por que C está errado: os controles de acesso ao modelo restringem quem pode consultar e modificar o modelo. Eles gerenciam a autorização no nível do usuário e do sistema, mas não impõem restrições de resposta apropriadas ao domínio nem evitam a geração de respostas contextualmente incorretas. Por que D está errado: os modelos de prompt fornecem formatos estruturados e reutilizáveis ​​para consultas comuns. Embora possam ajudar a padronizar a forma como as perguntas sobre segurança cibernética são feitas, exigem que os usuários usem o modelo e não fornecem aplicação em tempo real da geração de respostas apropriadas ao domínio para todas as variações de entrada.

Pronto para a prática real?

Teste 70 questões no player com interface de prova — cronômetro, navegação e revisão. Depois garanta acesso a todas as 123 questões.

Simular a prova grátis agora Quero me preparar

Desbloqueie 123 questões

Você já viu o índice das 70 questões abertas. A preparação completa inclui mais 53 questões, modo prova, progresso salvo e acesso por 90 dias.

R$ 198,00

Quero me preparar