SK0-005 CompTIA Server+ Simulado Online Grátis

Prepare-se para o exame SK0-005 CompTIA Server+ com questões práticas, simulados atualizados e conteúdo focado nos principais tópicos cobrados na certificação. Teste seus conhecimentos e aumente suas chances de aprovação.

70 questões abertas
123 na preparação
01:00 duração
70% para passar
Pagamento seguro Acesso imediato PC, tablet e celular Foco em certificações de TI

Questões 21–30 de 70 (com resposta)

Clique em "Ver resposta" para revelar o gabarito e a explicação, e participe da discussão da comunidade em cada questão. Quer praticar como na prova? Use o teste gratuito (70 questões após cadastro rápido).

Questão 21 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Qual das alternativas a seguir é o melhor exemplo de modelo de IA treinado para identificar vários pontos de entrada usando uma rede neural para fornecer saída para autenticação?
  • A Reconhecimento facial Correta
  • B Chave de criptografia
  • C Autorização aberta (OAuth)
  • D Caixa delimitadora
Resposta correta: A

Explicação

Explicação: Conceito Básico: As redes neurais podem ser treinadas para identificar e combinar padrões complexos multiponto em dados. Para autenticação biométrica, o reconhecimento facial usa redes neurais profundas para extrair e comparar dezenas a centenas de pontos de características faciais de uma imagem de entrada. CompTIA SecAI+ cobre autenticação baseada em rede neural sob conceitos básicos de IA. Por que A está correto: Os sistemas de reconhecimento facial usam redes neurais especificamente treinadas para identificar vários pontos de referência faciais e pontos característicos, como distância dos olhos, formato do nariz e contorno do maxilar, a partir de imagens de entrada. Esses vetores de recursos extraídos são comparados com modelos armazenados para autenticar indivíduos, tornando este o exemplo ideal de saída de autenticação baseada em rede neural multiponto. Por que B está errado: uma chave de criptografia é um artefato criptográfico, não uma saída do modelo de IA. As chaves de criptografia são geradas matematicamente, não por meio de treinamento de rede neural ou identificação de recursos multiponto a partir de entradas biométricas. Por que C está errado: OAuth é uma estrutura de protocolo de autorização aberta que lida com acesso delegado e concessões de permissão entre serviços. É um padrão de delegação de autenticação, não um modelo de IA que processa entradas por meio de redes neurais. Por que D está errado: uma caixa delimitadora é uma saída dos modelos de detecção de objetos que desenha uma caixa retangular ao redor dos objetos detectados em uma imagem. Embora use redes neurais, ele identifica a localização do objeto em vez de vários pontos de recurso para fins de autenticação.

Questão 22 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Um administrador de segurança de IA recebe uma consulta sobre uma fatura mensal incomumente alta do fornecedor de soluções de IA. O administrador acredita que a maioria dos funcionários pode estar usando o modelo mais poderoso disponível. Qual das seguintes medidas de IA o administrador deve implementar para reduzir custos?
  • A Monitoramento de armazenamento
  • B Tipos de modalidade
  • C Firewalls de prompt
  • D Limites de token Correta
Resposta correta: D

Explicação

Explicação: Conceito Básico: O faturamento da API LLM é baseado principalmente no consumo de token. Os altos custos resultantes do uso de modelos detalhados e poderosos pela equipe podem ser controlados limitando o máximo de tokens processados ​​por interação e restringindo quais modelos a equipe pode acessar. O Guia de Estudo CompTIA SecAI+ cobre o gerenciamento de tokens como o principal mecanismo de controle de custos para implantações de IA. Por que D está correto: a implementação de limites de token limita o máximo de tokens consumidos por chamada de API para entrada e saída. Isso controla diretamente o custo por interação, evitando que prompts excessivamente longos ou respostas de modelo excessivamente detalhadas gerem grandes contas de tokens. Combinados com restrições de nível de modelo, os limites de token garantem que as interações com modelos poderosos permaneçam dentro das restrições orçamentárias, independentemente da extensão do uso do serviço pela equipe. Por que A está errado: O monitoramento do armazenamento rastreia a utilização e o desempenho dos sistemas de armazenamento de dados. Os custos de armazenamento são separados do faturamento baseado em token da API LLM e o armazenamento de monitoramento não aborda as altas cobranças de API resultantes do uso excessivo do modelo pela equipe. Por que B está errado: Os tipos de modalidade referem-se aos formatos de entrada que um modelo de IA aceita, como texto, imagens, áudio ou vídeo. Embora diferentes modalidades tenham preços diferentes, a gestão dos tipos de modalidade não é a alavanca direta de controle de custos. O consumo de token é o principal fator de custo para interações baseadas em texto. Por que C está errado: Os firewalls de prompt inspecionam e filtram o conteúdo do prompt para segurança e conformidade com as políticas. Embora possam bloquear certos tipos de consultas, eles são projetados para fins de segurança, não como controles financeiros para limitar o consumo de tokens ou impor orçamentos de custos no uso da equipe.

Questão 23 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Uma organização está desenvolvendo e implementando recursos de IA em um aplicativo de atendimento ao cliente. Quais das seguintes práticas a organização deve implementar antes de liberar o aplicativo para testes de clientes?
  • A Mascaramento e higienização de dados Correta
  • B Auditorias de conformidade externas
  • C Listas de fornecedores de IA aprovados
  • D Gerenciamento de risco de terceiros
Resposta correta: A

Explicação

Explicação: Conceito Básico: Antes de implantar aplicativos de IA que lidam com dados de clientes em testes, é essencial proteger informações confidenciais por meio de mascaramento e higienização de dados. O Guia de Estudo CompTIA SecAI+ enfatiza os controles de segurança de dados pré-implantação como uma etapa crítica no ciclo de vida de desenvolvimento de IA. Por que A está correto: O mascaramento de dados substitui dados confidenciais reais de clientes por equivalentes realistas, mas fictícios, enquanto a sanitização remove elementos de dados prejudiciais ou indesejados. Antes dos testes com clientes, essas técnicas evitam a exposição de PII reais ou informações confidenciais, garantem que o ambiente de teste não vaze dados de produção e protegem a organização contra violações das regulamentações de privacidade. Este é o controle de segurança pré-julgamento mais imediatamente acionável. Por que B está errado: As auditorias externas de conformidade são processos formais normalmente realizados após a implantação ou em intervalos planejados para verificar a conformidade regulatória. Elas não são implementações de segurança pré-teste e não podem impedir a exposição de dados em um ambiente de teste. Por que C está errado: As listas de fornecedores de IA aprovados são artefatos de governança que gerenciam o risco de seleção de fornecedores na fase de aquisição. Eles não protegem diretamente os dados do cliente em um aplicativo que está sendo preparado para testes. Por que D está errado: A gestão de riscos de terceiros aborda os riscos de fornecedores e parceiros externos em um nível estratégico. Embora seja importante para a governação global, não constitui um controlo direto da segurança dos dados para uma divulgação antes do julgamento.

Questão 24 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Um administrador de segurança deve implementar controles de segurança para sistemas de IA. Qual dos seguintes controles de acesso o administrador deve configurar primeiro para autenticação?
  • A Modelo
  • B Servidor
  • C Dados
  • D Endpoint Correta
Resposta correta: D

Explicação

Explicação: Conceito Básico: Em uma arquitetura de segurança de sistema de IA em camadas, o controle de acesso deve ser estabelecido em cada camada, começando pelo ponto de entrada mais externo. A autenticação deve ser estabelecida primeiro no nível do endpoint, pois este é o primeiro ponto de interação entre os usuários e o sistema de IA. O Guia de Estudo CompTIA SecAI+ estabelece a autenticação de endpoint como a camada inicial de controle de acesso para sistemas de IA. Por que D está correto: O controle de acesso ao endpoint é o primeiro controle de autenticação a ser implementado porque governa a conexão inicial dos dispositivos do usuário ou aplicativos cliente ao sistema de IA. Todas as camadas de acesso subsequentes, incluindo acesso ao servidor, acesso ao modelo e acesso aos dados, dependem do ponto final ser autenticado primeiro. O estabelecimento da autenticação de endpoint garante que apenas endpoints autorizados possam iniciar sessões e prosseguir pelas camadas de autenticação subsequentes. Por que A está errado: Os controles de acesso ao modelo controlam quem pode consultar, atualizar ou acessar os parâmetros e funções do modelo de IA. Esta camada de controle é implementada após o estabelecimento da autenticação do endpoint, pois se aplica a solicitações que já foram autenticadas no nível do endpoint. Por que B está errado: Os controles de acesso ao servidor gerenciam o acesso à infraestrutura de computação que hospeda o sistema de IA. Embora essenciais para a segurança da infraestrutura, os controles no nível do servidor são configurados pelos administradores e não são o primeiro controle de autenticação para fluxos de acesso do usuário final. Por que C está errado: Os controles de acesso a dados definem quais dados o sistema de IA e seus usuários podem ler, gravar ou consultar. Eles são implementados em uma camada mais profunda depois que o endpoint e potencialmente a autenticação do modelo verificam se o solicitante está autorizado a interagir com o sistema.

Questão 25 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Um usuário interno insere o número do cartão de crédito de um cliente em um modelo interno de aprendizado de máquina generativo (ML): #Prompt do usuário: a cliente Jane Doe tem um novo cartão de crédito que deseja adicionar à sua conta. O número é 5555-5555-5555-5555 Qual das opções a seguir é a maneira mais eficaz de evitar ataques de injeção imediata contra um modelo de linguagem grande (LLM)?
  • A Guardrails Correta
  • B Antivírus
  • C Firewall de aplicativo da Web (WAF)
  • D Controle de acesso baseado em função
Resposta correta: A

Explicação

Explicação: Conceito Básico: A injeção de prompt ocorre quando o conteúdo malicioso incorporado na entrada do usuário manipula o comportamento de um LLM, fazendo com que ele vaze dados confidenciais, ignore restrições ou execute ações não intencionais. A prevenção de tais ataques requer mecanismos que inspecionem e filtrem o conteúdo no nível imediato. CompTIA SecAI + cobre extensivamente os controles de segurança específicos do LLM. Por que A está correto: Guardrails são controles criados especificamente para inspecionar, filtrar e restringir prompts de entrada e respostas de saída em sistemas LLM. Eles podem detectar padrões de dados confidenciais, como números de cartão de crédito, bloquear cargas úteis de injeção imediata, impor políticas de conteúdo e impedir que o modelo processe ou gere informações restritas. Guardrails são a principal defesa nativa do LLM contra injeção imediata, conforme citado no Guia de estudo CompTIA SecAI +. Por que B está errado: O software antivírus detecta assinaturas de malware conhecidas em arquivos e executáveis. Ele não inspeciona ou compreende o conteúdo semântico dos prompts do LLM e não pode detectar ou bloquear ataques de injeção de prompt. Por que C está errado: Um WAF opera na camada HTTP inspecionando solicitações e respostas da web em relação a conjuntos de regras. Embora possa bloquear alguns padrões, falta-lhe a inteligência contextual para compreender a semântica do prompt do LLM e não pode impedir ataques sofisticados de injeção. Por que D está errado: o controle de acesso baseado em função gerencia quem pode acessar quais recursos. Ele controla a autorização, mas não inspeciona o conteúdo dos prompts para evitar ataques de injeção quando o usuário tiver acesso legítimo.

Questão 26 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Uma equipe SOC possui um agente de IA que realiza pesquisas na web e chamadas para a solução SOAR. A equipe está preocupada com o tempo de atividade da empresa e com o tempo de resolução de casos. Qual das alternativas a seguir é o uso mais apropriado do agente de IA?
  • A Para analisar e conter usuários ou hosts infratores usando playbooks SOAR Correta
  • B Para realizar pesquisas usando inteligência de código aberto para enriquecer os alertas
  • C Para agregar métricas SOC e gerar relatórios para a equipe de liderança
  • D Para criar exercícios de mesa para que a equipe possa aumentar sua velocidade de resposta a incidentes
Resposta correta: A

Explicação

Explicação: Conceito Básico: Agentes de IA em ambientes SOC podem automatizar ações de resposta repetitivas e baseadas em regras que anteriormente exigiam intervenção humana. Quando as principais preocupações são o tempo de atividade da empresa e o tempo de resolução de casos, a capacidade do agente de IA de executar ações de contenção de forma autônoma por meio de SOAR é a aplicação de maior impacto. O Guia de estudo CompTIA SecAI+ cobre casos de uso de agentes de IA em operações de segurança. Por que A está correto: Usar o agente de IA para analisar incidentes e executar ações de contenção por meio de manuais SOAR aborda diretamente as questões de tempo de atividade e de resolução. O agente pode analisar imediatamente os detalhes do alerta, determinar o manual apropriado e executar ações de contenção, como isolar hosts comprometidos ou desabilitar contas comprometidas de forma autônoma, sem esperar pela intervenção humana. Isso reduz drasticamente o tempo médio para conter ameaças, melhorando o tempo de atividade e a velocidade de resolução. Por que B está errado: Enriquecer os alertas com inteligência de código aberto melhora o contexto do analista, mas é uma etapa preparatória e não uma ação de resposta. Embora valioso, não reduz diretamente o tempo de resolução ao tomar ações de contenção para impedir ameaças contínuas. Por que C está errado: agregar métricas e gerar relatórios de liderança é uma função administrativa que consome a capacidade do agente para fins não operacionais. Melhora a visibilidade, mas não melhora diretamente o tempo de atividade ou o tempo de resolução de casos para incidentes ativos. Por que D está errado: A criação de exercícios de mesa melhora a preparação da equipe ao longo do tempo por meio de cenários de treinamento. Embora seja benéfico para o desenvolvimento de capacidades a longo prazo, não aborda diretamente as preocupações imediatas do tempo de atividade da empresa e do tempo ativo de resolução de casos.

Questão 27 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Um alerta de segurança aciona um sistema agente. Um analista percebe a seguinte carga nos logs. O alerta inclui vários comandos shell que normalmente não são executados como parte de qualquer proteção: Qual das opções a seguir é o controle mais eficaz para implementar?
  • A Adicionando lógica que inclui strings aprovadas antes de executar os comandos shell Correta
  • B Descontinuando o uso do modelo e mantendo o modelo com parâmetros mais seguros
  • C Modificando o aplicativo para ignorar a tag SECURITY_UPDATE
  • D Usando apenas bibliotecas aprovadas ao interagir com sistemas de agente
Resposta correta: A

Explicação

Explicação: Conceito Básico: Os sistemas Agentic AI que executam comandos shell com base na saída gerada pelo modelo são vulneráveis ​​a ataques de injeção imediata, onde atores mal-intencionados criam entradas que fazem com que o agente execute comandos não autorizados. A validação de entrada usando listas de permissões é um mecanismo de defesa crítico. CompTIA SecAI + Study Guide cobre controles de segurança de IA de agente. Por que A está correto: Adicionar lógica que valida comandos shell em relação a uma lista de permissões aprovada antes da execução é a defesa mais direta e eficaz. Isso garante que apenas comandos seguros e pré-aprovados possam ser executados, independentemente do que o modelo do sistema agente gera, evitando que a injeção de comandos maliciosos chegue ao sistema operacional. Este princípio de validação de entrada baseada em lista de permissões é um controle de IA agente seguro e fundamental. Por que B está errado: a descontinuação e o retreinamento do modelo são um processo demorado que aborda problemas de treinamento de causa raiz, mas não fornece proteção imediata contra ataques de injeção contínuos no sistema atualmente implantado. Por que C está errado: Modificar o aplicativo para ignorar uma tag específica apenas remove uma superfície de ataque, deixando o sistema vulnerável a outros vetores de injeção. Não é uma defesa abrangente. Por que D está errado: Usar apenas bibliotecas aprovadas controla quais bibliotecas de código o sistema agente pode chamar, mas não valida ou restringe os comandos shell gerados pelo modelo em tempo de execução com base na entrada arbitrária do usuário.

Questão 28 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Um administrador de segurança cibernética deve examinar o custo da IA ​​e implementar controlos para que o ambiente de investigação funcione dentro de um orçamento especificado. Qual dos seguintes controles é melhor para esta situação?
  • A Prompt de firewalls
  • B Acesso à interface de programação de aplicativos (API)
  • C Modelos de proteção
  • D Limites de token Correta
Resposta correta: D

Explicação

Explicação: Conceito Básico: A operação de sistemas de IA dentro de um orçamento requer controle direto sobre o principal fator de custo do uso do LLM. Para ambientes de pesquisa onde os usuários podem realizar consultas extensas, o gerenciamento do consumo de tokens é o mecanismo de controle orçamentário mais eficaz. O Guia de estudo CompTIA SecAI+ cobre os limites de token como o principal controle de gerenciamento de custos para ambientes de IA. Por que D está correto: Os limites de token estabelecem limites rígidos para o máximo de tokens consumidos por solicitação e por sessão, controlando diretamente o custo por interação do uso da API LLM. Em um ambiente de pesquisa onde os usuários podem enviar consultas complexas e com várias partes gerando respostas longas, os limites de token evitam que qualquer interação única consuma um orçamento desproporcional e permitem que o administrador imponha restrições orçamentárias agregadas a todos os usuários e atividades de pesquisa. Por que A está errado: Os firewalls de prompt inspecionam e filtram o conteúdo do prompt para segurança e conformidade com as políticas. Eles são controles de segurança projetados para evitar solicitações maliciosas ou que violam políticas, e não controles financeiros para gerenciar o consumo de tokens ou impor limites orçamentários. Por que B está errado: Os controles de acesso à API gerenciam a autenticação e a autorização para interações de API, controlando quem pode se conectar à API de IA. Embora a restrição do acesso à API possa limitar quem usa o sistema, ela não controla quanto orçamento os usuários autorizados individuais consomem em suas consultas de pesquisa. Por que C está errado: as proteções do modelo impõem políticas de conteúdo e restrições comportamentais nas entradas e saídas do modelo. Garantem respostas seguras e adequadas, mas não limitam os recursos computacionais ou tokens consumidos pelas interações, tornando-os inadequados como controlos de execução orçamental.

Questão 29 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Um centro global de operações de segurança (SOC) pretende adaptar e aproveitar a força da IA ​​para melhorar as suas operações de segurança. Qual das alternativas a seguir é a melhor maneira de aprimorar as funções globais do SOC?
  • A Gere código e execute na produção para ajudar a economizar tempo.
  • B Ative um assistente pessoal que pode atuar no SOC global sem intervenção humana.
  • C Use modelos de código aberto na produção para ajudar na eficiência da detecção e análise de ameaças.
  • D Resuma alertas para obter facilmente insights sobre o ambiente. Correta
Resposta correta: D

Explicação

Explicação: Conceito Básico: A IA pode aumentar as operações SOC de várias maneiras, mas os usos mais apropriados mantêm a supervisão humana e aproveitam a compreensão da linguagem natural da IA ​​para reduzir a carga cognitiva dos analistas. O Guia de estudo CompTIA SecAI+ identifica o resumo de alertas como um aplicativo de IA de alto valor e baixo risco para aprimoramento de SOC. Por que D está correto: o resumo de alertas alimentado por IA consolida alertas de segurança complexos e de alto volume em insights concisos e acionáveis, ajudando os analistas a compreender rapidamente as ameaças sem ler extensos dados brutos de log. Este é um aplicativo de IA seguro e limitado que aumenta a eficiência do analista, preservando ao mesmo tempo a autoridade humana na tomada de decisões, abordando diretamente os desafios de volume e complexidade que os SOCs enfrentam. Por que A está errado: gerar e executar código diretamente na produção, sem revisão humana, apresenta sérios riscos. O código gerado por IA pode conter erros, vulnerabilidades de segurança ou efeitos colaterais não intencionais que podem interromper ou comprometer os sistemas de produção. Por que B está errado: permitir que um assistente de IA atue de forma autônoma, sem intervenção humana, viola o princípio do ser humano no circuito. A IA autônoma em um SOC sem supervisão pode conter incorretamente sistemas legítimos, ignorar ameaças reais ou tomar decisões consequentes sem responsabilidade. Por que C está errado: A implantação de modelos de código aberto diretamente na produção sem verificação adequada, fortalecimento da segurança e revisão de conformidade introduz riscos na cadeia de suprimentos, preocupações com a confiabilidade do modelo e possíveis problemas de propriedade intelectual em operações de segurança confidenciais.

Questão 30 SK0-005 CompTIA Server+ Simulado Online Grátis

Gratuita
Uma empresa de saúde implanta um chatbot de IA que implementa geração aumentada de recuperação (RAG) usando o conjunto de dados históricos da empresa. A saída do chatbot contém informações do paciente. Qual das alternativas a seguir é a técnica mais eficaz para mitigar essa vulnerabilidade?
  • A Mascaramento Correta
  • B Classificação
  • C Minimização
  • D Normalização
Resposta correta: A

Explicação

Explicação: Conceito Básico: Quando um chatbot de IA desenvolvido pela RAG recupera e gera informações confidenciais do paciente, como nomes, históricos médicos ou identificadores, o risco de divulgação de Informações de Saúde Protegidas (PHI) deve ser mitigado. O Guia de Estudo CompTIA SecAI+ cobre técnicas de proteção de dados para sistemas de IA que lidam com dados de saúde confidenciais. Por que A está correto: o mascaramento substitui valores de dados confidenciais, como nomes de pacientes, datas de nascimento, números de registros médicos e diagnósticos, por equivalentes redigidos ou anonimizados na saída do chatbot. Mesmo que o sistema RAG recupere registros contendo informações do paciente, o mascaramento garante que os campos confidenciais sejam ocultados antes que a resposta seja apresentada ao usuário. Isso evita diretamente a divulgação de PHI, ao mesmo tempo que permite que o chatbot forneça respostas úteis com base nos padrões de dados subjacentes. Por que B está errado: A classificação envolve categorizar os dados por seu nível de sensibilidade, como público, interno, confidencial ou restrito. Embora identifique quais dados requerem proteção, a classificação por si só não transforma ou obscurece os valores confidenciais nos resultados do chatbot. Por que C está errado: A minimização de dados é um princípio de privacidade que limita a coleta de dados apenas ao necessário para a finalidade especificada. Embora valioso como princípio de design na construção da base de conhecimento RAG, é uma estratégia de governança de dados, e não um controle de resultados técnicos, que pode ser aplicado para mitigar a divulgação de PHI existente nas respostas do chatbot. Por que D está errado: A normalização é uma técnica de processamento de dados que dimensiona valores numéricos para um intervalo padrão ou padroniza formatos de dados. É uma etapa de pré-processamento para melhorar a eficiência do treinamento do modelo, e não uma técnica de proteção de dados para impedir a divulgação de informações do paciente em resultados de IA.

Pronto para a prática real?

Teste 70 questões no player com interface de prova — cronômetro, navegação e revisão. Depois garanta acesso a todas as 123 questões.

Simular a prova grátis agora Quero me preparar

Desbloqueie 123 questões

Você já viu o índice das 70 questões abertas. A preparação completa inclui mais 53 questões, modo prova, progresso salvo e acesso por 90 dias.

R$ 198,00

Quero me preparar