
DevSecOps Clase08
Authored by Justo Paredes
Instructional Technology
Professional Development
Used 1+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
11 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Qué es Infraestructura como Código (IaC)?
a) Un lenguaje de programación específico para desarrollar aplicaciones.
b) Una metodología de desarrollo ágil.
c) Un enfoque para gestionar y provisionar infraestructura mediante código.
d) Un sistema de gestión de bases de datos.
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál de las siguientes afirmaciones es un beneficio de Infraestructura como Código (IaC)?
a) Incrementa la carga operativa en la gestión de infraestructura.
b) Facilita la gestión manual y repetitiva de recursos de infraestructura.
c) Permite una mayor colaboración entre equipos de desarrollo y operaciones.
d) Limita la automatización y el despliegue de recursos.
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Qué tipo de pruebas de seguridad se centran en analizar el código estático de las plantillas de IaC para identificar vulnerabilidades y debilidades?
a) SAST (Static Application Security Testing).
b) DAST (Dynamic Application Security Testing).
c) SCA (Software Composition Analysis).
d) Pruebas de penetración.
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál es el papel del CISO (Chief Information Security Officer) en relación con Infraestructura como Código (IaC)?
a) Desarrollar las plantillas de IaC para la infraestructura.
b) Evaluar el rendimiento de la infraestructura implementada mediante IaC.
c) Garantizar la seguridad y protección de la infraestructura gestionada por IaC.
d) Implementar pruebas de regresión en las plantillas de IaC.
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Qué desventaja o "contra" está asociada con el uso de Infraestructura como Código (IaC)?
a) Mayor carga operativa debido a la gestión manual de infraestructura.
b) Mayor dificultad para colaborar entre equipos de desarrollo y operaciones.
c) Posible exposición a riesgos de seguridad si no se aplican las mejores prácticas.
d) Reducción de la automatización en el despliegue de recursos.
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Qué principio de seguridad se refiere a otorgar a los usuarios, procesos y recursos solo los privilegios mínimos necesarios para llevar a cabo sus funciones?
a) Menos es más.
b) Seguridad por defecto.
c) zero trust
d) Mínimo privilegio.
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál es el objetivo principal del principio de "Least Privilege" en Infraestructura como Código (IaC)?
a) Otorgar a los usuarios todos los privilegios disponibles.
b) Limitar los accesos y permisos a los recursos solo a lo estrictamente necesario.
c) Facilitar la colaboración entre equipos de desarrollo y operaciones.
d) Asegurar que todas las plantillas de IaC sean de código abierto.
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?