Search Header Logo

DevSecOps Clase08

Authored by Justo Paredes

Instructional Technology

Professional Development

Used 1+ times

DevSecOps Clase08
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

11 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué es Infraestructura como Código (IaC)?

a) Un lenguaje de programación específico para desarrollar aplicaciones.

b) Una metodología de desarrollo ágil.

c) Un enfoque para gestionar y provisionar infraestructura mediante código.

d) Un sistema de gestión de bases de datos.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál de las siguientes afirmaciones es un beneficio de Infraestructura como Código (IaC)?

a) Incrementa la carga operativa en la gestión de infraestructura.

b) Facilita la gestión manual y repetitiva de recursos de infraestructura.

c) Permite una mayor colaboración entre equipos de desarrollo y operaciones.

d) Limita la automatización y el despliegue de recursos.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué tipo de pruebas de seguridad se centran en analizar el código estático de las plantillas de IaC para identificar vulnerabilidades y debilidades?

a) SAST (Static Application Security Testing).

b) DAST (Dynamic Application Security Testing).

c) SCA (Software Composition Analysis).

d) Pruebas de penetración.

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es el papel del CISO (Chief Information Security Officer) en relación con Infraestructura como Código (IaC)?

a) Desarrollar las plantillas de IaC para la infraestructura.

b) Evaluar el rendimiento de la infraestructura implementada mediante IaC.

c) Garantizar la seguridad y protección de la infraestructura gestionada por IaC.

d) Implementar pruebas de regresión en las plantillas de IaC.

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué desventaja o "contra" está asociada con el uso de Infraestructura como Código (IaC)?

a) Mayor carga operativa debido a la gestión manual de infraestructura.

b) Mayor dificultad para colaborar entre equipos de desarrollo y operaciones.

c) Posible exposición a riesgos de seguridad si no se aplican las mejores prácticas.

d) Reducción de la automatización en el despliegue de recursos.

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué principio de seguridad se refiere a otorgar a los usuarios, procesos y recursos solo los privilegios mínimos necesarios para llevar a cabo sus funciones?

a) Menos es más.

b) Seguridad por defecto.

c) zero trust

d) Mínimo privilegio.

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es el objetivo principal del principio de "Least Privilege" en Infraestructura como Código (IaC)?

a) Otorgar a los usuarios todos los privilegios disponibles.

b) Limitar los accesos y permisos a los recursos solo a lo estrictamente necesario.

c) Facilitar la colaboración entre equipos de desarrollo y operaciones.

d) Asegurar que todas las plantillas de IaC sean de código abierto.

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?