DevSecOps Clase08

DevSecOps Clase08

Professional Development

11 Qs

quiz-placeholder

Similar activities

Comprobar ciclo de refrigeración

Comprobar ciclo de refrigeración

Professional Development

10 Qs

Conocimientos Previos CDyPC

Conocimientos Previos CDyPC

12th Grade - Professional Development

15 Qs

Cuestionario Módulo I del curso IA para docentes

Cuestionario Módulo I del curso IA para docentes

Professional Development

13 Qs

Desigualdad en el acceso a tecnología

Desigualdad en el acceso a tecnología

Professional Development

7 Qs

¿Cuánto sabes sobre la IA?

¿Cuánto sabes sobre la IA?

Professional Development

6 Qs

Jascript Basics

Jascript Basics

Professional Development

14 Qs

Linguagem C

Linguagem C

Professional Development

10 Qs

Python básico

Python básico

Professional Development

10 Qs

DevSecOps Clase08

DevSecOps Clase08

Assessment

Quiz

Instructional Technology

Professional Development

Easy

Created by

Justo Paredes

Used 1+ times

FREE Resource

11 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué es Infraestructura como Código (IaC)?

a) Un lenguaje de programación específico para desarrollar aplicaciones.

b) Una metodología de desarrollo ágil.

c) Un enfoque para gestionar y provisionar infraestructura mediante código.

d) Un sistema de gestión de bases de datos.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál de las siguientes afirmaciones es un beneficio de Infraestructura como Código (IaC)?

a) Incrementa la carga operativa en la gestión de infraestructura.

b) Facilita la gestión manual y repetitiva de recursos de infraestructura.

c) Permite una mayor colaboración entre equipos de desarrollo y operaciones.

d) Limita la automatización y el despliegue de recursos.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué tipo de pruebas de seguridad se centran en analizar el código estático de las plantillas de IaC para identificar vulnerabilidades y debilidades?

a) SAST (Static Application Security Testing).

b) DAST (Dynamic Application Security Testing).

c) SCA (Software Composition Analysis).

d) Pruebas de penetración.

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es el papel del CISO (Chief Information Security Officer) en relación con Infraestructura como Código (IaC)?

a) Desarrollar las plantillas de IaC para la infraestructura.

b) Evaluar el rendimiento de la infraestructura implementada mediante IaC.

c) Garantizar la seguridad y protección de la infraestructura gestionada por IaC.

d) Implementar pruebas de regresión en las plantillas de IaC.

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué desventaja o "contra" está asociada con el uso de Infraestructura como Código (IaC)?

a) Mayor carga operativa debido a la gestión manual de infraestructura.

b) Mayor dificultad para colaborar entre equipos de desarrollo y operaciones.

c) Posible exposición a riesgos de seguridad si no se aplican las mejores prácticas.

d) Reducción de la automatización en el despliegue de recursos.

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué principio de seguridad se refiere a otorgar a los usuarios, procesos y recursos solo los privilegios mínimos necesarios para llevar a cabo sus funciones?

a) Menos es más.

b) Seguridad por defecto.

c) zero trust

d) Mínimo privilegio.

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es el objetivo principal del principio de "Least Privilege" en Infraestructura como Código (IaC)?

a) Otorgar a los usuarios todos los privilegios disponibles.

b) Limitar los accesos y permisos a los recursos solo a lo estrictamente necesario.

c) Facilitar la colaboración entre equipos de desarrollo y operaciones.

d) Asegurar que todas las plantillas de IaC sean de código abierto.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?