wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

cloud-security-02-governance

Total questions: 10

Worksheet time: 3mins

Name
Class
Date
1.
¿Si dos políticas de permisos se sobreescriben, son contradictorias, cuál de ellas prevalece?
a)
La más restrictiva 
b)
La que aparezca con un denie
c)
La que aparezca un con allow
2.
¿Es posible integrar SSO azure AD + MFA para tener más seguridad en cuanto al uso de las políticas de permisos de una organización de AWS?
a)
Es posible, pero no es recomendable
b)
Es recomendable
c)
No aplica
d)
Es recomendable y depende de la compatibilidad del MFA a utilizar
3.
De las siguientes afirmaciones cuales son correctas sobre la sincronización el Active Directory con AWS? (elige 2)
a)
Disminuye la complejidad en la creación de usuarios y asignación de permisos
b)
Aumenta la escalabilidad en referencia a los usuarios
c)
En cuanto a seguridad no es buena opción ya que revela datos confidenciales de usuarios
d)
Aumenta drásticamente los tiempos de carga por tener que validar el inicio de sesión contra el AD
4.
¿Se puede poner un SCP en cualquier punto de nuestra jerarquía (dentro de nuestra organización)? ¿En caso positivo, con que usuario debería de poder hacerlo? (elige 2)
a)
Si. Con el usuario "Root User" de cualquier account.
b)
No. Ningún usuario tiene permisos para hacerlo. 
c)
Si. Con el usuario "Root User" de la root account
d)
Si. Con el usuario "IAM" de la root account si tiene los permisos necesarios. 
5.
¿Cómo puede eliminar la root account una cuenta root user?
a)
Creando una Access Key y una Secret Key temporales para acceder a la cuenta y así eliminarla.
b)
No se puede, aunque puede ser desactivado con SCPs.
c)
Realizando un rm (remove) de la cuenta mediante la consola de AWS
d)
Accediendo al IAM, a Users y eliminando el usuario
6.
¿Como gestionarias los usuarios y permisos en las distintas cuentas de AWS (en un entorno profesional, con mas de 5 usuarios)?
a)
- Crearia un usuario para cada persona en cada una de las cuentas.
b)
- Crearia un único usuario y lo compartiria entre todo el mundo.
c)
- Crearia una cuenta para usuarios y con roles le daría acceso a otras cuentas.
d)
- Utilizaria la root account, que tiene acceso a todo.
e)
Federaría mediante SSO mi AD con las cuentas de AWS y usaría roles asignados a grupos de AD.
7.
Cuál de las siguientes afirmaciones es cierta: ¿Se puede usar el mismo Acces Key ID / Secret acces key para distintas máquinas?
a)
Sí, es habitual
b)
No, no se puede
c)
Sí, pero se considera mala práctica siempre
d)
Sí, pero solo es aceptable cuando todas las máquinas pertenecen a la misma persona
8.
¿Es buena práctica que el Root account de full access en sus grupos de usuarios?
a)
Sí porque en un grupo pueden necesitar todos los recursos para cumplir su trabajo.
b)
no porque solo dentro de ese grupo tendrán la total modificación sin que nadie los controle.
c)
No, siempre ponerle límites de acceso
d)
si y se recomienda que el  Root account tenga acceso dentro de ese grupo y configuraciones para mejor organización
9.
Que afirmación es correcta, respecto los permission boundaries
a)
Los permission boundaries son permisos que solo se aplican a las root account.
b)
Los permission boundaries nos permiten acotar que permisos puede editar los nuevos usuarios. Puede ayudar a evitar la escalada de privilegios no autorizada.
c)
Los permission boundaries son permisos gestionados por todos los usuarios.
d)
Los permission boundaries se asignan tanto a usuarios como a grupos
10.
¿Como se le llama al método mediante el cual podemos integrar otros mecanismos de identificación, ya existente, con aws a fin de que este también valide las identidades de AWS?
a)
Importación de *.CVS
b)
Federación de identidades
c)
Creación manual de usuarios
d)
IAM