WorksheetsCreación de usuarios Bancolombia
Total questions: 37
Worksheet time: 29mins
En la clasificación de los usuarios, cuando se refieren a su naturaleza se refiere a:
Administrador / Usuario
Personalizado / No personalizado
Usuario Aplicación / Usuario Normal
Por su ROL dentro del banco (Desarrollador/DBA)
Según la normativa de Bancolombia, cual es el número mínimo de caracteres en que debe de contener una contraseña ?
(a)
Usuario administrador para conectar la herramienta de DATICAL en las bases de datos.
CNXDATI*
CNXUPCDB
CNXMONAW
CNXQLYSP
USRADMIN
Usuario administrador para verificación de Linea Base a través de Tenable.
CNXUPORA
DBA_ADMIN
CNXAUDIT
CNXQLYSP
CNXMASKP
Usuario administrador que es usado por la herramienta PAM para las BD en Nube
USRTODBA
CNXUPORA
USRTUCDB
CNXUPCDB
USRADMIN
Usuario utilziados por el DBA para acceder alas bases de datos onpremise mediante CyberArk en onpremise (seleccione 2)
CNXUPORA
usrtpdba
USRTUCDB
USRTSDBA
CNXUPCDB
Según la normativa del banco, en que motores se deben de crear los usuarios en minúsculas? Seleccione cuantos considere correctos.
SQL Server
MySQL
Oracle
PostgreSQL
Aurora
Cuando un usuario es de tipo esquema o de conexión o de proceso-consulta se refiere a usuarios que se clasifican por:
Su Uso
Su Naturaleza
Su privilegio
Ninguna de las anteriores
Según los estándares de bancolombia los usuarios esquema aplican para cual(es) de los siguientes motores (seleccione los que considere correctos)
SQL Server
MySQL
PostgreSQL
Oracle
Los esquemas en Oracle deben ser bloqueados por política del Banco. En caso de que se requiera que el esquema quede abierto se requiere una ERO?
Verdadero
Falso
Que significa ERO y cual es su función en bancolombia?
Son usuarios cuyos permisos les dan control total sobre las bases de datos. Se utiliza para usuarios administradores de bases de datos, Los permisos son de tipo sysadmin o role DBA.
Usuario Privilegiado
Super usuario
Privilegio común
Administrador/DBA
En una base de datos productiva un dba deber validar que los usuarios de línea base existan en la misma, en caso de que estos no existan el dba debe de crear un pedido de tipo ___ para crear los que considere que falten.
ERO
SOX
USM
HA
USD
El PO del proyecto le asigna una HA en donde solicita crear el usurio CNXAPLIP sobre la base de datos productiva. ¿Con esto es suficiente para proceder con la creación del usuario?
SI
Puedo crear un pedido USM para proceder con la atención
El usuario debe crear un pedido USM para proceder con la atención
Puedo crear un pedido USD para proceder con la atención
El usuario debe crear un pedido USD para proceder con la atención
Un DBA puede realizar un USM para la creación de un usuario de conexión que no pertenece a la línea base de base de datos?
SI
NO
Los usuarios de línea base pueden ser solicitados mediante una OC Administrativa, ya no es necesario realizar un pedido USM. ¿Según lo anterior la opción más correcta es?
Con un solo pedido puedo formalizar la creación de todos los usuarios en varias BD.
Con un solo pedido puedo formalizar la creación de todos los usuarios por cada BD.
Debo crear un pedido por cada usuario
Ninguna de las anteriores
Para bloquear un usuario en una base de datos productiva requiero
Una OC de Bloqueo de Usuario creada por el DBA o por el usuario
Una HA creada por el DBA o por el usuario
Un USM creado por el usuario.
Un USM creado por mi.
Los usuarios personalizados solo pueden tener privilegio Común y solo consulta.
Verdadero
Falso
Para la creación de un usuario de conexión es necesario que los privilegios estén adjuntos en el pedido?
Los puedo asignar yo mismo por que conozco la solución
No es necesario que estén adjuntos
Si los privilegios son más arriba de select se debe de adjuntar el script.
El usuario me los puede suministrar mediante un correo certificado
En los scripts adjuntados en un pedido falta un ";" ¿puedo agregar el ";" para que la sentencia se ejecute de forma correcta?
SI
NO
En una solicitud de cambio de contraseña para ambiente productivo se pueden asignar/modificar privilegios al usuario del mismo pedido?
Verdadero
Falso
Siempre que se crea, modifica, asigna un rol personalizado, el responsable o líder del proyecto/aplicación debe de enviar un correo a __________, donde se informe cual o cuales son los privilegios que se otorgan mediante este rol, de igual forma, cuando se asigna este rol por primera vez a un usuario se debe de enviar correo informando la novedad a:
Ricardo Alberto Ruiz Serna
Jose Rolando Sanez Betancourt
Sergio Anibal Agudelo Correa
Carlos Andres Ortiz Lambis
Juan Diego Muñoz Benitez
Las evidencias de ejecución de una creación/modificación/eliminación de usuario deben ser adjuntados a la OC asociada al pedido USM, las evidencias pueden ser: (seleccione las que considere correctas)
El Spool
El Log de transacciones de la BD
No es necesario adjuntar evidencias
Screenshots (Pantallazos)
Luego que se realiza la creación de un usuario de conexión o de un esquema y este o estos usuarios no pueden o no deben ser almacenados en secret manager, se debe enviar un correo a ____________ Con el asunto CONFIDENCIAL en donde se incluya la información obligatoria relacionada al usuario.
Ricardo Alberto Ruiz Serna
Leonardo Enrique Quintero Rippe
Sergio Anibal Agudelo Correa
Andres Arango Alvarez
Carlos Andres Ortiz Lambis
CybeArk se puede/debe usar como bóveda de credenciales en cuales de los siguientes casos
El usuario es un usuario de Linea Base.
Usuarios Personalizados
El usuario no puede/ no debe ser almacenado en Secret Manager
Como respaldo de secret manager
A criterio del DBA
Se le ha asignado una solicitud de gestión de usuario, el líder ya aprobó la OC asociada al USM. ¿Ya se puede proceder con la atención del pedido?
Verdadero
Falso.
Los privilegios que incluyan un ALL o ANY requieren _______ para ser asignados.
Autorización SOX
Autorización USM
Autorización USD
ERO
Un certificado de usuario privilegiado aprobado por el área de BD.
Durante un incidente puedo realizar la creación/modificación/eliminación de un usuario únicamente con el incidente?
SI
NO
Durante un acompañamiento en producción puedo realizar una creación/modificación/eliminación de un usuario?
SI
NO
En las evidencias que se adjuntan en la creación/modificación/eliminación de usuarios se debe de incluir siempre:
El nombre del DBA que realizo la ejecución y el pedido.
La fecha, la hora y nombre de la instancia/base de datos
El Pedido, la hora el nombre del dba y el nombre de la instancia/base de datos
La fecha, la hora, el nombre de la instancia/base de datos y el nombre de quien realizo la solicitud.
No es necesario tomar ninguna evidencia
Los altos privilegios de un usuario en ambiente intermedio se pueden homologar en ambiente productivo? (seleccione dos)
Si con una ERO
Si con un USM
No se pueden homologar
Si con una OC
Si con una HA
Se le ha asignado un caso en donde solicitan privilegios de solo select sobre algunas tablas de una base de datos. Ud debe de:
Exigir el script con los privilegios solicitados.
Crear el script necesario para dar atención a la solicitud.
En caso de ser ambiente productivo debo asegurar que en los comentarios del USM especifiquen las tablas donde se requieren los privilegios de select
En caso de ser ambiente productivo NO debo asegurar que en los comentarios del USM especifiquen las tablas donde se requieren los privilegios de select
Cuando creamos un usuario NO Personalizado en ambiente productivo. (Elija dos opciones)
Se envía un correo son asunto confidencial al usuario que realiza la solicitud
Se Almacenan las credenciales en la bóveda correspondiente CyberArk/Secrets Manager
Se envía un correo son asunto confidencial al PO del proyecto que realiza la solicitud
No se entregan credenciales del usuario
El documento que contiene las políticas de longitud y complejidad de contraseña para bases de datos bancolombia es:
El documento Configuraciones de Ciberseguridad publicado en la Wiki por el área de bases de datos
El documento de Estructura Cuentas Usuarios publicado en el sharepoint del área de bases de datos
El documento ACC01 - estándar de seguridad para identidades y accesos publicado por ciberseguridad.
El documento OPT01 - estándar de seguridad para bases de datos publicado por ciberseguridad.
El documento que contiene los usuarios de línea base para el área de bases de datos abalada por bancolombia es:
El documento Lineas Bases publicado en la Wiki por el área de bases de datos.
El documento Lineas Bases publicado sharepoint por el área de bases de datos.
El documento ACC01 - estándar de seguridad para identidades y accesos publicado por ciberseguridad.
El documento OPT01 - estándar de seguridad para bases de datos publicado por ciberseguridad.
En mi rol como dba puedo apoyar la creación de una solicitud USM, dado lo anterior cual de las siguientes es correcta?
El usuario debe realizar el pedido y usted puede apoyar la creación del script y realizar el acompañamiento para la creación del pedido en caso de ser necesario.
El usuario debe realizar el pedido y usted puede apoyarlo solo con la creación del script adjunta al pedido en caso de ser necesario.
Usted puede crear el pedido y crear los scripts que van adjuntos al mismo.
Solo necesito una HA y procedo a realizar el apoyo de USM.
Usted solo puede crear el pedido y el usuario los scripts que van adjuntos al mismo.
El único usuario de línea base que debe ser creado en mayúscula para todos los motores es:
CNXMASKP
CNXDATI*
USRADMIN
USRTUCDB
USRADMIN
