wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

AWS Examen Final

Total questions: 64

Worksheet time: 11hrs 40mins

Name
Class
Date
1.

¿Cuál de las siguientes es una responsabilidad compartida entre AWS y el cliente para la encriptación de datos en la nube de AWS?

a)

  • Encriptación de datos en reposo

b)

  • Encriptación de datos en tránsito

c)

  • Claves de encriptación de datos

d)

  • Políticas de encriptación de datos

e)

  • Todas las anteriores

2.

¿Cuál de las siguientes es una responsabilidad compartida entre AWS y el cliente para la seguridad de los datos en la nube de AWS?

a)

  • Seguridad física del centro de datos

b)

  • Actualización de sistemas operativos

c)

  • Configuración de controles de seguridad

d)

  • Cifrado de datos

e)

  • Todas las anteriores

3.

¿Cuál de las siguientes es una mejor práctica de seguridad en la nube de AWS?

a)

  • Utilizar un sistema de gestión de identidad y acceso (IAM) centralizado

b)

  • Cifrar datos sensibles en reposo y en tránsito

c)

  • Utilizar contraseñas fuertes y habilitar la autenticación multifactor

d)

  • Desplegar sus aplicaciones en una subred pública

e)

  • Utilizar un cortafuegos para proteger sus aplicaciones de accesos no autorizados

4.

¿Cuál de los siguientes es un servicio de AWS que te ayuda a gestionar el acceso a tus recursos de AWS?

a)

IAM

b)

S3

c)

CDN

d)

VPC

e)

ELB

5.

¿Cuál de los siguientes NO es un beneficio de la computación en la nube?

a)

Escalabilidad

b)

Ahorro de costos

c)

Elasticidad

d)

Disponibilidad

e)

Seguridad

6.

¿Cuál de los siguientes NO es un lenguaje soportado por AWS Lambda?

a)

Node.js

b)

Python

c)

Java

d)

Go

e)

Ruby

7.

¿Cuál de los siguientes NO es un desencadenante para AWS Lambda?

a)

API Gateway

b)

DynamoDB

c)

Eventos de CloudWatch

d)

S3

e)

Kinesis

8.

¿Cuál de los siguientes es un servicio de AWS que almacena objetos de datos?

a)

IAM

b)

S3

c)

CDN

d)

VPC

e)

ELB

9.

¿Cuál de las siguientes NO es una región en la infraestructura global de AWS?

a)

US East (Ohio)

b)

US West (Oregón)

c)

UE (Fráncfort)

d)

Asia Pacífico (Sídney)

e)

China (Pekín)

10.

¿Cuál de los siguientes NO es un permiso de IAM?

a)

Crear

b)

Leer

c)

Escribir

d)

Eliminar

e)

Listar

11.

¿Cuál de las siguientes NO es una característica de AWS GuardDuty?

a)

Detecta y alerta sobre actividades no autorizadas o maliciosas

b)

Utiliza aprendizaje automático para identificar amenazas

c)

Se integra con otros servicios de AWS para automatizar tareas de seguridad

d)

Proporciona recomendaciones para mejorar la postura de seguridad

e)

Permite la monitorización continua de la seguridad de AWS

12.

¿Cuál de las siguientes NO es una certificación de cumplimiento ofrecida por AWS?

a)

SOC 1

b)

ISO 27001

c)

PCI DSS Nivel 1

d)

HIPAA

e)

FERPA

13.

¿Cuál de los siguientes es un servicio de AWS que entrega contenido a los usuarios con baja latencia y alta disponibilidad?

a)

IAM

b)

S3

c)

CDN

d)

VPC

e)

ELB

14.

¿Cuál de los siguientes NO es un entorno de ejecución compatible con AWS Lambda?

a)

3.8

b)

3.9

c)

4.0

d)

2.7

e)

8.1

15.

¿Cuál de los siguientes NO es un pilar del Marco de Bien Arquitectado de AWS?

a)

Fiabilidad

b)

Eficiencia de rendimiento

c)

Optimización de costos

d)

Seguridad

e)

Excelencia operativa

16.

¿Cuál de los siguientes NO es una métrica que puede ser monitoreada por Trusted Advisor?

a)

Utilización del volumen EBS

b)

Cumplimiento de políticas de IAM

c)

Rendimiento de la instancia RDS

d)

Permisos del bucket S3

e)

Configuración del grupo de seguridad VPC

17.

¿Qué servicio de AWS se puede utilizar para aprovisionar y gestionar automáticamente la infraestructura necesaria para ejecutar aplicaciones, sin requerir que gestiones el hardware y los recursos subyacentes?

a)

Amazon S3

b)

Amazon EC2

c)

AWS Elastic Beanstalk

d)

Amazon RDS

e)

AWS Lambda

18.

¿Cuál de los siguientes NO es un servicio que se puede utilizar para cumplir con la Ley de Derechos Educativos y Privacidad de la Familia (FERPA)?

a)

AWS Identity and Access Management (IAM)

b)

AWS Shield

c)

AWS Artifact

d)

AWS Data Protection Manager

e)

AWS Organizations

19.

¿Cuál de las siguientes NO es una política IAM predeterminada?

a)

AdministratorAccess

b)

PowerUserAccess

c)

StandardUserAccess

d)

S3FullAccess

e)

VPCFullAccess

20.

¿Cuál de las siguientes NO es una opción de configuración de distribución de CDN?

a)

Origen

b)

Cache

c)

Registro

d)

Enrutamiento

e)

Versionado

21.

¿Cuál de los siguientes NO es un paso en el proceso de AWS CodePipeline?

a)

Fuente

b)

Construir

c)

Desplegar

d)

Probar

e)

Liberar

22.

¿Cuál de las siguientes NO es una característica de AWS Cost Explorer?

a)

Analizar los costos y datos de uso de AWS

b)

Identificar tendencias de costos

c)

Profundizar en los datos de costos

d)

Crear informes personalizados

e)

Ver costos en múltiples cuentas

23.

¿Cuál de las siguientes NO es una característica de AWS Budgets?

a)

Establecer presupuestos para recursos de AWS

b)

Recibir alertas cuando se superen los presupuestos

c)

Rastrear el historial del presupuesto

d)

Optimizar los costos de AWS

e)

Crear presupuestos para múltiples cuentas

24.

¿Cuál de los siguientes NO es un beneficio de utilizar el Marco de Bien Arquitectado de AWS?

a)

Mejorada fiabilidad

b)

Reducción de costos

c)

Aumento de escalabilidad

d)

Seguridad mejorada

e)

Mejor rendimiento

25.

¿Cuál de los siguientes NO es un panel que se puede crear en CloudWatch?

a)

EC2

b)

RDS

c)

DynamoDB

d)

S3

e)

Lambda

26.

¿Cuál de las siguientes NO es una acción predefinida que se puede utilizar en AWS CodePipeline?

a)

AWS CodeBuild

b)

AWS CodeDeploy

c)

AWS CodeStar

d)

AWS CodeArtifact

e)

AWS CodeCommit

27.

¿Cuál de los siguientes NO es una métrica que se puede monitorear con CloudWatch?

a)

Utilización de CPU

b)

Disco I/O

c)

Tráfico de red

d)

Uso de memoria

e)

Invocaciones de función Lambda

28.

¿Cuál de los siguientes NO es un beneficio de usar AWS Elastic Beanstalk?

a)

Escalable

b)

Gestionado

c)

Económico

d)

Fácil de usar

e)

Confiable

29.

¿Cuál de las siguientes NO es una buena práctica de seguridad en la nube de AWS?

a)

Utilizar contraseñas fuertes y habilitar la autenticación multifactor

b)

Encriptar datos sensibles en reposo y en tránsito

c)

Utilizar un sistema centralizado de gestión de identidades y accesos (IAM)

d)

Desplegar tus aplicaciones en una subred pública

e)

Utilizar un cortafuegos para proteger tus aplicaciones de accesos no autorizados

30.

¿Cuál de los siguientes es un servicio de AWS que distribuye el tráfico entre múltiples instancias de EC2?

a)

IAM

b)

S3

c)

CDN

d)

VPC

e)

ELB

31.

¿Cuál de los siguientes NO es un ACL predeterminado de S3?

a)

PublicRead

b)

PublicReadWrite

c)

Private

d)

AuthenticatedRead

e)

BucketOwnerRead

32.

¿Cuál de los siguientes NO es un beneficio de usar AWS CloudFront?

a)

Mayor escalabilidad

b)

Reducción de la latencia

c)

Mejora de la seguridad

d)

Costos más bajos

e)

Mayor fiabilidad

33.

¿Cuál de los siguientes NO es un beneficio de usar AWS DynamoDB?

a)

Escalable

b)

Duradero

c)

Rápido

d)

Costo-efectivo

e)

Flexible

34.

¿Cuál de las siguientes NO es una mejor práctica para la recuperación ante desastres en la nube de AWS?

a)

Tener un plan de respaldo para tus datos

b)

Usar múltiples Zonas de Disponibilidad

c)

Utilizar un servicio de recuperación ante desastres como AWS Backup

d)

Tener un plan para restaurar tus datos

e)

Probar tu plan de recuperación ante desastres regularmente

35.

¿Cuál de los siguientes es un servicio de AWS que crea una red virtual dentro de AWS?

a)

IAM

b)

S3

c)

CDN

d)

VPC

e)

ELB

36.

¿Cuál de las siguientes NO es una característica de red de VPC?

a)

Subredes

b)

Grupos de seguridad

c)

Tablas de rutas

d)

Balanceadores de carga

e)

Direcciones IP elásticas

37.

¿Cuál de las siguientes NO es una opción de implementación para AWS Elastic Beanstalk?

a)

Instancia única

b)

Cargado equilibrado

c)

Escalado automático

d)

Tolerante a fallos

e)

Alta disponibilidad

38.

¿Cuál de las siguientes NO es una buena práctica para la continuidad del negocio en la nube de AWS?

a)

Tener un plan sobre cómo continuará operando su negocio en caso de un desastre

b)

Tener un plan de respaldo para sus datos

c)

Utilizar múltiples Zonas de Disponibilidad

d)

Utilizar un servicio de recuperación ante desastres como AWS Backup

e)

Probar su plan de continuidad del negocio regularmente

39.

¿Cuál de los siguientes NO es un servicio que se puede utilizar para gestionar los costos de AWS?

a)

AWS Budgets

b)

AWS Cost Explorer

c)

AWS Cost and Usage Report

d)

AWS Trusted Advisor

e)

AWS Billing

40.

¿Cuál de los siguientes NO es un servicio que se puede utilizar para cumplir con el Reglamento General de Protección de Datos (GDPR)?

a)

AWS Key Management Service (KMS)

b)

AWS Shield

c)

AWS Artifact

d)

AWS Data Protection Manager

e)

AWS Organizations

41.

¿Cuál de los siguientes NO es un beneficio de usar AWS RDS?

a)

Escalable

b)

Seguro

c)

Gestionado

d)

Duradero

e)

Económico

42.

¿Cuál de las siguientes NO es una característica del Informe de Costos y Uso de AWS?

a)

Descargar datos de costos y uso de AWS

b)

Analizar datos de costos y uso de AWS

c)

Identificar tendencias de costos

d)

Profundizar en los datos de costos

e)

Crear informes personalizados

43.

¿Cuál de las siguientes NO es una característica de AWS Inspector?

a)

Escanear instancias de EC2 en busca de vulnerabilidades de seguridad

b)

Identificar configuraciones incorrectas en los recursos de AWS

c)

Generar informes sobre hallazgos de seguridad

d)

Integrarse con otros servicios de AWS para automatizar tareas de seguridad

e)

Habilitar la monitorización continua de la seguridad de AWS

44.

¿Cuál de las siguientes NO es una función de AWS Identity and Access Management (IAM)?

a)

Gestionar el acceso a los recursos de AWS

b)

Crear y gestionar usuarios y grupos

c)

Asignar permisos a usuarios y grupos

d)

Auditar la actividad del usuario

e)

Habilitar la federación con otros proveedores de identidad

45.

¿Cuál de las siguientes NO es una característica de AWS Security Hub?

a)

Identificar hallazgos de seguridad en cuentas y regiones de AWS

b)

Obtener recomendaciones para mejorar la postura de seguridad

c)

Recibir alertas cuando se descubren nuevos hallazgos de seguridad

d)

Integrarse con otros servicios de AWS para automatizar tareas de seguridad

e)

Habilitar la monitorización continua de la seguridad de AWS

46.

¿Cuál de las siguientes NO es una política de bucket S3?

a)

Ciclo de vida

b)

Lista de control de acceso (ACL)

c)

Versionado

d)

Cifrado

e)

Etiquetado

47.

¿Cuál de los siguientes NO es un principio de diseño del Marco de Bien Arquitectado de AWS?

a)

Utilizar un enfoque de seguridad en capas

b)

Automatizar tareas operativas

c)

Utilizar APIs y protocolos bien definidos

d)

Optimizar costos

e)

Diseñar para la falla

48.

¿Cuál de los siguientes NO es un servicio que se puede utilizar para cumplir con la Ley de Portabilidad y Responsabilidad de Seguros de Salud (HIPAA)?

a)

AWS Identity and Access Management (IAM)

b)

AWS Shield

c)

AWS Artifact

d)

AWS Data Protection Manager

e)

AWS CloudHSM

49.

¿Cuál de las siguientes NO es una mejor práctica de optimización de cumplimiento en la nube de AWS?

a)

Usar AWS Shield para proteger tus aplicaciones de ataques DDoS

b)

Usar AWS Inspector para escanear tus instancias EC2 en busca de vulnerabilidades de seguridad

c)

Usar AWS GuardDuty para detectar y alertar sobre actividades no autorizadas o maliciosas

d)

Usar AWS Artifact para gestionar tus artefactos de cumplimiento

e)

Usar AWS Organizations para gestionar tu cumplimiento en múltiples cuentas

50.

¿Cuál de los siguientes NO es un servicio que se puede utilizar para cumplir con el Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS)?

a)

AWS Identity and Access Management (IAM)

b)

AWS Shield

c)

AWS Artifact

d)

AWS Data Protection Manager

e)

AWS Organizations

51.

Which of the following is NOT a service that can be used to automate AWS security?

a)

AWS Security Hub

b)

AWS Inspector

c)

AWS GuardDuty

d)

AWS Identity and Access Management (IAM)

e)

AWS Key Management Service (KMS)

52.

Which of the following is NOT a benefit of using AWS Lambda?

a)

Serverless

b)

Scalable

c)

Cost-effective

d)

Event-driven

e)

Flexible

53.

Which of the following is NOT a cost optimization best practice in the AWS Cloud?

a)

Use Reserved Instances

b)

Use Spot Instances

c)

Use Auto Scaling

d)

Use CloudWatch to monitor your costs

e)

Use Cost Explorer to analyze your costs

54.

Which of the following is NOT a default configuration for AWS Lambda?

a)

100 milliseconds timeout

b)

1024 MB memory

c)

1 vCPU

d)

10 GB storage

e)

100 concurrent executions

55.

Which of the following is NOT a performance optimization best practice in the AWS Cloud?

a)

Use a Content Delivery Network (CDN)

b)

Use caching

c)

Use a load balancer

d)

Use Auto Scaling

e)

Use CloudFront

56.

Which of the following is NOT a service that can be used to automate AWS deployments?

a)

AWS CodePipeline

b)

AWS CodeBuild

c)

AWS CodeDeploy

d)

AWS CodeStar

e)

AWS CodeArtifact

57.

Which of the following is NOT a security optimization best practice in the AWS Cloud?

a)

Use strong passwords and enable multi-factor authentication

b)

Encrypt sensitive data at rest and in transit

c)

Use a centralized identity and access management (IAM) system

d)

Deploy your applications in a private subnet

e)

Use a firewall to protect your applications from unauthorized access

58.

Which of the following is NOT a recommendation that can be generated by Trusted Advisor?

a)

Optimize EBS storage

b)

Review IAM permissions

c)

Optimize RDS performance

d)

Rotate S3 bucket keys

e)

Review VPC security group configuration

59.

Which of the following is a shared responsibility between AWS and the customer?

a)

Physical security of the data center

b)

Patching of operating systems

c)

Configuration of security controls

d)

Data encryption

e)

All of the above

60.

Which of the following is NOT a way to create an IAM user?

a)

Using the AWS Management Console

b)

Using the AWS CLI

c)

Using the AWS SDK

d)

Using the IAM API

e)

Using the IAM console

61.

Which of the following is NOT a function of AWS CloudTrail?

a)

Logs API calls

b)

Captures configuration changes

c)

Tracks user activity

d)

Detects unauthorized access

e)

Enables compliance auditing

62.

Which of the following is a responsibility of the AWS shared responsibility model?

a)

Data encryption

b)

Physical security of the data center

c)

Patching of operating systems

d)

Configuration of security controls

e)

All of the above

63.

Which of the following is NOT a compliance optimization best practice in the AWS Cloud?

a)

Use AWS Artifact to manage your compliance artifacts

b)

Use AWS Organizations to manage your compliance across multiple accounts

c)

Use AWS Shield to protect your applications from DDoS attacks

d)

Use AWS CloudHSM to manage your encryption keys

e)

Use AWS Config to assess, audit, and evaluate the configurations of your AWS resources

64.

Which of the following is NOT a role of AWS Key Management Service (KMS)?

a)

Create and manage encryption keys

b)

Use encryption keys to encrypt data

c)

Rotate encryption keys

d)

Audit encryption key usage

e)

Enable encryption at rest and in transit