Font size
WorksheetsAWS Examen Final
Total questions: 64
Worksheet time: 11hrs 40mins
¿Cuál de las siguientes es una responsabilidad compartida entre AWS y el cliente para la encriptación de datos en la nube de AWS?
Encriptación de datos en reposo
Encriptación de datos en tránsito
Claves de encriptación de datos
Políticas de encriptación de datos
Todas las anteriores
¿Cuál de las siguientes es una responsabilidad compartida entre AWS y el cliente para la seguridad de los datos en la nube de AWS?
Seguridad física del centro de datos
Actualización de sistemas operativos
Configuración de controles de seguridad
Cifrado de datos
Todas las anteriores
¿Cuál de las siguientes es una mejor práctica de seguridad en la nube de AWS?
Utilizar un sistema de gestión de identidad y acceso (IAM) centralizado
Cifrar datos sensibles en reposo y en tránsito
Utilizar contraseñas fuertes y habilitar la autenticación multifactor
Desplegar sus aplicaciones en una subred pública
Utilizar un cortafuegos para proteger sus aplicaciones de accesos no autorizados
¿Cuál de los siguientes es un servicio de AWS que te ayuda a gestionar el acceso a tus recursos de AWS?
IAM
S3
CDN
VPC
ELB
¿Cuál de los siguientes NO es un beneficio de la computación en la nube?
Escalabilidad
Ahorro de costos
Elasticidad
Disponibilidad
Seguridad
¿Cuál de los siguientes NO es un lenguaje soportado por AWS Lambda?
Node.js
Python
Java
Go
Ruby
¿Cuál de los siguientes NO es un desencadenante para AWS Lambda?
API Gateway
DynamoDB
Eventos de CloudWatch
S3
Kinesis
¿Cuál de los siguientes es un servicio de AWS que almacena objetos de datos?
IAM
S3
CDN
VPC
ELB
¿Cuál de las siguientes NO es una región en la infraestructura global de AWS?
US East (Ohio)
US West (Oregón)
UE (Fráncfort)
Asia Pacífico (Sídney)
China (Pekín)
¿Cuál de los siguientes NO es un permiso de IAM?
Crear
Leer
Escribir
Eliminar
Listar
¿Cuál de las siguientes NO es una característica de AWS GuardDuty?
Detecta y alerta sobre actividades no autorizadas o maliciosas
Utiliza aprendizaje automático para identificar amenazas
Se integra con otros servicios de AWS para automatizar tareas de seguridad
Proporciona recomendaciones para mejorar la postura de seguridad
Permite la monitorización continua de la seguridad de AWS
¿Cuál de las siguientes NO es una certificación de cumplimiento ofrecida por AWS?
SOC 1
ISO 27001
PCI DSS Nivel 1
HIPAA
FERPA
¿Cuál de los siguientes es un servicio de AWS que entrega contenido a los usuarios con baja latencia y alta disponibilidad?
IAM
S3
CDN
VPC
ELB
¿Cuál de los siguientes NO es un entorno de ejecución compatible con AWS Lambda?
3.8
3.9
4.0
2.7
8.1
¿Cuál de los siguientes NO es un pilar del Marco de Bien Arquitectado de AWS?
Fiabilidad
Eficiencia de rendimiento
Optimización de costos
Seguridad
Excelencia operativa
¿Cuál de los siguientes NO es una métrica que puede ser monitoreada por Trusted Advisor?
Utilización del volumen EBS
Cumplimiento de políticas de IAM
Rendimiento de la instancia RDS
Permisos del bucket S3
Configuración del grupo de seguridad VPC
¿Qué servicio de AWS se puede utilizar para aprovisionar y gestionar automáticamente la infraestructura necesaria para ejecutar aplicaciones, sin requerir que gestiones el hardware y los recursos subyacentes?
Amazon S3
Amazon EC2
AWS Elastic Beanstalk
Amazon RDS
AWS Lambda
¿Cuál de los siguientes NO es un servicio que se puede utilizar para cumplir con la Ley de Derechos Educativos y Privacidad de la Familia (FERPA)?
AWS Identity and Access Management (IAM)
AWS Shield
AWS Artifact
AWS Data Protection Manager
AWS Organizations
¿Cuál de las siguientes NO es una política IAM predeterminada?
AdministratorAccess
PowerUserAccess
StandardUserAccess
S3FullAccess
VPCFullAccess
¿Cuál de las siguientes NO es una opción de configuración de distribución de CDN?
Origen
Cache
Registro
Enrutamiento
Versionado
¿Cuál de los siguientes NO es un paso en el proceso de AWS CodePipeline?
Fuente
Construir
Desplegar
Probar
Liberar
¿Cuál de las siguientes NO es una característica de AWS Cost Explorer?
Analizar los costos y datos de uso de AWS
Identificar tendencias de costos
Profundizar en los datos de costos
Crear informes personalizados
Ver costos en múltiples cuentas
¿Cuál de las siguientes NO es una característica de AWS Budgets?
Establecer presupuestos para recursos de AWS
Recibir alertas cuando se superen los presupuestos
Rastrear el historial del presupuesto
Optimizar los costos de AWS
Crear presupuestos para múltiples cuentas
¿Cuál de los siguientes NO es un beneficio de utilizar el Marco de Bien Arquitectado de AWS?
Mejorada fiabilidad
Reducción de costos
Aumento de escalabilidad
Seguridad mejorada
Mejor rendimiento
¿Cuál de los siguientes NO es un panel que se puede crear en CloudWatch?
EC2
RDS
DynamoDB
S3
Lambda
¿Cuál de las siguientes NO es una acción predefinida que se puede utilizar en AWS CodePipeline?
AWS CodeBuild
AWS CodeDeploy
AWS CodeStar
AWS CodeArtifact
AWS CodeCommit
¿Cuál de los siguientes NO es una métrica que se puede monitorear con CloudWatch?
Utilización de CPU
Disco I/O
Tráfico de red
Uso de memoria
Invocaciones de función Lambda
¿Cuál de los siguientes NO es un beneficio de usar AWS Elastic Beanstalk?
Escalable
Gestionado
Económico
Fácil de usar
Confiable
¿Cuál de las siguientes NO es una buena práctica de seguridad en la nube de AWS?
Utilizar contraseñas fuertes y habilitar la autenticación multifactor
Encriptar datos sensibles en reposo y en tránsito
Utilizar un sistema centralizado de gestión de identidades y accesos (IAM)
Desplegar tus aplicaciones en una subred pública
Utilizar un cortafuegos para proteger tus aplicaciones de accesos no autorizados
¿Cuál de los siguientes es un servicio de AWS que distribuye el tráfico entre múltiples instancias de EC2?
IAM
S3
CDN
VPC
ELB
¿Cuál de los siguientes NO es un ACL predeterminado de S3?
PublicRead
PublicReadWrite
Private
AuthenticatedRead
BucketOwnerRead
¿Cuál de los siguientes NO es un beneficio de usar AWS CloudFront?
Mayor escalabilidad
Reducción de la latencia
Mejora de la seguridad
Costos más bajos
Mayor fiabilidad
¿Cuál de los siguientes NO es un beneficio de usar AWS DynamoDB?
Escalable
Duradero
Rápido
Costo-efectivo
Flexible
¿Cuál de las siguientes NO es una mejor práctica para la recuperación ante desastres en la nube de AWS?
Tener un plan de respaldo para tus datos
Usar múltiples Zonas de Disponibilidad
Utilizar un servicio de recuperación ante desastres como AWS Backup
Tener un plan para restaurar tus datos
Probar tu plan de recuperación ante desastres regularmente
¿Cuál de los siguientes es un servicio de AWS que crea una red virtual dentro de AWS?
IAM
S3
CDN
VPC
ELB
¿Cuál de las siguientes NO es una característica de red de VPC?
Subredes
Grupos de seguridad
Tablas de rutas
Balanceadores de carga
Direcciones IP elásticas
¿Cuál de las siguientes NO es una opción de implementación para AWS Elastic Beanstalk?
Instancia única
Cargado equilibrado
Escalado automático
Tolerante a fallos
Alta disponibilidad
¿Cuál de las siguientes NO es una buena práctica para la continuidad del negocio en la nube de AWS?
Tener un plan sobre cómo continuará operando su negocio en caso de un desastre
Tener un plan de respaldo para sus datos
Utilizar múltiples Zonas de Disponibilidad
Utilizar un servicio de recuperación ante desastres como AWS Backup
Probar su plan de continuidad del negocio regularmente
¿Cuál de los siguientes NO es un servicio que se puede utilizar para gestionar los costos de AWS?
AWS Budgets
AWS Cost Explorer
AWS Cost and Usage Report
AWS Trusted Advisor
AWS Billing
¿Cuál de los siguientes NO es un servicio que se puede utilizar para cumplir con el Reglamento General de Protección de Datos (GDPR)?
AWS Key Management Service (KMS)
AWS Shield
AWS Artifact
AWS Data Protection Manager
AWS Organizations
¿Cuál de los siguientes NO es un beneficio de usar AWS RDS?
Escalable
Seguro
Gestionado
Duradero
Económico
¿Cuál de las siguientes NO es una característica del Informe de Costos y Uso de AWS?
Descargar datos de costos y uso de AWS
Analizar datos de costos y uso de AWS
Identificar tendencias de costos
Profundizar en los datos de costos
Crear informes personalizados
¿Cuál de las siguientes NO es una característica de AWS Inspector?
Escanear instancias de EC2 en busca de vulnerabilidades de seguridad
Identificar configuraciones incorrectas en los recursos de AWS
Generar informes sobre hallazgos de seguridad
Integrarse con otros servicios de AWS para automatizar tareas de seguridad
Habilitar la monitorización continua de la seguridad de AWS
¿Cuál de las siguientes NO es una función de AWS Identity and Access Management (IAM)?
Gestionar el acceso a los recursos de AWS
Crear y gestionar usuarios y grupos
Asignar permisos a usuarios y grupos
Auditar la actividad del usuario
Habilitar la federación con otros proveedores de identidad
¿Cuál de las siguientes NO es una característica de AWS Security Hub?
Identificar hallazgos de seguridad en cuentas y regiones de AWS
Obtener recomendaciones para mejorar la postura de seguridad
Recibir alertas cuando se descubren nuevos hallazgos de seguridad
Integrarse con otros servicios de AWS para automatizar tareas de seguridad
Habilitar la monitorización continua de la seguridad de AWS
¿Cuál de las siguientes NO es una política de bucket S3?
Ciclo de vida
Lista de control de acceso (ACL)
Versionado
Cifrado
Etiquetado
¿Cuál de los siguientes NO es un principio de diseño del Marco de Bien Arquitectado de AWS?
Utilizar un enfoque de seguridad en capas
Automatizar tareas operativas
Utilizar APIs y protocolos bien definidos
Optimizar costos
Diseñar para la falla
¿Cuál de los siguientes NO es un servicio que se puede utilizar para cumplir con la Ley de Portabilidad y Responsabilidad de Seguros de Salud (HIPAA)?
AWS Identity and Access Management (IAM)
AWS Shield
AWS Artifact
AWS Data Protection Manager
AWS CloudHSM
¿Cuál de las siguientes NO es una mejor práctica de optimización de cumplimiento en la nube de AWS?
Usar AWS Shield para proteger tus aplicaciones de ataques DDoS
Usar AWS Inspector para escanear tus instancias EC2 en busca de vulnerabilidades de seguridad
Usar AWS GuardDuty para detectar y alertar sobre actividades no autorizadas o maliciosas
Usar AWS Artifact para gestionar tus artefactos de cumplimiento
Usar AWS Organizations para gestionar tu cumplimiento en múltiples cuentas
¿Cuál de los siguientes NO es un servicio que se puede utilizar para cumplir con el Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS)?
AWS Identity and Access Management (IAM)
AWS Shield
AWS Artifact
AWS Data Protection Manager
AWS Organizations
Which of the following is NOT a service that can be used to automate AWS security?
AWS Security Hub
AWS Inspector
AWS GuardDuty
AWS Identity and Access Management (IAM)
AWS Key Management Service (KMS)
Which of the following is NOT a benefit of using AWS Lambda?
Serverless
Scalable
Cost-effective
Event-driven
Flexible
Which of the following is NOT a cost optimization best practice in the AWS Cloud?
Use Reserved Instances
Use Spot Instances
Use Auto Scaling
Use CloudWatch to monitor your costs
Use Cost Explorer to analyze your costs
Which of the following is NOT a default configuration for AWS Lambda?
100 milliseconds timeout
1024 MB memory
1 vCPU
10 GB storage
100 concurrent executions
Which of the following is NOT a performance optimization best practice in the AWS Cloud?
Use a Content Delivery Network (CDN)
Use caching
Use a load balancer
Use Auto Scaling
Use CloudFront
Which of the following is NOT a service that can be used to automate AWS deployments?
AWS CodePipeline
AWS CodeBuild
AWS CodeDeploy
AWS CodeStar
AWS CodeArtifact
Which of the following is NOT a security optimization best practice in the AWS Cloud?
Use strong passwords and enable multi-factor authentication
Encrypt sensitive data at rest and in transit
Use a centralized identity and access management (IAM) system
Deploy your applications in a private subnet
Use a firewall to protect your applications from unauthorized access
Which of the following is NOT a recommendation that can be generated by Trusted Advisor?
Optimize EBS storage
Review IAM permissions
Optimize RDS performance
Rotate S3 bucket keys
Review VPC security group configuration
Which of the following is a shared responsibility between AWS and the customer?
Physical security of the data center
Patching of operating systems
Configuration of security controls
Data encryption
All of the above
Which of the following is NOT a way to create an IAM user?
Using the AWS Management Console
Using the AWS CLI
Using the AWS SDK
Using the IAM API
Using the IAM console
Which of the following is NOT a function of AWS CloudTrail?
Logs API calls
Captures configuration changes
Tracks user activity
Detects unauthorized access
Enables compliance auditing
Which of the following is a responsibility of the AWS shared responsibility model?
Data encryption
Physical security of the data center
Patching of operating systems
Configuration of security controls
All of the above
Which of the following is NOT a compliance optimization best practice in the AWS Cloud?
Use AWS Artifact to manage your compliance artifacts
Use AWS Organizations to manage your compliance across multiple accounts
Use AWS Shield to protect your applications from DDoS attacks
Use AWS CloudHSM to manage your encryption keys
Use AWS Config to assess, audit, and evaluate the configurations of your AWS resources
Which of the following is NOT a role of AWS Key Management Service (KMS)?
Create and manage encryption keys
Use encryption keys to encrypt data
Rotate encryption keys
Audit encryption key usage
Enable encryption at rest and in transit
