WorksheetsImplicaciones de Seguridad en Arquitecturas
Total questions: 15
Worksheet time: 8mins
¿Qué es la matriz de responsabilidades compartidas en la arquitectura en la nube?
Es un modelo que delimita las responsabilidades entre el proveedor de la nube y el cliente.
Es un modelo que solo aplica al cliente.
Es un documento que detalla los costos de la nube.
Es una guía para la selección de proveedores de nube.
¿Cuáles son las consideraciones de seguridad en entornos híbridos?
Desactivación de firewalls
Almacenamiento de datos sin cifrado
Uso exclusivo de contraseñas simples
Controles de acceso, cifrado de datos, monitoreo continuo y cumplimiento normativo.
¿Cómo impactan los proveedores externos en la seguridad de la arquitectura en la nube?
No tienen impacto en la seguridad de la arquitectura en la nube.
Los proveedores externos mejoran la seguridad al eliminar vulnerabilidades.
Los proveedores externos pueden aumentar los riesgos de seguridad al introducir vulnerabilidades y complicar el cumplimiento normativo.
Los proveedores externos garantizan el cumplimiento normativo sin riesgos.
¿Qué implicaciones de seguridad presenta la Infraestructura como Código (IaC)?
Reducción de costos operativos
Aumento de la velocidad de implementación
Mejora de la seguridad de la red
Exposición de credenciales, errores de configuración, y acceso no autorizado al código.
¿Cuáles son los riesgos asociados con la automatización y el despliegue rápido en microservicios?
Reducción de costos operativos
Mejoras en la eficiencia del código
Riesgos de calidad del código, seguridad, gestión de dependencias y complejidad de infraestructura.
Aumento de la satisfacción del cliente
¿Qué es el aislamiento físico (air-gapped) y cómo se relaciona con la seguridad?
El aislamiento físico (air-gapped) es una medida de seguridad que implica mantener sistemas informáticos desconectados de redes externas para proteger información sensible.
El aislamiento físico se refiere a la separación de hardware en diferentes ubicaciones.
El aislamiento físico es un tipo de software de protección de datos.
El aislamiento físico permite la conexión a internet para mayor seguridad.
¿Cómo se implementa la segmentación lógica en la infraestructura de red?
Se implementa mediante routers y switches.
Se implementa mediante VLANs y subredes IP.
Se implementa utilizando cables de fibra óptica.
Se implementa a través de firewalls y proxies.
¿Qué son las redes definidas por software (SDN) y sus implicaciones de seguridad?
Las redes definidas por software son completamente seguras y no tienen riesgos.
Las SDN solo se utilizan en entornos de almacenamiento de datos.
Las redes definidas por software (SDN) son arquitecturas que separan el control y los datos, mejorando la gestión de la red, pero presentan riesgos de seguridad como ataques a la controladora y vulnerabilidades en la comunicación.
Las SDN son redes que no requieren controladores centrales.
¿Cuáles son los retos de seguridad en arquitecturas centralizadas?
Facilidad de escalabilidad
Redundancia de sistemas
Vulnerabilidad a ataques DoS, único punto de fallo, riesgo de abuso por administradores, dependencia de un solo proveedor.
Alta disponibilidad de servicios
¿Qué desafíos de seguridad presentan las arquitecturas descentralizadas?
Desafíos de escalabilidad
Desafíos de control, ataques de Sybil, vulnerabilidades de red e integridad de datos.
Problemas de privacidad en la nube
Falta de interoperabilidad entre plataformas
¿Cómo afectan las tecnologías como contenedores y virtualización a la seguridad?
La virtualización y los contenedores son completamente inseguros por naturaleza.
Las tecnologías de contenedores y virtualización mejoran la seguridad al aislar aplicaciones, pero pueden introducir nuevos riesgos si no se gestionan adecuadamente.
Los contenedores no ofrecen ninguna mejora en la seguridad.
La virtualización elimina todos los riesgos de seguridad.
¿Qué consideraciones de seguridad son importantes para los sistemas SCADA?
Desactivar el monitoreo de sistemas
Uso de contraseñas simples y fáciles de recordar
Conectar todos los dispositivos a una misma red sin restricciones
Implementar medidas de seguridad como segmentación de redes, autenticación robusta, cifrado de datos y monitoreo continuo.
¿Cuáles son las implicaciones de seguridad de los sistemas operativos en tiempo real (RTOS)?
Los RTOS son completamente inmunes a ataques de seguridad.
No requieren actualizaciones de seguridad en su ciclo de vida.
Siempre garantizan la máxima confiabilidad y disponibilidad sin excepciones.
Las implicaciones de seguridad de los RTOS incluyen la vulnerabilidad a ataques, la necesidad de actualizaciones de seguridad, y el impacto en la confiabilidad y disponibilidad del sistema.
¿Cómo se evalúa la alta disponibilidad en términos de seguridad?
La alta disponibilidad se evalúa mediante la redundancia, recuperación ante desastres y medidas de seguridad.
La alta disponibilidad no tiene relación con la seguridad.
La alta disponibilidad se mide solo por el tiempo de actividad.
La alta disponibilidad se evalúa únicamente por el rendimiento del sistema.
¿Qué factores influyen en la resiliencia y escalabilidad de una arquitectura segura?
Factores como redundancia, adaptabilidad, seguridad robusta, monitorización y recuperación ante desastres.
Falta de documentación técnica
Uso exclusivo de hardware
Costo elevado de implementación
