NEW
Font size
S
M
L
XL
WorksheetsHerramientas DevSecOps en AWS - Unidad 2 - Modulo 2
Total questions: 30
Worksheet time: 10mins
Name
Class
Date
1.
¿Cómo se define la identidad según el texto?
a)
Conjunto de características por las que algo es identificable o reconocible
b)
Conjunto de permisos asignados a un usuario
c)
Conjunto de claves de cifrado
d)
Conjunto de recursos de AWS
e)
Conjunto de políticas de IAM
2.
¿Cuál de los siguientes es un ejemplo de un parámetro que hace única a una persona en términos de identidad?
a)
Poseer un documento de identidad
b)
Administrar una cuenta de AWS
c)
Crear una política de IAM
d)
Configurar un bucket de S3
e)
Generar claves de cifrado
3.
¿Qué proceso verifica la identidad de una persona según el texto?
a)
Autorización
b)
Autenticación
c)
Auditoría
d)
Acceso compartido
e)
Control de recursos
4.
¿Qué factor determina la seguridad en un proceso de autenticación?
a)
Cantidad de recursos asignados
b)
Características utilizadas y parámetros verificados
c)
Número de usuarios en la cuenta
d)
Tiempo de duración de las credenciales
e)
Políticas de autorización aplicadas
5.
¿Qué proceso controla el acceso a los recursos o las acciones que se pueden realizar después de la autenticación?
a)
Autenticación
b)
Autorización
c)
Auditoría
d)
Acceso compartido
e)
Control de identidades
6.
¿Qué puede basarse en roles para controlar el acceso a recursos según el texto?
a)
Autenticación
b)
Autorización
c)
Auditoría
d)
Acceso compartido
e)
Control de identidades
7.
¿Qué identidad tiene acceso completo a todos los recursos y servicios de AWS cuando se crea una cuenta?
a)
Usuario de IAM
b)
Usuario raíz (root account)
c)
Rol de IAM
d)
Usuario federado
e)
Usuario anónimo
8.
¿Cuál de las siguientes NO es una tarea recomendada para el usuario raíz?
a)
Cambiar la configuración de la cuenta
b)
Restaurar permisos
c)
Ver la facturación
d)
Tareas cotidianas
e)
Configurar MFA para eliminación de buckets en S3
9.
¿Qué servicio de AWS ayuda a controlar de forma segura el acceso a los recursos de AWS?
a)
AWS STS
b)
AWS IAM
c)
Amazon Cognito
d)
AWS CloudTrail
e)
AWS Access Analyzer
10.
¿Cuál de las siguientes es una característica de AWS IAM?
a)
Generación de claves de cifrado
b)
Multi-Factor Authentication (MFA)
c)
Control de buckets de S3
d)
Creación de instancias EC2
e)
Administración de VPC
11.
¿Qué permite AWS IAM en términos de acceso compartido?
a)
Compartir contraseñas entre usuarios
b)
Conceder permisos sin compartir contraseñas
c)
Crear claves de cifrado
d)
Configurar roles de S3
e)
Administrar buckets de DynamoDB
12.
¿Qué permite AWS IAM en términos de permisos detallados?
a)
Asignar los mismos permisos a todos los usuarios
b)
Conceder diferentes permisos a diferentes personas para diferentes recursos
c)
Crear políticas de autorización únicas
d)
Configurar instancias EC2
e)
Administrar tablas de DynamoDB
13.
¿Qué permite AWS IAM para aplicaciones que se ejecutan en instancias EC2?
a)
Proporcionar credenciales seguras para acceder a otros recursos de AWS
b)
Generar claves de cifrado
c)
Crear políticas de autorización
d)
Configurar buckets de S3
e)
Administrar roles de IAM
14.
¿Qué agrega una capa adicional de seguridad en AWS IAM mediante un código de un dispositivo configurado?
a)
Acceso compartido
b)
Permisos detallados
c)
Multi-Factor Authentication (MFA)
d)
Identidad federada
e)
Auditoría y trazabilidad
15.
¿Qué permite la identidad federada en AWS IAM?
a)
Acceso temporal a la cuenta de AWS para usuarios con contraseñas en otros lugares
b)
Creación de claves de cifrado
c)
Configuración de buckets de S3
d)
Administración de instancias EC2
e)
Generación de políticas de IAM
16.
¿Qué servicio proporciona registros de logs que incluyen información sobre los usuarios que realizaron solicitudes en AWS IAM?
a)
AWS STS
b)
AWS CloudTrail
c)
Amazon Cognito
d)
AWS Access Analyzer
e)
AWS IAM
17.
¿Qué elemento de IAM es una persona o aplicación que puede realizar una solicitud para una acción en un recurso de AWS?
a)
Entidad principal
b)
Solicitud
c)
Autenticación
d)
Autorización
e)
Recurso
18.
¿Qué incluye la solicitud enviada por una entidad principal a AWS?
a)
Acciones u operaciones, recursos, principal, datos de entorno y datos de recursos
b)
Claves de cifrado y políticas de IAM
c)
Credenciales de seguridad temporales
d)
Configuración de buckets de S3
e)
Roles de autorización
19.
¿Qué debe proporcionar un usuario de IAM para autenticarse desde la consola?
a)
Dirección de correo electrónico y contraseña
b)
ID de la cuenta o alias, nombre de usuario y contraseña
c)
Clave de acceso y clave secreta
d)
Código MFA únicamente
e)
Credenciales temporales
20.
¿Qué utiliza AWS durante la autorización para comprobar las políticas aplicables a una solicitud?
a)
Contexto de la solicitud
b)
Credenciales de seguridad temporales
c)
Claves de cifrado
d)
Configuración de buckets de S3
e)
Roles de IAM
21.
¿Qué sucede si una política de permisos incluye una acción denegada durante la autorización en AWS?
a)
Se permite la solicitud
b)
Se deniega toda la solicitud
c)
Se ignora la política
d)
Se crea una nueva política
e)
Se genera un informe de auditoría
22.
¿Qué tipo de políticas son necesarias para proporcionar permisos a los usuarios dentro de la misma cuenta de AWS?
a)
Políticas basadas en recursos
b)
Políticas basadas en identidad
c)
Políticas de sesión
d)
Límites de permisos de IAM
e)
SCP de Organizaciones
23.
¿Qué define las acciones que se pueden realizar en un recurso en AWS?
a)
Entidades principales
b)
Acciones u operaciones
c)
Solicitudes
d)
Políticas de autorización
e)
Claves de cifrado
24.
¿Qué es un recurso en el contexto de AWS?
a)
Una acción que se puede realizar en un servicio
b)
Un objeto que existe dentro de un servicio
c)
Una política de autorización
d)
Una clave de cifrado
e)
Un usuario de IAM
25.
¿Qué estrategia de autorización define permisos basados en atributos en AWS?
a)
Control de acceso basado en roles
b)
Control de acceso basado en atributos (ABAC)
c)
Control de acceso basado en políticas
d)
Control de acceso basado en recursos
e)
Control de acceso basado en identidades
26.
¿Qué servicio de AWS permite crear credenciales de seguridad temporales para controlar el acceso a recursos?
a)
AWS IAM
b)
AWS STS
c)
Amazon Cognito
d)
AWS CloudTrail
e)
AWS Access Analyzer
27.
¿Cuál de las siguientes NO es una ventaja de utilizar AWS STS?
a)
No requiere distribuir credenciales a largo plazo
b)
Proporciona acceso a usuarios sin definir identidades de AWS
c)
Tiene un ciclo de vida limitado
d)
Requiere rotar las credenciales manualmente
e)
Se basa en roles y identidades federadas
28.
¿Qué función ofrece AWS IAM Access Analyzer?
a)
Generar claves de cifrado
b)
Identificar recursos compartidos con entidades externas
c)
Crear políticas de autorización
d)
Configurar buckets de S3
e)
Administrar instancias EC2
29.
¿Qué servicio de AWS permite incorporar registro, inicio de sesión y control de acceso de usuarios a aplicaciones web y móviles?
a)
AWS IAM
b)
AWS STS
c)
Amazon Cognito
d)
AWS CloudTrail
e)
AWS Access Analyzer
30.
¿Qué admite Amazon Cognito para el inicio de sesión?
a)
Proveedores de identidad social y empresarial
b)
Claves de cifrado
c)
Políticas de autorización
d)
Configuración de buckets de S3
e)
Roles de IAM
Reset
