NEW
Font size
S
M
L
XL
WorksheetsHerramientas DevSecOps en AWS - Unidad 3 - Modulo 1
Total questions: 30
Worksheet time: 10mins
Name
Class
Date
1.
¿Qué modelo de seguridad utiliza la nube de AWS según el texto?
a)
Modelo de responsabilidad individual
b)
Modelo de responsabilidad compartida
c)
Modelo de seguridad total
d)
Modelo de responsabilidad del cliente
e)
Modelo de seguridad en la nube
2.
¿De qué es responsable AWS en el modelo de responsabilidad compartida?
a)
Administrar la seguridad en la nube
b)
Controlar los grupos de seguridad
c)
Configurar las aplicaciones del cliente
d)
Administrar los sistemas operativos invitados
e)
Clasificar los activos del cliente
3.
¿De qué es responsable el cliente en el modelo de responsabilidad compartida?
a)
Administrar la seguridad de la nube
b)
Operar la capa de infraestructura
c)
Controlar la seguridad física de las instalaciones
d)
Administrar los sistemas operativos invitados
e)
Proteger las instalaciones de AWS
4.
¿Qué se recomienda hacer cuando se produce una desviación de la línea base de seguridad en AWS?
a)
Ignorar la desviación
b)
Responder e investigar
c)
Eliminar todos los recursos afectados
d)
Desactivar los servicios de AWS
e)
Contactar inmediatamente a AWS Support
5.
¿Qué es importante comprender para preparar a los equipos DevSecOps antes de problemas de seguridad?
a)
Conceptos básicos de respuesta ante incidentes
b)
Configuración de buckets de S3
c)
Administración de claves de cifrado
d)
Creación de instancias EC2
e)
Gestión de políticas de IAM
6.
¿Qué se recomienda desarrollar para mejorar la respuesta ante incidentes de seguridad en AWS?
a)
Runbooks y mecanismos de respuesta
b)
Políticas de IAM
c)
Claves de cifrado
d)
Buckets de S3
e)
Instancias EC2
7.
¿Qué equipos deben incluirse en el trabajo inicial de respuesta ante incidentes según el texto?
a)
Solo el equipo de seguridad
b)
Equipos no implicados en seguridad y el departamento jurídico
c)
Solo el departamento jurídico
d)
Solo los desarrolladores
e)
Solo los administradores de sistemas
8.
¿Cuántos componentes incluye la perspectiva de seguridad del marco de adopción de la nube de AWS?
a)
Dos
b)
Tres
c)
Cuatro
d)
Cinco
e)
Seis
9.
¿Qué establecen los controles directivos en la perspectiva de seguridad?
a)
Modelos de gobernanza, riesgos y conformidad
b)
Protección de cargas de trabajo
c)
Visibilidad y transparencia
d)
Corrección de desviaciones
e)
Automatización de respuestas
10.
¿Qué proporcionan los controles de detección en la perspectiva de seguridad?
a)
Protección de cargas de trabajo
b)
Visibilidad y transparencia completas
c)
Corrección de desviaciones
d)
Modelos de gobernanza
e)
Automatización de respuestas
11.
¿Qué impulsan los controles de respuesta en la perspectiva de seguridad?
a)
Protección de cargas de trabajo
b)
Visibilidad y transparencia
c)
Corrección de desviaciones de seguridad
d)
Modelos de gobernanza
e)
Automatización de la infraestructura
12.
¿Qué servicios abstractos menciona el texto como ejemplos donde AWS opera la capa de infraestructura?
a)
Amazon EC2 y Amazon RDS
b)
Amazon S3 y Amazon DynamoDB
c)
Amazon VPC y Amazon CloudFront
d)
Amazon Lambda y Amazon ECS
e)
Amazon EBS y Amazon Glacier
13.
¿Qué deben administrar los clientes en servicios como Amazon S3 y Amazon DynamoDB?
a)
La capa de infraestructura
b)
Sus datos y permisos adecuados
c)
La seguridad física
d)
El sistema operativo
e)
Las plataformas de AWS
14.
¿Cómo cambia la responsabilidad del cliente al usar servicios como PaaS en lugar de IaaS?
a)
Aumenta la responsabilidad del cliente
b)
Disminuye la responsabilidad del cliente
c)
No cambia la responsabilidad
d)
Se elimina la responsabilidad del cliente
e)
Se transfiere toda la responsabilidad a AWS
15.
¿Qué se debe planificar cuidadosamente en la respuesta ante incidentes según el modelo operativo?
a)
Habilidades y posibles interacciones
b)
Configuración de buckets de S3
c)
Administración de claves de cifrado
d)
Creación de instancias EC2
e)
Gestión de políticas de IAM
16.
¿Qué se recomienda hacer con los registros y pruebas durante la respuesta en la nube?
a)
Eliminarlos inmediatamente
b)
Protegerlos copiándolos a una cuenta de seguridad centralizada
c)
Ignorarlos
d)
Almacenarlos en un bucket de S3 público
e)
Compartirlos con todos los usuarios
17.
¿Qué comando se menciona como ejemplo para realizar una copia completa de datos con fines de investigación?
a)
comando ls
b)
comando cp
c)
comando dd
d)
comando rm
e)
comando mv
18.
¿Qué se recomienda hacer si una anomalía de seguridad se debe a una configuración incorrecta?
a)
Eliminar todos los recursos
b)
Reimplementar los recursos con la configuración adecuada
c)
Ignorar la anomalía
d)
Desactivar los servicios afectados
e)
Contactar a AWS Support
19.
¿Qué se recomienda automatizar en la respuesta ante incidentes?
a)
Solo las respuestas humanas
b)
Respuestas a situaciones habituales
c)
Todas las respuestas sin excepción
d)
Configuración de buckets de S3
e)
Administración de claves de cifrado
20.
¿Qué se debe elegir para adaptarse a la escalabilidad de la informática en la nube?
a)
Soluciones no escalables
b)
Soluciones escalables
c)
Soluciones manuales
d)
Soluciones locales
e)
Soluciones de terceros
21.
¿Qué método se recomienda para encontrar lagunas y mejorar los procesos de respuesta?
a)
Simulaciones
b)
Eliminación de recursos
c)
Desactivación de servicios
d)
Ignorar las lagunas
e)
Contactar a AWS Support
22.
¿Cuántos dominios de incidentes bajo la responsabilidad del cliente menciona el texto?
a)
Dos
b)
Tres
c)
Cuatro
d)
Cinco
e)
Seis
23.
¿Qué tipo de incidentes afectan a la cuenta de AWS, permisos de IAM y metadatos de recursos?
a)
Incidentes del dominio de infraestructura
b)
Incidentes del dominio de aplicación
c)
Incidentes del dominio de servicio
d)
Incidentes del dominio de facturación
e)
Incidentes del dominio de red
24.
¿Qué tipo de incidentes incluyen actividad relacionada con datos o la red, como el tráfico hacia instancias EC2?
a)
Incidentes del dominio de infraestructura
b)
Incidentes del dominio de aplicación
c)
Incidentes del dominio de servicio
d)
Incidentes del dominio de facturación
e)
Incidentes del dominio de red
25.
¿Qué tipo de incidentes se producen en el código de aplicación o software implementado?
a)
Incidentes del dominio de infraestructura
b)
Incidentes del dominio de aplicación
c)
Incidentes del dominio de servicio
d)
Incidentes del dominio de facturación
e)
Incidentes del dominio de red
26.
¿Qué registros de AWS se mencionan como indicadores de eventos de seguridad en la nube?
a)
Amazon CloudTrail, registros de acceso de S3 y registros de flujo de VPC
b)
Registros de Amazon EC2 y Amazon RDS
c)
Registros de Amazon Lambda y Amazon ECS
d)
Registros de Amazon VPC y Amazon CloudFront
e)
Registros de Amazon EBS y Amazon Glacier
27.
¿Qué servicios de monitoreo de seguridad se mencionan en el texto?
a)
Amazon GuardDuty, Amazon Detective, AWS Security Hub y Amazon Macie
b)
Amazon EC2 y Amazon RDS
c)
Amazon Lambda y Amazon ECS
d)
Amazon VPC y Amazon CloudFront
e)
Amazon EBS y Amazon Glacier
28.
¿Qué puede indicar un cambio repentino en la actividad de facturación según el texto?
a)
Un evento de seguridad
b)
Un error de configuración
c)
Un problema de red
d)
Un fallo en la infraestructura
e)
Un problema de aplicación
29.
¿Qué se recomienda correlacionar con herramientas de registro y monitoreo para identificar eventos de seguridad?
a)
Inteligencia de amenazas de terceros
b)
Configuración de buckets de S3
c)
Administración de claves de cifrado
d)
Creación de instancias EC2
e)
Gestión de políticas de IAM
30.
¿Qué se recomienda tener para que los clientes o personal noten algo inusual y contacten al equipo de seguridad?
a)
Un método bien establecido y conocido para el contacto
b)
Un bucket de S3 público
c)
Una clave de cifrado compartida
d)
Una instancia EC2 dedicada
e)
Una política de IAM abierta
Reset
