WorksheetsTR01-HT01-OP'4
Total questions: 21
Worksheet time: 7mins
¿En qué consiste el modelo de responsabilidad compartida de AWS?
AWS se encarga de toda la seguridad sin intervención del cliente
AWS y el cliente comparten responsabilidades de seguridad
El cliente es el único responsable de la seguridad
Un tercero externo gestiona la seguridad
¿Cuál es la responsabilidad de AWS dentro del modelo de responsabilidad compartida?
Seguridad en la nube
Configuración de cortafuegos de EC2
Actualización del sistema operativo
Creación de usuarios IAM
¿Cuál es la responsabilidad del cliente dentro del modelo de responsabilidad compartida?
Seguridad de la nube
Seguridad en la nube
Auditorías físicas
Aislamiento de instancias
¿Qué tipo de servicio requiere que el cliente administre más aspectos de seguridad y configuración?
SaaS
PaaS
IaaS
FaaS
¿Qué servicio de AWS se considera un ejemplo de Plataforma como servicio (PaaS)?
Amazon EC2
AWS Elastic Beanstalk
Amazon S3
AWS Shield
¿Cuál de las siguientes tareas es responsabilidad de AWS?
Seguridad física de los centros de datos
Configuración del grupo de seguridad
Administración de cuentas de usuarios
Actualizaciones del sistema operativo EC2
¿Qué componente de IAM permite autenticar una persona o aplicación en AWS?
Rol
Usuario de IAM
Grupo
Política
¿Qué documento define los permisos de acceso dentro de IAM?
Política de IAM
Grupo de IAM
Token de MFA
Rol de IAM
¿Qué principio de seguridad recomienda IAM al asignar permisos?
Acceso ilimitado
Principio de mínimo privilegio
Acceso predeterminado
Permisos globales
¿Cuál es la diferencia principal entre políticas basadas en identidad y basadas en recursos?
Las basadas en identidad se aplican a servicios; las basadas en recursos a usuarios
Las basadas en identidad se asocian a usuarios, grupos o roles
Las basadas en recursos se aplican a roles exclusivamente
Ambas son idénticas
¿Qué mecanismo requiere un código de autenticación adicional para inic
¿Qué mecanismo requiere un código de autenticación adicional para iniciar sesión?
Contraseña segura
MFA
Política de IAM
CloudTrail
¿Cuál es una práctica recomendada al proteger una nueva cuenta de AWS?
Usar siempre el usuario raíz
Eliminar las claves del usuario raíz y usar usuarios de IAM
Compartir las credenciales con el equipo
Desactivar MFA
¿Qué servicio de AWS registra toda la actividad de usuarios y API en una cuenta?
AWS CloudTrail
AWS Config
AWS Artifact
AWS Shield
¿Qué servicio permite consolidar múltiples cuentas AWS bajo una administración centralizada?
AWS Organizations
AWS CloudFormation
AWS Lambda
Amazon Cognito
¿Qué es una política de control de servicios (SCP) en AWS Organizations?
Una política que otorga permisos administrativos
Una política que establece los permisos máximos dentro de una organización
Una política exclusiva para roles de IAM
Una plantilla para usuarios raíz
¿Qué servicio permite crear y administrar claves de cifrado en AWS?
AWS Shield
AWS KMS
AWS Artifact
AWS IAM
¿Qué servicio de AWS protege contra ataques DDoS?
AWS Shield
AWS Firewall Manager
AWS CloudTrail
Amazon Inspector
¿Qué servicio ayuda a gestionar la autenticación de usuarios en aplicaciones móviles y web?
Amazon Cognito
AWS IAM
AWS Config
AWS Trusted Advisor
¿Cuál es el propósito de AWS Artifact?
Monitorear configuraciones
Descargar informes de seguridad y cumplimiento
Cifrar datos
Controlar accesos de IAM
¿Qué servicio se utiliza para auditar configuraciones y evaluar la conformidad de recursos en AWS?
AWS Config
AWS CloudTrail
Amazon GuardDuty
AWS Lambda
