Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Azure Security - Class 6 - Data Parte 1

Total questions: 20

Worksheet time: 7mins

Name
Class
Date
1.
¿Qué protege la encriptación convirtiendo los datos en un formato ilegible sin una clave?
a)
Confidencialidad
b)
Integridad
c)
Disponibilidad
d)
Todas las anteriores
e)
Ninguna de las anteriores
2.
¿Cuál es un ejemplo común de encriptación en reposo?
a)
TLS
b)
AES-256
c)
HTTPS
d)
VPN
e)
FIPS 140-2
3.
¿En qué se enfoca la encriptación en tránsito?
a)
Datos almacenados en discos
b)
Datos moviéndose por redes
c)
Datos en backups
d)
Datos en bases de datos
e)
Datos en dispositivos robados
4.
¿Cuál es un ataque común mitigado por la encriptación en tránsito?
a)
Fugas de datos en backups
b)
Accesos físicos
c)
Man-in-the-middle
d)
Evasión de auditorías
e)
Rotación de claves fallida
5.
¿En qué difiere la encriptación en reposo de la en tránsito según el modelo de amenazas?
a)
Reposo para intercepciones, tránsito para data leaks
b)
Reposo para data leaks, tránsito para intercepciones
c)
Ambas para accesos físicos
d)
Ambas para latencia en redes
e)
Ninguna diferencia
6.
¿Qué es Azure Key Vault?
a)
Un servicio para almacenar y gestionar secretos, claves y certificados
b)
Un protocolo de encriptación
c)
Una base de datos SQL
d)
Un tipo de blob storage
e)
Un firewall para redes
7.
¿Cuáles son características de Azure Key Vault?
a)
HSM-backed keys e integración con Azure AD
b)
Encriptación client-side solamente
c)
Almacenamiento de datos en tránsito
d)
Monitoreo de backups locales
e)
Auditoría de accesos físicos
8.
¿Cuáles son pasos para crear un Key Vault?
a)
Usar Azure Portal, CLI o ARM templates
b)
Usar solo SQL Server Management Studio
c)
Instalar paquetes via pip
d)
Configurar VPNs locales
e)
Habilitar solo soft-delete
9.
¿Qué se almacena en Key Vault como claves y secretos?
a)
Cryptographic keys (RSA, EC) y connection strings
b)
Datos en plaintext
c)
Certificados expirados
d)
Blobs de storage
e)
Logs de auditoría
10.
¿Cuál es una ventaja de los certificados en Azure Key Vault?
a)
Auto-renewal de proveedores como DigiCert
b)
Exposición de private keys
c)
Gestión manual de expiraciones
d)
Integración solo con VMs
e)
Almacenamiento en discos locales
11.
¿Con qué servicios se integra Azure Key Vault?
a)
VM encryption, SQL TDE y Storage SSE
b)
Solo con Azure Functions
c)
Solo con Blob Storage
d)
Con redes VPN externas
e)
Con paquetes de Python
12.
¿Qué ofrece Azure SQL para protección client-side?
a)
Always Encrypted
b)
Transparent Data Encryption
c)
Dynamic Data Masking
d)
SQL Auditing
e)
Threat Protection
13.
¿Cuáles son modos de encriptación en Always Encrypted?
a)
Deterministic y Randomized
b)
Solo Deterministic
c)
Solo Randomized
d)
Server-side y Client-side
e)
Dynamic y Static
14.
¿Qué encripta Transparent Data Encryption (TDE)?
a)
Database files y backups en reposo
b)
Queries en tránsito
c)
Datos en memoria
d)
Columnas sensibles
e)
Resultados de queries
15.
¿Qué hace Dynamic Data Masking en SQL?
a)
Oculta datos sensibles en query results
b)
Encripta datos en reposo
c)
Detecta SQL injection
d)
Logs eventos a storage
e)
Integra con Key Vault
16.
¿Qué detecta Advanced Threat Protection en Azure SQL?
a)
SQL injection y anomalous logins
b)
Fugas en backups
c)
Accesos físicos
d)
Rotación de claves
e)
Expiración de certificados
17.
¿Qué soporta Azure Blob Storage para encriptación?
a)
SSE con Microsoft o customer keys
b)
Solo client-side encryption
c)
Solo SAS tokens
d)
Firewall rules solamente
e)
Logs de analytics
18.
¿Cuál es una opción para Server-Side Encryption en Blobs?
a)
Customer-managed keys (CMK) via Key Vault
b)
Solo Microsoft-managed keys
c)
Encriptación en tránsito
d)
Dynamic masking
e)
Auditoría de accesos
19.
¿Para qué se usa Client-Side Encryption en Blobs?
a)
Encriptar antes de upload con Azure SDKs
b)
Encriptar después de download
c)
Gestionar accesos con RBAC
d)
Monitorear throughput
e)
Configurar soft delete
20.
¿Cuáles son mejores prácticas generales en seguridad Azure?
a)
Usar Key Vault para todas las claves, habilitar MFA y JIT access
b)
Solo encriptación en reposo
c)
Ignorar auditorías
d)
Usar solo client-side
e)
Combinar con penetration testing solamente