WorksheetsAzureDevOps_Clase1
Total questions: 30
Worksheet time: 10mins
Name
Class
Date
1.
¿Cuál es el comando correcto para crear una nueva rama y cambiarte inmediatamente a ella?
a)
git branch nueva-rama
b)
git checkout -b nueva-rama
c)
git switch nueva-rama
d)
git new-branch nueva-rama
e)
git create nueva-rama
2.
Estás en la rama 'develop' y ejecutas 'git merge feature/login'. ¿Qué rama recibirá los cambios de 'feature/login'?
a)
feature/login
b)
develop
c)
main
d)
master
e)
ninguna, se crea una nueva rama automáticamente
3.
¿Cuál es la principal ventaja de usar ramas (branches) en Git?
a)
Permite trabajar en varias funcionalidades simultáneamente sin interferir en el código principal
b)
Hace que el repositorio sea más rápido
c)
Reduce el tamaño del repositorio
d)
Elimina automáticamente conflictos de código
e)
Permite borrar el historial de commits
4.
¿Qué comando usarías para ver todas las ramas locales y remotas en tu repositorio?
a)
git branch
b)
git branch -a
c)
git branch --all
d)
git remote show
e)
git branch -r
5.
¿Cuál de las siguientes estrategias de branching es la más conocida y ampliamente adoptada en equipos profesionales?
a)
GitHub Flow
b)
Trunk-Based Development
c)
Git Flow
d)
Feature Branch Workflow simple
e)
Todas las anteriores son ampliamente usadas dependiendo del contexto
6.
¿Quién acuñó el término DevOps?
a)
Andrew Clay Shafer
b)
Patrick Debois
c)
Gene Kim
d)
John Willis
e)
Fowler
7.
¿En qué año se realizó la primera conferencia DevOpsDays?
a)
2008
b)
2009
c)
2010
d)
2011
e)
2012
8.
¿Cuál es uno de los objetivos principales de DevOps?
a)
Aumentar la burocracia
b)
Reducir el time-to-market
c)
Mantener procesos waterfall
d)
Separar más los equipos
e)
Usar solo servidores físicos
9.
¿Cuál de las siguientes NO pertenece al modelo CALMS de DevOps?
a)
Culture
b)
Automation
c)
Lean
d)
Monitoring
e)
Security
10.
¿Cuántas fases tiene el ciclo de vida DevOps en forma de bucle infinito que se muestra en la presentación?
a)
6
b)
7
c)
8
d)
9
e)
10
11.
Según el State of DevOps Report (DORA), los Elite performers despliegan cuántas veces más frecuente que los equipos de bajo rendimiento?
a)
50 veces
b)
100 veces
c)
208 veces
d)
500 veces
e)
1000 veces
12.
¿Cuál de las siguientes NO es una práctica clave de DevOps mencionada?
a)
Infrastructure as Code
b)
Continuous Integration
c)
Manual testing only
d)
Feature flags
e)
Monitoring y observabilidad
13.
¿En qué año apareció Docker, revolucionando el packaging de aplicaciones?
a)
2012
b)
2013
c)
2014
d)
2015
e)
2016
14.
¿Cuál fue uno de los grandes incidentes de seguridad que mostró los riesgos de DevOps sin seguridad?
a)
WannaCry 2017
b)
Equifax 2017
c)
Heartbleed 2014
d)
Meltdown 2018
e)
EternalBlue 2019
15.
¿Qué incidente de 2020 destacó los ataques a la cadena de suministro (supply chain)?
a)
Log4Shell
b)
SolarWinds
c)
Capital One
d)
Codecov
e)
npm malicious packages
16.
DevSecOps se define principalmente como:
a)
Un equipo separado de seguridad
b)
Security as Code + Shift Everywhere
c)
Solo usar herramientas de scanning
d)
Seguridad solo en producción
e)
Auditorías anuales
17.
¿Cuál es uno de los principios clave de DevSecOps?
a)
Shift-Right
b)
Security al final del ciclo
c)
Shift-Left
d)
Seguridad solo manual
e)
Esperar a producción para revisar
18.
¿Cuál de estas herramientas pertenece al análisis SAST?
a)
OWASP ZAP
b)
Burp Suite
c)
SonarQube
d)
Trivy
e)
Falco
19.
¿En qué nivel del DevSecOps Maturity Model se implementa Policy as Code y auto-remediation?
a)
Nivel 1
b)
Nivel 2
c)
Nivel 3
d)
Nivel 4
e)
Nivel 5
20.
Según los beneficios medibles de DevSecOps, ¿cuánto se reduce aproximadamente la remediación de vulnerabilidades?
a)
2 veces más rápida
b)
4 veces más rápida
c)
6 veces más rápida
d)
10 veces más rápida
e)
No se reduce
21.
¿Cuál es el principio fundamental de Zero Trust?
a)
Never Trust, Always Verify
b)
Confiar en la red interna
c)
Perímetro fuerte
d)
Acceso total a administradores
e)
Solo firewall
22.
¿Qué herramienta de Microsoft permite acceso Just-In-Time / Just-Enough?
a)
Azure AD
b)
Microsoft Sentinel
c)
Privileged Identity Management (PIM)
d)
Defender for Cloud
e)
Azure Policy
23.
¿Cuál es una de las características de Defender for DevOps?
a)
Solo escanea código local
b)
Escaneo unificado SAST, SCA, Secrets, IaC y contenedores
c)
Solo funciona en GitHub
d)
Requiere instalación manual
e)
No genera SBOM
24.
¿Qué herramienta se menciona para escanear IaC en Azure?
a)
Trivy
b)
Checkov
c)
Falco
d)
SonarQube
e)
Burp
25.
¿Qué estándar futuro se menciona como obligatorio por regulación (EO 14028)?
a)
SBOM
b)
Chaos Engineering
c)
Quantum-safe cryptography
d)
AI-driven security
e)
Platform Engineering
26.
¿Cuál es el mayor desafío pendiente según la presentación?
a)
Falta de herramientas
b)
Escasez de talento DevSecOps
c)
Exceso de regulaciones
d)
Demasiada automatización
e)
No hay desafíos
27.
¿Qué framework de Microsoft unifica la seguridad en pipelines de Azure DevOps y GitHub?
a)
Microsoft Sentinel
b)
Defender for Cloud
c)
Defender for DevOps
d)
Azure Policy
e)
GitHub Advanced Security
28.
¿Qué tipo de ataque afectó a Capital One en 2019?
a)
Phishing
b)
SSRF en pipeline
c)
Ransomware
d)
SQL Injection
e)
DDoS
29.
¿Qué práctica de DevOps moderna se menciona como estándar con herramientas como ArgoCD y Flux?
a)
Manual deploy
b)
GitOps
c)
Waterfall
d)
Ticket-based deploy
e)
FTP deploy
30.
¿Qué pilar de Zero Trust en Azure utiliza Conditional Access y MFA?
a)
Dispositivos
b)
Red
c)
Identidad
d)
Datos
e)
Aplicaciones
100 %
