Modelo de responsabilidad compartida de AWS
AWS IAM
Protección de una cuenta nueva de AWS
Protección de Cuentas
Protección de datos AWS
100

¿De que se encarga AWS según el modelo de responsabilidad compartida de AWS?

Se encarga de la seguridad de la nube.

100

¿Qué es "IAM"?

Es una herramienta que administra de forma centralizada el acceso para lanzar, configurar, administrar y terminar recursos en la cuenta de AWS.

100

¿Cuál de las siguientes es una acción que solo puede ejecutar el usuario raíz de la cuenta?

Restaurar los permisos de un usuario de IAM que ha perdido su acceso.

100

¿Qué servicio de AWS protege contra ataques de denegación de servicio distribuidos (DDoS)?

AWS Shield.

100

¿Qué son los datos en reposo y los datos en tránsito?

Los datos en reposo son los que están almacenados en disco o cinta.

Los datos en tránsito son los que viajan por la red.

En AWS, los datos en reposo se cifran con AES-256 y KMS, y los datos en tránsito con TLS 1.2.

200

¿De que se encarga el Cliente según el modelo de responsabilidad compartida de AWS?

Se encarga de la seguridad dentro de la nube.

200

¿Qué hace el Usuario IAM?

Persona a la que se le ha permitido acceder a su cuenta de AWS.

200

Para implementar MFA mediante hardware, ¿cuál es el dispositivo específico que menciona la documentación de AWS Academy?

Llavero o tarjeta de visualización ofrecida por Gemalto.

200

¿Qué servicio de AWS permite crear y administrar claves de cifrado, integrándose con CloudTrail para registrar su uso?

AWS Key Management Service (KMS).

200

¿Para qué sirve AWS KMS?

AWS KMS sirve para administrar las claves de cifrado.

Permite cifrar y descifrar datos de forma automática y transparente, sin modificar las aplicaciones.

300

¿Qué es IaaS?

Sevicios en los que se mantiene el control y la administración de la mayor parte del sistema. En la IaaS se conserva un alto nivel de control, por lo que se tiene más responsabilidad sobre la seguridad de los recursos que crea y administra.

300

¿Qué es un grupo en IAM?

Conjunto de usuarios IAM a los que se les concede una autorización idéntica.

300

Respecto a AWS CloudTrail, ¿qué afirmación es correcta sobre su configuración predeterminada?

El historial básico de eventos de administración es gratuito y cubre los últimos 90 días.

300

Después del primer inicio de sesión, ¿qué práctica recomendada debe aplicarse al usuario raíz de la cuenta de AWS?

Eliminar las claves de acceso del usuario raíz para evitar riesgos de seguridad.

300

¿Cuál es la diferencia entre HTTP y HTTPS?

HTTP no es seguro porque no cifra la información.

HTTPS sí es seguro porque cifra la comunicación usando TLS o SSL, lo que protege contra accesos no autorizados.

400

¿Qué significa IaaS, PaaS y SaaS?

Infraestructura como servicio, Plataforma como servicio y Software como servicio.


400

¿Qué es la Política de IAM?

Documento que define a qué servicios se puede obtener acceso y el nivel de acceso a cada recurso.

400

¿Cuál es el procedimiento correcto para asegurar los informes de facturación en S3?

Configurar el bucket de S3 para que solo los usuarios administradores tengan acceso.

400

¿Cuál es la diferencia fundamental entre una política de IAM y una política de control de servicios (SCP) en AWS Organizations?

IAM concede permisos a usuarios y roles dentro de una cuenta.

SCP nunca concede permisos, solo define los permisos máximos que pueden aplicarse a las cuentas de una organización.

400

¿Qué opciones ofrece Amazon S3 para controlar el acceso?

Amazon S3 permite controlar el acceso mediante:

    •    Block Public Access

    •    Políticas de IAM

    •    Bucket Policies

    •    ACL

    •    AWS Trusted Advisor

Además, los buckets son privados por defecto.

M
e
n
u