Seguridad en Windows Server: Test y Revisión
Seguridad en Windows Server: Test y Revisión
Área personal
Mis cursos Seguridad en sistemas, aplicaciones y el big data (CIBER ‐ PS) PER 8318 - Octubre 2023 Actividades Cuestionario
[Link] 1/5
25/2/24, 16:37 Test Tema 1. Seguridad en Windows Server: Revisión del intento
Pregunta 1
Correcta
Las directivas de cuenta definidas afectan a todas las cuentas de usuarios, servicios y administradores pertenecientes al dominio.
Pregunta 2
Correcta
AES 256.
Pregunta 3
Correcta
Directiva local.
Directiva de cuenta.
Directiva de registro.
Además, las opciones de seguridad incluyen configuraciones adicionales a las directivas de auditoría.
Pregunta 4
[Link] 2/5
25/2/24, 16:37 Test Tema 1. Seguridad en Windows Server: Revisión del intento
Pregunta 4
Correcta
¿Qué elemento permite delimitar reglas de filtrado para definir el tráfico de red entrante y saliente del servidor que debe ser permitido
o denegado?
Reverse proxy
Firewall
Opciones de seguridad
Se deberán definir reglas de filtrado para conexiones entrantes que permitan todas las conexiones de red que lleguen al servidor y
vayan dirigidas a servicios que deban efectivamente ser accesibles a través de la red.
Pregunta 5
Correcta
¿Para qué recibirá cada servidor las configuraciones de seguridad a través de directivas de grupo en el nivel de Dominio?
Para cumplir los requisitos de seguridad de los roles específicos del servidor.
Correcto, para cumplir los requisitos comunes de seguridad, tales como directivas de cuenta y de contraseñas que deben ejecutarse en
todos los servidores del dominio.
Pregunta 6
Correcta
¿Para qué recibirá cada servidor las configuraciones de seguridad a través de directivas de grupo en el nivel de referencia?
Para cumplir los requisitos de seguridad de los roles específicos del servidor.
Correcto, para cumplir los requisitos de seguridad específicos del servidor, que son comunes a todos los servidores miembros del
dominio.
Pregunta 7
Correcta
[Link] 3/5
25/2/24, 16:37 Test Tema 1. Seguridad en Windows Server: Revisión del intento
¿Para qué recibirá cada servidor las configuraciones de seguridad a través de directivas de grupo en el nivel de Rol?
Para cumplir los requisitos de seguridad de los roles específicos del servidor.
Correcto, dado que cada rol necesita una configuración de seguridad específica.
Pregunta 8
Correcta
La protección avanzada contra amenazas de Windows Defender (ATP), es una característica de qué Windows server.
2019
2016
2022
Dispone de sensores de amenazas que de detectan los ataques a nivel de memoria y del núcleo.
Pregunta 9
Correcta
¿En qué versión de Windows Server está introducida la novedad Virtual Secure Mode?
2019
2016
2022
Pregunta 10
Correcta
¿En qué versión de Windows Server está introducida la novedad Secured-core server?
2019
2016
2022
[Link] 4/5
25/2/24, 16:37 Test Tema 1. Seguridad en Windows Server: Revisión del intento
Ninguna de las anteriores.
Utiliza al máximo las capacidades del hardware, el firmware y el sistema operativo para proporcionar protección contra las amenazas
actuales y futuras.
[Link] 5/5
25/2/24, 16:37 Test Tema 2. Seguridad en aplicaciones web: introducción: Revisión del intento
Área personal
Mis cursos Seguridad en sistemas, aplicaciones y el big data (CIBER ‐ PS) PER 8318 - Octubre 2023 Actividades Cuestionario
[Link] 1/5
25/2/24, 16:37 Test Tema 2. Seguridad en aplicaciones web: introducción: Revisión del intento
Pregunta 1
Correcta
Se puntúa 1 sobre 1
La B y la D son correctas.
Supone la inyección de código JAVASCRIPT y la de código SQL mediante la inyección de caracteres CR LF.
Correcta
Puntos para este envío: 1/1.
Pregunta 2
Correcta
Se puntúa 1 sobre 1
A y B son correctas.
Pregunta 3
Correcta
Se puntúa 1 sobre 1
SDL.
CLASP.
TOUCHPOINTS.
[Link] 2/5
25/2/24, 16:37 Test Tema 2. Seguridad en aplicaciones web: introducción: Revisión del intento
Pregunta 4
Correcta
Se puntúa 1 sobre 1
¿En qué fase se le debe realizar un test de penetración a una aplicación web?
Diseño.
Desarrollo.
Pruebas.
Producción.
Pregunta 5
Correcta
Se puntúa 1 sobre 1
La A y la B.
Pregunta 6
Correcta
Se puntúa 1 sobre 1
Antes del test de penetración, ¿qué actividades de seguridad hay que llevar a cabo?
Modelado de amenazas.
El test de penetración se realiza después del análisis de seguridad del código fuente.
[Link] 3/5
25/2/24, 16:37 Test Tema 2. Seguridad en aplicaciones web: introducción: Revisión del intento
Correcta
Puntos para este envío: 1/1.
Pregunta 7
Correcta
Se puntúa 1 sobre 1
¿Cuál es el pilar de la seguridad que debe adoptarse para implementar la seguridad de una aplicación web desde el principio del
desarrollo?
SSDLC.
SGSI.
SQLI.
OWASP.
Pregunta 8
Correcta
Se puntúa 1 sobre 1
PUT.
GET.
POST.
CONNECT.
Pregunta 9
Correcta
Se puntúa 1 sobre 1
¿Qué método HTTP permite obtener solo las cabeceras de la aplicación web?
PUT
HEAD
POST
GET
[Link] 4/5
25/2/24, 16:37 Test Tema 2. Seguridad en aplicaciones web: introducción: Revisión del intento
Puntos para este envío: 1/1.
Pregunta 10
Correcta
Se puntúa 1 sobre 1
GET.
POST
PUT
[Link] 5/5
25/2/24, 16:37 Test Tema 3. Vulnerabilidades en aplicaciones web: Revisión del intento
Área personal
Mis cursos Seguridad en sistemas, aplicaciones y el big data (CIBER ‐ PS) PER 8318 - Octubre 2023 Actividades Cuestionario
[Link] 1/5
25/2/24, 16:37 Test Tema 3. Vulnerabilidades en aplicaciones web: Revisión del intento
Pregunta 1
Correcta
Se puntúa 1 sobre 1
SQLI.
CSRF.
A y C son correctas.
Pregunta 2
Correcta
Se puntúa 1 sobre 1
‘or 1=1#.
…/../[Link].
Pregunta 3
Correcta
Se puntúa 1 sobre 1
Test de penetración.
No se puede controlar.
Análisis de código.
[Link] 2/5
25/2/24, 16:37 Test Tema 3. Vulnerabilidades en aplicaciones web: Revisión del intento
Debe realizarse la validación de todos los campos de entrada para evitar el uso de palabras clave SQL o caracteres especiales.
Correcta
Puntos para este envío: 1/1.
Pregunta 4
Correcta
Se puntúa 1 sobre 1
La A y la C.
Puede acceder a ficheros no permitidos y en alguno puede haber credenciales p.e /etc/shadow.
Correcta
Puntos para este envío: 1/1.
Pregunta 5
Correcta
Se puntúa 1 sobre 1
Navegador.
Servidor.
Pregunta 6
Correcta
Se puntúa 1 sobre 1
[Link] 3/5
25/2/24, 16:37 Test Tema 3. Vulnerabilidades en aplicaciones web: Revisión del intento
Correcta
Puntos para este envío: 1/1.
Pregunta 7
Correcta
Se puntúa 1 sobre 1
JSON.
XML.
ARRAY JAVASCRIPT.
Pregunta 8
Correcta
Se puntúa 1 sobre 1
Inyección
Pregunta 9
Correcta
Se puntúa 1 sobre 1
Es pública conocida.
[Link] 4/5
25/2/24, 16:37 Test Tema 3. Vulnerabilidades en aplicaciones web: Revisión del intento
Pregunta 10
Correcta
Se puntúa 1 sobre 1
La B y la D son correctas.
[Link] 5/5
25/2/24, 16:38 Test Tema 4. Autenticación en las aplicaciones web: Revisión del intento
Área personal
Mis cursos Seguridad en sistemas, aplicaciones y el big data (CIBER ‐ PS) PER 8318 - Octubre 2023 Actividades Cuestionario
[Link] 1/5
25/2/24, 16:38 Test Tema 4. Autenticación en las aplicaciones web: Revisión del intento
Pregunta 1
Correcta
Se puntúa 1 sobre 1
Cifrados
En claro
Codificadas base-64
HASH MD5
Las envía codificadas en Base64, lo cual, permite obtener en claro las credenciales usando una de las múltiples herramientas de
decodificación existentes.
Correcta
Puntos para este envío: 1/1.
Pregunta 2
Correcta
Se puntúa 1 sobre 1
Nonce
Response
HASH
Usa Nonce, Cnonce, Response, entre otros parámetros para calcular varios HASH.
Correcta
Puntos para este envío: 1/1.
Pregunta 3
Correcta
Se puntúa 1 sobre 1
TGT
TGS
TFS
AES
[Link] 2/5
25/2/24, 16:38 Test Tema 4. Autenticación en las aplicaciones web: Revisión del intento
Pregunta 4
Correcta
Se puntúa 1 sobre 1
TGT
TGS
TFS
AES
Usa Tikect Granted Service para acceso a los recursos del servicio.
Correcta
Puntos para este envío: 1/1.
Pregunta 5
Correcta
Se puntúa 1 sobre 1
MD5.
CNONCE.
NONCE
Response.
Debe ser un valor de un solo uso que diferencie a cada petición y evite ataques de repetición.
Correcta
Puntos para este envío: 1/1.
Pregunta 6
Correcta
Se puntúa 1 sobre 1
Código de autorización
La a y la b
Usa Token de acceso al servicio y código de autorización para poder acceder a un recurso
[Link] 3/5
25/2/24, 16:38 Test Tema 4. Autenticación en las aplicaciones web: Revisión del intento
Usa Token de acceso al servicio y código de autorización para poder acceder a un recurso.
Correcta
Puntos para este envío: 1/1.
Pregunta 7
Correcta
Se puntúa 1 sobre 1
NTLM
KERBEROS
DIGEST
La a y la b
Pregunta 8
Correcta
Se puntúa 1 sobre 1
BASE64.
Tickects.
Token.
Assertion.
Usa TGS y TGT. Con un TGT se obtiene el TGT que permite acceso al recurso.
Correcta
Puntos para este envío: 1/1.
Pregunta 9
Correcta
Se puntúa 1 sobre 1
Repetición
Fuerza bruta
MITM
Los ataques de fuerza bruta basados en diccionario, el sniffing para ataques de repetición y el de hombre en medio son los más
habituales.
[Link] 4/5
25/2/24, 16:38 Test Tema 4. Autenticación en las aplicaciones web: Revisión del intento
Correcta
Puntos para este envío: 1/1.
Pregunta 10
Correcta
Se puntúa 1 sobre 1
Captcha
SALT
[Link] 5/5
25/2/24, 16:38 Test Tema 5. Gestión de sesiones y autorización en aplicaciones web: Revisión del intento
Área personal
Mis cursos Seguridad en sistemas, aplicaciones y el big data (CIBER ‐ PS) PER 8318 - Octubre 2023 Actividades Cuestionario
[Link] 1/5
25/2/24, 16:38 Test Tema 5. Gestión de sesiones y autorización en aplicaciones web: Revisión del intento
Pregunta 1
Correcta
Se puntúa 1 sobre 1
28 bits.
128 bits.
1024 bits.
2048 bits.
Pregunta 2
Correcta
Se puntúa 1 sobre 1
Secure.
Httponly.
Expires.
Además, samesite=strict
Correcta
Puntos para este envío: 1/1.
Pregunta 3
Correcta
Se puntúa 1 sobre 1
Fijación de sesión.
[Link] 2/5
25/2/24, 16:38 Test Tema 5. Gestión de sesiones y autorización en aplicaciones web: Revisión del intento
Todos lo permiten.
Correcta
Puntos para este envío: 1/1.
Pregunta 4
Correcta
Se puntúa 1 sobre 1
Evitar XSS.
Evitar SQLI.
Pregunta 5
Correcta
Se puntúa 1 sobre 1
Antes de la autenticación
En cualquier momento
No es necesario
Pregunta 6
Correcta
Se puntúa 1 sobre 1
Cabecera SET-COOKIE.
Parámetro URL.
Parámetro POST.
[Link] 3/5
25/2/24, 16:38 Test Tema 5. Gestión de sesiones y autorización en aplicaciones web: Revisión del intento
Correcta
Puntos para este envío: 1/1.
Pregunta 7
Correcta
Se puntúa 1 sobre 1
Base de datos.
Roles.
Recursos.
Pregunta 8
Correcta
Se puntúa 1 sobre 1
TOCTOU.
XSS.
LFI.
Pregunta 9
Correcta
Se puntúa 1 sobre 1
[Link] 4/5
25/2/24, 16:38 Test Tema 5. Gestión de sesiones y autorización en aplicaciones web: Revisión del intento
Pregunta 10
Correcta
Se puntúa 1 sobre 1
La A y la B.
Las operaciones deben ser lo más atómicas posibles y bloquear-liberar los recursos debidamente durante el acceso.
Correcta
Puntos para este envío: 1/1.
[Link] 5/5
25/2/24, 16:38 Test Tema 6. Seguridad en el desarrollo de las aplicaciones web: Revisión del intento
Área personal
Mis cursos Seguridad en sistemas, aplicaciones y el big data (CIBER ‐ PS) PER 8318 - Octubre 2023 Actividades Cuestionario
[Link] 1/5
25/2/24, 16:38 Test Tema 6. Seguridad en el desarrollo de las aplicaciones web: Revisión del intento
Pregunta 1
Correcta
Se puntúa 1 sobre 1
Pregunta 2
Correcta
Se puntúa 1 sobre 1
¿Cuáles de los siguientes es un proyecto con librerías para validación y control de seguridad en el código de varios lenguajes?
OWASP ESAPI.
[Link]
Java,.Net, [Link]
Correcta
Puntos para este envío: 1/1.
Pregunta 3
Correcta
Se puntúa 1 sobre 1
Validación de salida.
Consultas parametrizadas.
[Link] 2/5
25/2/24, 16:38 Test Tema 6. Seguridad en el desarrollo de las aplicaciones web: Revisión del intento
Pregunta 4
Correcta
Se puntúa 1 sobre 1
La A y la C.
Hay que proteger los ficheros con permisos adecuados y validar mediante lista blanca.
Correcta
Puntos para este envío: 1/1.
Pregunta 5
Correcta
Se puntúa 1 sobre 1
Validación de entrada.
Validación de salida.
Pregunta 6
Correcta
Se puntúa 1 sobre 1
LFI.
SQLI.
Open redirect.
Dirige la petición a otro sitio web al no validar el contenido del dato de entrada que se usa para construir una dirección URL.
[Link] 3/5
25/2/24, 16:38 Test Tema 6. Seguridad en el desarrollo de las aplicaciones web: Revisión del intento
Correcta
Puntos para este envío: 1/1.
Pregunta 7
Correcta
Se puntúa 1 sobre 1
innerhtml().
innertext().
[Link]().
Pregunta 8
Correcta
Se puntúa 1 sobre 1
Se puede validar a través del esquema XSD asociado, validando en el código fuente o no admitiendo definiciones DTD.
Correcta
Puntos para este envío: 1/1.
Pregunta 9
Correcta
Se puntúa 1 sobre 1
¿Qué parámetro y valor de una cabecera SET-COOKIE permite que las cookies solo se enviarán en el contexto del dominio propio de la
aplicación y no se enviarán junto con solicitudes iniciadas por sitios web de terceros?
Samesite:strict.
Samesite:none
Samesite:lax
Solo se envían las cookies a las peticiones iniciadas desde el propio sitio web.
Correcta
[Link] 4/5
25/2/24, 16:38 Test Tema 6. Seguridad en el desarrollo de las aplicaciones web: Revisión del intento
Puntos para este envío: 1/1.
Pregunta 10
Correcta
Se puntúa 1 sobre 1
Un formulario.
Otras pueden ser, variables de entorno, consola, fichero, etc. Todas las entradas deben validarse.
Correcta
Puntos para este envío: 1/1.
[Link] 5/5
25/2/24, 16:38 Test Tema 7. Análisis de seguridad de las aplicaciones web: Revisión del intento
Área personal
Mis cursos Seguridad en sistemas, aplicaciones y el big data (CIBER ‐ PS) PER 8318 - Octubre 2023 Actividades Cuestionario
[Link] 1/5
25/2/24, 16:38 Test Tema 7. Análisis de seguridad de las aplicaciones web: Revisión del intento
Pregunta 1
Correcta
Se puntúa 1 sobre 1
¿Qué tipo de análisis puede realizar una herramienta SAST para comprobar las interacciones entre distintas funciones?
Intraprocedural.
Interprocedural.
Semántico.
Pregunta 2
Correcta
Se puntúa 1 sobre 1
Semántico.
Sintáctico.
Interprocedural
Intraprodedural.
Pregunta 3
Correcta
Se puntúa 1 sobre 1
Código fuente.
Peticiones y respuestas.
Código ejecutable.
[Link] 2/5
25/2/24, 16:38 Test Tema 7. Análisis de seguridad de las aplicaciones web: Revisión del intento
Pregunta 4
Correcta
Se puntúa 1 sobre 1
Análisis.
Diseño.
Desarrollo.
Pruebas o despliegue.
Pregunta 5
Correcta
Se puntúa 1 sobre 1
Análisis.
Diseño.
Desarrollo.
Pruebas o despliegue.
Se realiza cuando se está desarrollando el código fuente a nivel de clase, módulo y obligatoriamente a toda la aplicación terminada de
una vez.
Correcta
Puntos para este envío: 1/1.
Pregunta 6
Correcta
Se puntúa 1 sobre 1
Además de análisis local interprocedural también realiza los tipos de análisis de los que se encarga un compilador
[Link] 3/5
25/2/24, 16:38 Test Tema 7. Análisis de seguridad de las aplicaciones web: Revisión del intento
Además de análisis local, interprocedural, también realiza los tipos de análisis de los que se encarga un compilador.
Correcta
Puntos para este envío: 1/1.
Pregunta 7
Correcta
Se puntúa 1 sobre 1
Las herramientas RASP se pueden utilizar como firewalls de aplicaciones web de tipo software.
Pregunta 8
Correcta
Se puntúa 1 sobre 1
Selecciona cuál de las siguientes afirmaciones referente a las herramientas de tipo RASP es correcta:
Bloquean las peticiones maliciosas que son capaces de explotar una vulnerabilidad.
Pregunta 9
Correcta
Se puntúa 1 sobre 1
Análisis.
Diseño.
Desarrollo.
Producción.
[Link] 4/5
25/2/24, 16:38 Test Tema 7. Análisis de seguridad de las aplicaciones web: Revisión del intento
Puntos para este envío: 1/1.
Pregunta 10
Correcta
Se puntúa 1 sobre 1
[Link] 5/5
25/2/24, 16:38 Test Tema 8. Seguridad en fase de producción de las aplicaciones web: Revisión del intento
Área personal
Mis cursos Seguridad en sistemas, aplicaciones y el big data (CIBER ‐ PS) PER 8318 - Octubre 2023 Actividades Cuestionario
[Link] 1/5
25/2/24, 16:38 Test Tema 8. Seguridad en fase de producción de las aplicaciones web: Revisión del intento
Pregunta 1
Correcta
Se puntúa 1 sobre 1
Expresiones regulares.
Análisis semántico
No bloquea ataques
Usa validación mediante expresiones regulares con las técnicas whilelist, blacklist o con una combinación de ambas.
Correcta
Puntos para este envío: 1/1.
Pregunta 2
Correcta
Se puntúa 1 sobre 1
Bridge
Proxy reverso.
Pasivo.
Pregunta 3
Correcta
Se puntúa 1 sobre 1
Bridge
Proxy reverso.
Pasivo
[Link] 2/5
25/2/24, 16:38 Test Tema 8. Seguridad en fase de producción de las aplicaciones web: Revisión del intento
Pregunta 4
Correcta
Se puntúa 1 sobre 1
¿Cuál es el modo de instalación de un WAF que no necesita cambiar la configuración IP de la LAN de la organización?
Bridge
Proxy reverso
Pasivo
Debido a que instala con una tarjeta de red dual con bypass.
Correcta
Puntos para este envío: 1/1.
Pregunta 5
Correcta
Se puntúa 1 sobre 1
Hardware específico.
Embebido en el hardware.
Se suele usar un servidor de propósito general embebido en el servidor web, en el hardware o en un servidor con hardware especifico.
Correcta
Puntos para este envío: 1/1.
Pregunta 6
Correcta
Se puntúa 1 sobre 1
¿Cuáles de las siguientes opciones corresponden a defensas frente a ataques de denegación de servicio?
Balanceadores de carga.
Cluster de servidores.
WAF
Además, también está el limitar número de conexiones, habilitar syn cookies, entre otras.
[Link] 3/5
25/2/24, 16:38 Test Tema 8. Seguridad en fase de producción de las aplicaciones web: Revisión del intento
Correcta
Puntos para este envío: 1/1.
Pregunta 7
Correcta
Se puntúa 1 sobre 1
Las herramientas RASP no se pueden utilizar como firewalls de aplicaciones web de tipo software.
Se usan como un firewall de aplicaciones web instalado en el servidor web como un plugin.
Correcta
Puntos para este envío: 1/1.
Pregunta 8
Correcta
Se puntúa 1 sobre 1
Reverse proxy.
Modo transparente.
Modo pasivo.
Pregunta 9
Correcta
Se puntúa 1 sobre 1
Respecto a las variantes de instalación de los firewalls de aplicaciones web, señala cuál de las siguientes afirmaciones es la correcta:
Blacklist consiste en mantener una base de datos de firmas de ataques mientras que whitelist consiste en tener un modelo de
tráfico aceptado entre la aplicación y el cliente.
[Link] 4/5
25/2/24, 16:38 Test Tema 8. Seguridad en fase de producción de las aplicaciones web: Revisión del intento
Puntos para este envío: 1/1.
Pregunta 10
Correcta
Se puntúa 1 sobre 1
none.
all.
[Link] 5/5
25/2/24, 16:38 Test Tema 9. Seguridad en la nube: Revisión del intento
Área personal
Mis cursos Seguridad en sistemas, aplicaciones y el big data (CIBER ‐ PS) PER 8318 - Octubre 2023 Actividades Cuestionario
[Link] 1/5
25/2/24, 16:38 Test Tema 9. Seguridad en la nube: Revisión del intento
Pregunta 1
Correcta
Se puntúa 1 sobre 1
Almacenes
Secretos
Claves
Incorpora almacenes, secretos y claves para proteger los datos de las aplicaciones.
Correcta
Puntos para este envío: 1/1.
Pregunta 2
Correcta
Se puntúa 1 sobre 1
¿Cuál de las siguientes opciones se puede utilizar para administrar la gobernanza en varias suscripciones de Azure?
Recursos
Grupos de recursos
Grupos de administración
Los grupos de administración facilitan la ordenación jerárquica de los recursos de Azure en colecciones.
Correcta
Puntos para este envío: 1/1.
Pregunta 3
Correcta
Se puntúa 1 sobre 1
¿Cuál de siguientes opciones es una unidad lógica de servicios de Azure asociada a una cuenta de Azure?
Subscripción de Azure.
Grupo de administración.
Grupo de recursos.
[Link] 2/5
25/2/24, 16:38 Test Tema 9. Seguridad en la nube: Revisión del intento
Una suscripción de Azure es una unidad lógica de servicios de Azure que está vinculada a una cuenta de Azure.
Correcta
Puntos para este envío: 1/1.
Pregunta 4
Correcta
Se puntúa 1 sobre 1
Se pueden anidar.
No se pueden anidar.
Correcta
Puntos para este envío: 1/1.
Pregunta 5
Correcta
Se puntúa 1 sobre 1
Pregunta 6
Correcta
Se puntúa 1 sobre 1
[Link] 3/5
25/2/24, 16:38 Test Tema 9. Seguridad en la nube: Revisión del intento
Correcta
Puntos para este envío: 1/1.
Pregunta 7
Correcta
Se puntúa 1 sobre 1
NotActions se consulta después de Actions para denegar el acceso a una operación específica
Pregunta 8
Correcta
Se puntúa 1 sobre 1
Una colección de permisos con un nombre que se puede asignar a un usuario, grupo o aplicación.
El enlace de un rol a una entidad de seguridad en un ámbito específico para conceder acceso
Pregunta 9
Correcta
Se puntúa 1 sobre 1
Un administrador quiere asignar un rol para permitir a un usuario crear y administrar recursos de Azure, pero sin poder conceder
acceso a otros usuarios. ¿Cuál de los siguientes roles integrados admitiría esta posibilidad?
Propietario
Colaborador
Lector
Un colaborador puede crear y administrar todos los tipos de recursos de Azure, pero no puede conceder acceso a otros usuarios.
Correcta
[Link] 4/5
25/2/24, 16:38 Test Tema 9. Seguridad en la nube: Revisión del intento
Puntos para este envío: 1/1.
Pregunta 10
Correcta
Se puntúa 1 sobre 1
El orden de herencia para el ámbito es grupo de administración, suscripción, grupo de recursos, recurso.
Correcta
Puntos para este envío: 1/1.
[Link] 5/5
25/2/24, 16:38 Test Tema 10. Seguridad en big data: Revisión del intento
Área personal
Mis cursos Seguridad en sistemas, aplicaciones y el big data (CIBER ‐ PS) PER 8318 - Octubre 2023 Actividades Cuestionario
[Link] 1/5
25/2/24, 16:38 Test Tema 10. Seguridad en big data: Revisión del intento
Pregunta 1
Correcta
Se puntúa 1 sobre 1
Energía
Salud
Seguridad
Pregunta 2
Correcta
Se puntúa 1 sobre 1
Pregunta 3
Correcta
Se puntúa 1 sobre 1
En seguridad de datos.
En seguridad infraestructura.
En control de acceso.
En privacidad.
[Link] 2/5
25/2/24, 16:38 Test Tema 10. Seguridad en big data: Revisión del intento
Pregunta 4
Correcta
Se puntúa 1 sobre 1
El NIST define una taxonomía conceptual de seguridad de big data, ¿y qué otra cosa?
Pregunta 5
Correcta
Se puntúa 1 sobre 1
¿Qué es Knox?
Un Gateway soap.
Un Gateway rest.
Pregunta 6
Correcta
Se puntúa 1 sobre 1
¿Qué es Sentry?
Permite implantar una política de seguridad para controlar el acceso a los recursos por parte de los usuarios.
[Link] 3/5
25/2/24, 16:38 Test Tema 10. Seguridad en big data: Revisión del intento
Correcta
Puntos para este envío: 1/1.
Pregunta 7
Correcta
Se puntúa 1 sobre 1
Pregunta 8
Correcta
Se puntúa 1 sobre 1
AWS.
IBM.
ORACLE.
MICROSOFT.
Microsoft Azure.
Correcta
Puntos para este envío: 1/1.
Pregunta 9
Correcta
Se puntúa 1 sobre 1
[Link] 4/5
25/2/24, 16:38 Test Tema 10. Seguridad en big data: Revisión del intento
Pregunta 10
Correcta
Se puntúa 1 sobre 1
Es necesario tener en cuenta todas estas características para construir una arquitectura big data eficaz.
Correcta
Puntos para este envío: 1/1.
[Link] 5/5