Mostrando entradas con la etiqueta Seguridad en la Nube. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad en la Nube. Mostrar todas las entradas

sábado, 31 de agosto de 2013

Seguridad en la Nube - MVA - Microsoft Virtual Academy - Avanzado



Nota:
  • La solución de las siguientes preguntas pueden ayudarte a aprobar el módulo, siempre y cuando sean las mismas que me mostraron.
  • Dos asteriscos (**) significa Alternativa Correcta.
  • Alternativas sin marcar significa que me equivoque en la respuesta, por consiguiente depende unicamente de tu conocimiento. Si logras identificar la alternativa correcta compartela en este Sitio Web y si te tocan nuevas preguntas tambien. Gracias!

1. ¿Qué es la seguridad?

**Habilidad de proteger algo de una amenaza.
Un estado de la cual no se sale.
Una medida para responder ante un ataque.
Ninguno de los anteriores.


2. Los departamentos de seguridad deben implicarse durante el establecimiento de los contratos de servicios (SLA).

**Verdadero
Falso


3. Windows Azure opera en la infraestructura de:

RFS.
**GFS.
MSFS.
TFS.


4. Qué servicio de Windos Azure crea una red segura para los roles de Windows Azure?

Windows Azure RDP.
Windows Azure TCP.
Windows Azure Traslate.
**Windows Azure Connect.


5. En un modelo de nube, Usted cree conveniente cifrar las credenciales multiuso?

**Verdadero
Falso


6. Qué denominamos STSs?

**Security Token Services.
Software Token Security.
Simple Token Software.
Ninguno de los anteriores.


7. Cuál de la siguiente fase corresponde al proceso de administración de Incidente de Seguridad (SIM)?

Plan.
Actuar.
**Mitigación. (Según el aporte de Anónimo)
Diseño.


8. Los equipos de desarrollo de software de Microsoft aplican un principios, que se encuentra definido en el ciclo de vida de desarrollo de la seguridad (SDL). Cómo se denomina ese principio?

PDC.
TWC.
TWC3+C.
**PD3+C.


9. SQL Azure no es compatible actualmente con los mecanismos de cifrado de datos con los que SQL Server es compatible

**Verdadero
Falso


10. Cuando las organizaciones empiezan a utilizar los servicios en la nube, en ambientes heterogéneos, qué elemento es fundamental, si hablamos de acceso a los recursos de la nube.

Disponibilidad del recurso.
Cifrado del acceso.
Gestión de identidades dederada.
Ninguna de las anteriores.


11. El método de autenticación de SQL Azure está basado en:

Autenticación Básica.
Autenticación Digest.
Autenticación NTLM.
**Autenticación tradicional de SQL.


12. El tejido de red de Windows Azure contiene:

El VLAN principal.
El VLAN FC.
El VLAN de dispositivo.
**Todas las anteriores.


13. Una de las maneras de aumentar la eficiencia operativa es con:

Reducir el personal del centro de Cómputos.
**Utilizar virtualización.
Converger a la mayor cantidad posible de unidades de inventario.
Ninguna de las anteriores.


14. Los Fabric Controllers tienen un API accesible al RPC que acepta comandos de:

SMTP.
MAPI.
**SMAPI.
Ninguna de las anteriores.


15. Siguiendo las recomendaciones de Microsoft sobre la nube, muchos procesos de los centros de datos están influenciados por la necesidad de satisfacer los requerimientos regulatorios y de seguridad en cuanto a disponibilidad, integridad de los datos y consistencia. Esta recomendación, es una basada en:

Optimización de recursos.
Adopción de administración de cambios.
**La necesidad de sastifacer cumplimientos.
Aprovechar ofertas competitivas del mercado.



Espero haber ayudado en algo. Hasta la próxima oportunidad!





Seguridad en la Nube - MVA - Microsoft Virtual Academy - Intermedio



Nota:
  • La solución de las siguientes preguntas pueden ayudarte a aprobar el módulo, siempre y cuando sean las mismas que me mostraron.
  • Dos asteriscos (**) significa Alternativa Correcta.
  • Alternativas sin marcar significa que me equivoque en la respuesta, por consiguiente depende únicamente de tu conocimiento. Si logras identificar la alternativa correcta compártela en este Sitio Web y si te tocan nuevas preguntas también. Gracias!

1. La topología recomendada de AD FS 2.0 de la mayoría de clientes de Office 365 es el uso de la siguiente topología de granja de servidores de federación con WID y servidores proxy:

**Verdadero
Falso


2. Si usted desea mantener cierto histórico en la compañía y llevar contenidos seguro a otro dispositivo además del disco, que utilizaría?

D2D.
D2T.
**D2D2T.
Ninguna de las anteriores.


3. No puede usar la misma cuenta de dominio que se usa como cuenta de servicio de VMM para agregar o quitar un host de Hyper-V o Virtual Server de VMM.

**Verdadero
Falso


4. Para cifrar las comunicaciones de VMM con el Portal de autoservicio, no es necesrio habilitar la seguridad SSL en el servidor web.

Verdadero
**Falso


5. Para las comunicaciones con los agentes VMM en los servidores de biblioteca, VMM usa WS-Management a través del puerto 80 para los controles.

**Verdadero
Falso


6. Cuál de las siguientes  características  requeridas para que una solución pueda llamarse una verdadera solución en “nube” no es correcta?

Autoservicio a petición.
Elasticidad rápida.
Agrupación de recursos.
**Acceso restringido a redes.


7. Certificado de firma de tokens:

**El certificado de firma de tokens debe contener una clave privada, y esta debe estar ligada a una raíz de confianza del Servicio de federación. (Según el aporte de Anónimo)
El certificado de firma de tokens puede contener una clave privada, y esta puede estar ligada a una raíz de confianza del Servicio de federación.
El certificado de firma de tokens no requiere contener una clave privada, y esta debe estar ligada a una raíz de confianza del Servicio de federación.
Ninguna de las anteriores.


8. Si hablamos de AD FS 2.0, qué se entiende por "Declaración que hace un individuo sobre sí mismo o sobre otro individuo".

Servicio de federación.
Granja de Servidores de federación.
**Notificación.
Ninguna de las anteriores.


9. Cantidad de Servidores de Office 365 para una infraestructura de 1000 a 15000 usuarios.

1 servidor de NLB dedicado.
2 servidores de federación dedicados y 1 servidor proxy dedicado.
**2 servidores de federación dedicados y 2 servidor proxy dedicado.
3 servidores de federación dedicados y 2 servidor proxy dedicado.


10. Cuando usamos DPM, tenemos la opción de utilizar D2D. A qué se refiere esto?

Definir un disco espejo.
Backuo a un disco clonado.
**Backup a disco.
Backup a una unidad de tape con formato de disco.


11. El propietario de la máquina virtual es la única persona que puede:

**Ver y realizar operaciones en una máquina virtual en el Portal de autoservicio de VMM.
Administrar la VMM.
Cambiar las configuraciones de todas las VMM.
Ninguna de las anteriores.


12. Usando puertos no predeterminados para protocolos como HTTP y HTTPS es posible que se ralentice a un atacante.

**Verdadero
Falso


13. Qué permiso es requerido para permitir a los usuarios compartir máquinas virtuales?

Propietario.
Administrador.
Usuario de autoservicio.
**Usuario de confianza. (Según el aporte de Ramiro Pérez Paz)


14. El _________________ corresponde a un Servicio de federación o aplicación que usa las notificaciones en una transacción en concreto.

Servicio de federación.
Notificación.
Relación de Confianza.
**Usuario de Confianza.


15. Si la transferencia de archivos BITS de un equipo de origen con un agente VMM 2008 R2 es muy lento, que debería hacer?

Reinstale el agente VMM 2008 en el equipo de destino.
**Actualice el agente VMM 2008 en el equipo de destino.
Desinstale el agente VMM 2008 en el equipo de destino
Ninguna de las anteriores.



Espero haber ayudado en algo. Hasta la próxima oportunidad!






Seguridad en la Nube - MVA - Microsoft Virtual Academy - Básico



Nota:
  • La solución de las siguientes preguntas pueden ayudarte a aprobar el módulo, siempre y cuando sean las mismas que me mostraron.
  • Dos asteriscos (**) significa Alternativa Correcta.
  • Alternativas sin marcar significa que me equivoque en la respuesta, por consiguiente depende unicamente de tu conocimiento. Si logras identificar la alternativa correcta compartela en este Sitio Web y si te tocan nuevas preguntas tambien. Gracias!


1. Dentro de los modelos de servicio de la nube, el que determina la plataforma como un servicio es:

Saas.
**PaaS.
Iaas.
Ninguno de los anteriores.


2. La gravedad de una instancia de software malintencionado o malware aparece en la ficha Malware de la página Propiedades del equipo en el que se haya registrado la presencia del software, y en la ficha General de la página Propiedades de la instancia de software malintencionado. Qué clasificación no corresponde?

Grave.
**Superada.
Media.
Baja.


3. Qué tipo de riesgos implica implementar SaaS y cloud computing en donde una inversión importante en infraestructura, nuevos procesos tecnológicos y nuevas técnicas de desarrollo puede poner en riesgo el proyecto?
   
Riesgos de Negocio.
Riesgos de Diseño.
Riesgos de Desarrollo.
**Riesgos de Entrega.


4. Servicio hospedado que proporciona autenticación federada y de autorización manejada por reglas basada en notificaciones para aplicaciones de Winddows Azure:
   
Windows Azure Fabrikam Control Service.
Windows Azure AppFabric Access Control Service.
**Windows Azure Hybrid Access.
Windows Azure Change Control Service.


5. Si mi organización utiliza una Nube pública como Windows Azure, mi rol se convierte menos técnico.

Verdadero
**Falso


6. Windows Intune incluye una plantilla de directivas con la configuración del agente de Endpoint Protection para que pueda crear una directiva e implementarla en varios equipos.

**Verdadero
Falso

7. Los puntos de ataque contra equipos de escritorio y servidores incluyen entre otras cosas:

Transferencias de datos desde la empresa a la nube, perdiendo información de autorización durante el tránsito.
La nube obtiene acceso a los servicios de SharePoint en la nube que no cuentan con protección de la empresa.
Fuga de datos privados o fuga de datos de la información de autorización de parte de proveedores de identificadores externos.
**Todas las anteriores.


8. Cómo se llama la característica de Internet Explorer 9 que permite bloquea el malware antes de que tenga acceso a las computadoras?

Windows Defender.
**SmartScreen.
InPrivate.
Active X Filtering.


9. Se habla mucho de Cloud Computing y en los modelos de nube privada y nube pública. A qué denominamos nube híbrida?
   
Nube privada + Nube híbrida.
Nube pública + Nube híbrida.
**Nube pública + Nube privada.
Ninguno de los anteriores.


10. Requisito que se debe considerar para la administración de datos en un entorno de nube:
   
Los auditores de cumplimiento no pueden ver los permisos de acceso.
Una arquitectura orientada a servicios (SOA) no debe permitir una migración de datos simple desde y hacia la nube.
La información confidencial puede tener controles de auditoría solo del proveedor de servicio.
**El propietario de los datos de una empresa puede crear y mantener las reglas de acceso a los datos.


11. BPOS Standard Suite contiene:
   
Exchange OnLine.
Sharepoint OnLine.
Office Live Meeting.
**Todas las anteriores.


12. Esta definición a que corresponde: "Todo aquello que hace que una entidad sea definible y reconocible, en términos de posesión una serie de cualidades o características que la distingan de otras entidades."
   
**Entidad.
Identidad.
Componente.
Elemento.


13. Mi organización se vera obligada a trabajar con un sólo proveedor y perderá el control de su información, si se mueve hacia la nube.

Verdadero
**Falso


14. Qué componente de BRS permite aumentar la estrategia de una organización de seguridad mediante la protección de información a través de políticas de uso persistentes, que permanecen con la información sin importar dónde la misma se mueve?

Servicios de Active Directory.
**Active Directory Federation Services 2.0. (Según el aporte de Anónimo)
FSRM.
ADRMS.

15. Qué le permite a Usted administrar y proteger los equipos de su entorno a través de una combinación de servicios de nube de Windows?
   
Windows 7.
Windows Tune.
**Windows Intune.
Windows 8.

16. Cuál es el modelo de despliegue de Cloud Computing en el cual la Infraestructura de nube se puso a disposición del público?
   
Private Cloud.
Community Cloud.
**Public Cloud.
Hybrid Cloud.


17. Cuando hablamos de Seguridad en la Nube, sobre los principios básicos, una de las características de Trustworthy Computing o Computación Confiable,  es que los productos y servicios en linea adhieren a principios de información básicos. A que componente de Computación Confiable pertenece esta afirmación?
   
Seguridad.
**Privacidad.
Confiabilidad.
Ninguno de los anteriores.


18. Para garantizar una protección total en cuanto a la administración de datos, es importante:

Cifrar el repositorio de datos único para todos los clientes.
**Separa los datos de un cliente de los datos de otro cliente. (Según el aporte de Anónimo)
Unificar los repositorios de datos para simplificar la administración.
Ninguno de los anteriores.


19. Para validar la identidad de un usuario, pueden soportarse con pruebas de turing simples como:
   
**CAPCHA.
Validación por correo.
Validación por SMS.
Ninguno de los anteriores.



Espero haber ayudado en algo. Hasta la próxima oportunidad!






       
free counters

Páginas vistas en total según Google