Puesta en Producción segura
|
|
Título del Test:
![]() Puesta en Producción segura Descripción: Tema 4 y 5 |



| Comentarios |
|---|
NO HAY REGISTROS |
|
Uno de los riesgos de los mayores riesgos de las aplicaciones es: Que no estén firmadas digitalmente. Instalarlas sin la autorización del usuario. Que se bajen de tiendas no oficiales. Todas las anteriores. ¿Qué significa CASB?: Cloud Advance Security Broker. Cloud Advanced Security Brokers. Cloud Access Security Brokers. Created Advanced Security Bureau. ¿Qué recibe el dispositivo móvil del entorno de CASB?: Apps a instalar. Usuarios permitidos. Sincronización agente. Lista de políticas y configuraciones. ¿Qué factor ha impulsado la tecnología CASB?: Teletrabajo. Transformación tecnológica. Número de vulnerabilidades. Machine learning. ¿Qué usuario es el que está corriendo las apps de iOS?: Aleatorio basado en el UUID. Usuario raíz. Usuario original. mobile. Cuál de las siguientes se considera una forma de limitar las capacidades de una aplicación en un dispositivo móvil: Permisos. Conectividad. Chrooting. Jailbreak. ¿Qué significa UEBA?: User and Entity Behaviour Analytics. User Endpoint Behaviour Analytics. User Endpoint Behaviour Analysis. User and Entity Behaviour Analysis. ¿Las apps de iOS requieren permisos al usuario en la instalación?: Según se configure la app por el desarrollador. Si, siempre. Si, según la versión del sistema operativo. No, solamente algunas funcionales especiales de privacidad pueden solicitar permiso del usuario. ¿Qué es una sandbox?. Sistema nativo de aplicaciones. Entorno aislado y controlado. Imagen virtual de emulación de aplicaciones. Proceso de emulación de malware. ¿Qué sistemas se usan para garantizar la seguridad del proceso de compra de las aplicaciones móviles?: Canales seguros de comunicación. HSTS. Software específico. Cambios en el aplicativo. ¿De qué manera podemos proteger los datos contenidos en los dispositivos móviles?: Mediante aplicaciones únicamente. Mediante el cifrado del terminal y los datos contenidos en él. Mediante SSL. Transfiriéndolos a la nube. ¿Cómo gestionan las claves las plataformas móviles?: Sistemas de nube. Mediante sistemas de gestión de claves. Mediante CASB. En memoria. ¿Cuándo una aplicación solicita permisos?. Durante la descarga. Durante la instalación. Durante la ejecución. Durante la instalación y ejecución. ¿De qué manera suele funcionar la tecnología de CASB?: Modo nube. Mediante conexión síncrona. Agente instalado en el dispositivo. Mediante un dispositivo especial. ¿Es recomendable almacenar contraseñas y datos personales por parte de las aplicaciones móviles?. Si, siempre. No. No deberían realizar este tipo de acción. Si, según el tipo de dato manejado por la aplicación. Que es GDPR: Función especial de iOS. Tipo de protocolo. Reglamento General de Protección de Datos. Estándar de comunicación de los dispositivos móviles. ¿Qué se llave usa en algunos sistemas operativos de móviles para cifrar?: nombre de usuario. la llave se genera en tiempo real. fecha de nacimiento usuario. código desbloqueo o datos biométricos. ¿Qué problemas tenemos cuando usamos muchos contendores distintos?: Usuarios permitidos. Control y escalabilidad. Tamaño contenedores. Software incluido. ¿Qué es DevOps?: Sistema de versionado referencia del sector. Una metodología. Sistema de versionado más empleado. Nuevo estándar del sector. El control de versiones proporciona: Roles. Todas las anteriores. Gestión del cambio. Control de permisos. ¿Qué es un VCS?: Herramienta usada por el responsable de desarrollo. Buena práctica de desarrollo. Metodología que se usa en el desarrollo. Sistema de control de versiones. Los desarrollos actuales se basan en metodologías: Estandarizadas. Conectadas. Síncronas. Ágiles. ¿Qué factor ha cambiado la manera desarrollar?: Trabajo colaborativo y entrega continua. Machine learning. Transformación tecnológica. Número de vulnerabilidades. ¿Los sistemas de control de versiones suelen trabajar con sistemas?: Unix. Windows. Distribuidos y monolíticos. De integración continua. Ejemplo de entorno controlado: Kuber. DevOps. Contenedor. Kubernete. ¿Docker es el estándar de desarrollo de contenedores?: Es una de las tecnologías de contendores más usada. Si desde hace poco tiempo. Si. Depende del sistema operativo. ¿Cómo se llaman los periodos cortos de desarrollo en Scrum?: Sprints. Streams. Strings. Ciclos de strings. ¿La integración continua mejora?: Tiempos de los ciclos. Tiempo de ejecución. Productividad. Tiempo de compilación. ¿Cuáles son los estados de Git?: Modificado, Preparado y Confirmado. Modificado, Preparado y Solucionado. Parcheado y corregido. Contenido y desempaquetado. ¿Qué se pretende mejorar con DevOps?: Tipo de software a desarrollar. El tamaño del código. Adaptarnos mejor al cambio, alinear expectativa y mejorar la calidad. Tiempos de desarrollo. Un repositorio es la imagen visible de: Integración continúa. Estándares ISO de desarrollo seguro. El desarrollo con Kubernetes. El desarrollo en Docker. ¿Qué soluciones nos ayudan con la escalabilidad de contenedores?: Metodologías ágiles. Tecnología de orquestación de contendores. Sistemas monolíticos. Sistemas de distribución. ¿El ciclo de desarrollo de software ha cambiado en los últimos años?: Si, ahora se potencia más la individualidad del desarrollador. No. No, el modelo empleado era y es perfectamente válido. Sí, el trabajo colaborativo y la continua revisión son claves. DevOps es un nuevo tipo de software que está revolucionando el desarrollo. ¿Verdadero o falso? Seleccione una: Falso. Verdadero. Una máquina virtual es la representación de un contenedor. ¿Verdadero o falso? Selecciona una: Falso. Verdadero. Git es un ejemplo de sistema de control de versiones. ¿Verdadero o Falso? Selecciona una: Falso. Verdadero. Kubernetes aporta una capa de control y orquestación de contenedores. ¿Verdadero o Falso? Selecciona una: Falso. Verdadero. Git y Github son y equivalen a lo mismo. ¿Verdadero o falso? Selecciona una: Falso. Verdadero. DevOps se basa en la colaboración. ¿Verdadero o Falso? Selecciona una: Falso. Verdadero. Los equipos de desarrollo almacenan su software en local. ¿Verdadero o falso? Selecciona una: Falso. Verdadero. El control de versiones permite corregir cambios de manera sencilla. ¿Verdadero o Falso? Selecciona una: Falso. Verdadero. Github es una plataforma que aloja Gits de los usuarios. ¿Verdadero o Falso? Selecciona una: Falso. Verdadero. Un contenedor es igual que una máquina virtual. ¿Verdadero o falso? Selecciona una: Falso. Verdadero. DevOps no es más que una metodología. ¿Verdadero o Falso? Selecciona una: Falso. Verdadero. Kubernetes es un sistema de orquestación de contenedores. ¿Verdadero o Falso? Selecciona una: Falso. Verdadero. DevOps aporta su propio software para garantizar que trabajemos de forma colaborativa. ¿Verdadero o falso?. Falso. Verdadero. Docker es la única alternativa si queremos trabajar con Contenedores. ¿Verdadero o falso? Selecciona una: Falso. Verdadero. Docker es una tecnología de contenedores. ¿Verdadero o Falso? Selecciona una: Falso. Verdadero. Las versiones de sistema operativo y librerías de nuestro entorno de desarrollo no influyen en el resultado. ¿Verdadero o falso?. Falso. Verdadero. CASB aporta visibilidad sobre entornos de nube. ¿Verdadero o falso?. Falso. Verdadero. Las apps subidas a las tiendas oficiales deben cumplir bastantes requisitos. ¿Verdadero o falso? Seleccione una: Falso. Verdadero. Las apps de iOS tienen un directorio único donde se ejecutan e instalan sus ficheros. ¿Verdadero o falso?. Falso. Verdadero. La keystore es usada por los sistemas operativos iOS para gestionar contraseñas. ¿Verdadero o falso?. Falso. Verdadero. El dispositivo móvil contiene mucha información de carácter personal. ¿Verdadero o Falso? Seleccione una: Falso. Verdadero. Si bien son plataformas distintas tanto Android como iOS implementan mecanismos de seguridad. ¿Verdadero o Falso?. Falso. Verdadero. Las apps de Android funcionan todas con el mismo usuario. ¿Verdadero o falso? Seleccione una: Falso. Verdadero. Los desarrolladores deben de firmar sus aplicaciones. ¿Verdadero o Falso? Seleccione una: Falso. Verdadero. No hay regulaciones especiales para el tratamiento de datos de carácter personal. ¿Verdadero o falso?. Falso. Verdadero. No supone un problema que los empleados usen sus teléfonos personales para tareas corporativas. ¿Verdadero o falso?. Falso. Verdadero. Los teléfonos móviles se han convertido en el objetivo de los cibercriminales. ¿Verdadero o Falso?. Falso. Verdadero. Las aplicaciones piden autorización expresa para realizar compras. ¿Verdadero o Falso? Seleccione una: Falso. Verdadero. Existe una única versión de la tecnología CASB y cada fabricante la implementa según considera. ¿Verdadero o falso?. Falso. Verdadero. Los sistemas de CASB tienen el objetivo de aportar visibilidad. ¿Verdadero o Falso? Seleccione una: Falso. Verdadero. Los permisos especiales de iOS están firmados digitalmente. ¿Verdadero o Falso? Seleccione una: Falso. Verdadero. |





