Computación en la nube Tema 3

0.0(0)
studied byStudied by 0 people
0.0(0)
full-widthCall Kai
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/9

flashcard set

Earn XP

Study Analytics
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai

No study sessions yet.

10 Terms

1
New cards

Ventaja principal de usar un KMS en la nube

Rotar y auditar claves de cifrado, facilitando la gestión segura del ciclo de vida de las claves

2
New cards

En PaaS, ¿qué gestiona principalmente el cliente?

El código y los datos

3
New cards

Activar logs de auditoría es una medida crítica para cumplir con normativas como SOC 2 o ISO 27001

Verdadero, porque los registros permiten demostrar qué usuario accedió a qué y cuándo, requisito de control y cumplimiento normativo

4
New cards

Beneficio principal de los logs en cumplimiento normativo

Documentan accesos y acciones para auditorías

5
New cards

En SaaS, el cliente no tiene ninguna responsabilidad de seguridad

Falso, porque aunque el proveedor gestiona la plataforma, el cliente debe configurar accesos, roles y proteger sus datos

6
New cards

Alojar datos de clientes europeos en servidores de EE.UU. siempre cumple con el RGPD si el proveedor está certificado en ISO 27001

Falso, porque la certificación no garantiza el cumplimiento del RGPD sobre residencia y transferencia de datos fuera del EEE

7
New cards

La autenticación multifactor elimina la necesidad de aplicar el principio de mínimo privilegio

Falso, porque el MFA protege credenciales pero no sustituye la limitación de permisos

8
New cards

En todos los modelos cloud el cliente siempre es responsable de la seguridad de los datos y de su cifrado

Verdadero, porque aunque el proveedor asegure la infraestructura, el cliente nunca se libera de proteger datos y accesos

9
New cards

Riesgo legal principal de almacenar datos de clientes europeos en servidores de EE.UU.

Incumplimiento del RGPD por no garantizar residencia de datos en el EEE

10
New cards

Mayor riesgo de usar la cuenta root de forma compartida

Elimina la trazabilidad individual, impidiendo saber quién realizó cambios