aws security services Flashcards

(20 cards)

1
Q

Qué servicio gestiona llaves de cifrado de forma sencilla y se integra con casi todos los servicios AWS?

A

AWS KMS (Key Management Service)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qué servicio ofrece módulos de seguridad hardware dedicados para control total de llaves, usado en banca/gobierno?

A

AWS CloudHSM.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Qué significa SSE-S3 en Amazon S3?

A

Server-Side Encryption con llaves gestionadas por S3.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qué diferencia hay entre Secrets Manager y Parameter Store?

A

Secrets Manager → guarda y rota secretos automáticamente.
Parameter Store → guarda parámetros/secretos básicos sin rotación automática.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qué servicio gestiona certificados SSL/TLS (candadito HTTPS) en AWS?

A

AWS Certificate Manager (ACM).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qué servicio detecta amenazas en tiempo real en logs (CloudTrail, VPC Flow, DNS) usando ML?

A

Amazon GuardDuty.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Qué servicio escanea vulnerabilidades en EC2, ECR y Lambda?

A

Amazon Inspector.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Qué servicio ayuda a investigar incidentes (despues de detectarlos) juntando logs de otros servicios de seguridad y relaciones con ML?

A

Amazon Detective.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Qué servicio identifica y protege datos sensibles (ej. tarjetas de crédito) en S3?

A

Amazon Macie.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Qué servicio ofrece informes de compliance y acuerdos legales con AWS?

A

AWS Artifact.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Qué servicio automatiza la recolección de evidencias para auditorías (ej. PCI, GDPR)?

A

AWS Audit Manager.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qué diferencia principal hay entre Security Groups y NACLs?

A

SG = firewall nivel instancia, stateful, solo ALLOW.
NACL = firewall nivel subred, stateless, ALLOW y DENY.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qué firewall protege aplicaciones web contra SQL injection y XSS?

A

AWS WAF (Web Application Firewall).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Qué servicio protege contra ataques DDoS?

A

AWS Shield (Standard o Advanced).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Qué servicio centraliza y aplica reglas de firewall en toda la organización AWS?

A

AWS Firewall Manager.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qué servicio inspecciona tráfico en puntos de entrada/salida de la VPC?

A

AWS Network Firewall.

17
Q

Qué hace un Internet Gateway (IGW)?

A

Permite que una subnet pública tenga acceso directo a Internet.

18
Q

Qué hace un NAT Gateway?

A

Permite que una subnet privada inicie tráfico hacia Internet, pero sin recibir tráfico entrante desde fuera.

19
Q

Qué es una VPC en AWS?

A

Una red privada virtual en la nube de AWS.

20
Q

Qué es una Subnet?

A

Una división de la VPC dentro de una sola AZ, pública o privada según la ruta a Internet.