Google ACE: Segurança, Conformidade e Proteção de Dados — Guia de estudos

Faz parte do Google Associate Cloud Engineer — Guia de estudos. Pratique com respostas verificadas no centro de exames da Google, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

A segurança, a conformidade e a proteção de dados no Google Cloud baseiam-se em um modelo de responsabilidade compartilhada e em uma abordagem de segurança por padrão e defesa em profundidade. O Google protege a infraestrutura física, os serviços fundamentais e a criptografia padrão, enquanto você protege a identidade e o acesso, a classificação e retenção de dados, as configurações de aplicativos e os processos operacionais. Projete para o menor privilégio em toda a hierarquia de recursos, use grupos em vez de indivíduos, prefira identidades gerenciadas e credenciais de curta duração, e adicione controles em camadas para que a falha de um único controle não resulte em um comprometimento. Crie observabilidade e fluxos de trabalho de resposta desde o início para que a postura possa ser medida e melhorada continuamente.

Fundamentos de Identidade e Acesso

Proteção de Dados e Gerenciamento de Chaves

Segurança de Rede e de Borda

undefined

-

undefined

- Anexe a política ao serviço de backend do seu balanceador de carga HTTPS.

Operações de Segurança e Conformidade

Cenário de Problema Prático

A Nimbus Finance executa cargas de trabalho web e de API por trás de balanceadores de carga HTTP(S) externos, processa dados regulamentados no BigQuery e no Cloud Storage e permite que os engenheiros tenham acesso administrativo remoto. Um exercício recente de red-team demonstrou riscos de exfiltração de dados por meio de credenciais comprometidas e movimento lateral. A equipe de operações deve reforçar a segurança do acesso, proteger os dados e melhorar a detecção sem interromper a entrega.

  1. Impor o OS Login com atribuição de administrador
  1. Controlar o acesso remoto com IAP e acesso sensível ao contexto
  1. Implementar o Cloud Armor WAF com aplicação em estágios
  1. Envolver os serviços de dados com VPC Service Controls
  1. Aplicar CMEK com Cloud KMS e agendar a rotação
  1. Centralizar segredos com o Secret Manager e automatizar a rotação
  1. Fortalecer a segurança do host com Shielded VM e reforço de segurança do SO
  1. Aumentar a observabilidade e o gerenciamento de postura com o SCC
  1. Preparar e testar um playbook de incidentes
  1. Validar as mudanças e minimizar a interrupção

Monitoramento · Todos os domínios · Confiabilidade

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Google →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo