Google ACE: Sicherheit, Compliance und Datenschutz — Lernleitfaden

Teil des Google Associate Cloud Engineer — Lernleitfaden. Üben Sie mit verifizierten Antworten im Google-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.

Überblick

Sicherheit, Compliance und Datenschutz in Google Cloud basieren auf einem Modell der geteilten Verantwortung (Shared Responsibility Model) und einem Secure-by-Default- sowie Defense-in-Depth-Ansatz. Google sichert die physische Infrastruktur, die grundlegenden Dienste und die Standardverschlüsselung, während Sie für die Identitäts- und Zugriffsverwaltung, die Datenklassifizierung und -aufbewahrung, die Anwendungskonfigurationen und die Betriebsprozesse verantwortlich sind. Gestalten Sie über die gesamte Ressourcenhierarchie hinweg nach dem Prinzip der geringsten Rechte (Least Privilege), verwenden Sie Gruppen anstelle von Einzelpersonen, bevorzugen Sie verwaltete Identitäten und kurzlebige Anmeldedaten und implementieren Sie mehrschichtige Kontrollen, sodass der Ausfall einer einzelnen Kontrolle nicht zu einer Kompromittierung führt. Bauen Sie von Anfang an Observability- und Reaktions-Workflows auf, damit der Sicherheitsstatus kontinuierlich gemessen und verbessert werden kann.

Grundlagen der Identitäts- und Zugriffsverwaltung

undefined

-

undefined

Datenschutz und Schlüsselverwaltung

undefined

Netzwerk- und Edge-Sicherheit

Sicherheitsbetrieb und Compliance

Praktisches Problemszenario

Nimbus Finance betreibt Web- und API-Workloads hinter externen HTTP(S)-Load-Balancern, verarbeitet regulierte Daten in BigQuery und Cloud Storage und gewährt Entwicklern Remote-Admin-Zugriff. Eine kürzlich durchgeführte Red-Team-Übung zeigte Risiken der Datenexfiltration durch kompromittierte Anmeldeinformationen und Lateral Movement auf. Das Betriebsteam muss den Zugriff härten, Daten schützen und die Erkennung verbessern, ohne die Bereitstellung zu stören.

  1. OS Login mit Admin-Zuordnung erzwingen
  1. Remote-Zugriff mit IAP und kontextsensitivem Zugriff absichern
  1. Cloud Armor WAF mit gestaffelter Durchsetzung implementieren
  1. Datendienste in VPC Service Controls einbetten
  1. CMEK mit Cloud KMS anwenden und Rotation planen
  1. Secrets mit Secret Manager zentralisieren und Rotation automatisieren
  1. Host-Sicherheit mit Shielded VM und OS-Härtung verstärken
  1. Beobachtbarkeit und Posture-Management mit SCC erhöhen
  1. Ein Incident-Playbook vorbereiten und testen
  1. Änderungen validieren und Störungen minimieren

Überwachung · Alle Domänen · Zuverlässigkeit

Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Bestehe deine Prüfung →

Google durchsuchen →

Related guides

All-in-One Zugang

Ein Abonnement. Jede Prüfung.

Jeder Plan schaltet unbegrenzte Antwortsuche, Übungstests, KI-Erklärungen und die vollständige Ressourcenbibliothek frei – in über 20 Sprachen.

Monatlich
24.87
Just €0.83/day
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

Bestes Preis-Leistungs-Verhältnis
12 Monate
179.87
Just €0.49/daySave 40%
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

✓ Kostenloser Plan enthalten · ✓ Jederzeit kündbar · ✓ Alle Pläne schalten das vollständige Produkt frei