Google ACE: Seguridad, cumplimiento y protección de datos — Guía de estudio

Forma parte de la Google Associate Cloud Engineer — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Google, o realiza tests cronometrados en ExamRoll.io.

Descripción general

La seguridad, el cumplimiento y la protección de datos en Google Cloud se basan en un modelo de responsabilidad compartida y un enfoque de seguridad por defecto y defensa en profundidad. Google asegura la infraestructura física, los servicios fundamentales y el cifrado por defecto, mientras que tú aseguras la identidad y el acceso, la clasificación y retención de datos, las configuraciones de aplicaciones y los procesos operativos. Diseña con el principio de mínimo privilegio en toda la jerarquía de recursos, usa grupos en lugar de individuos, prefiere identidades administradas y credenciales de corta duración, y aplica controles en capas para que el fallo de un solo control no resulte en una brecha de seguridad. Construye flujos de trabajo de observabilidad y respuesta desde el principio para que la postura de seguridad pueda medirse y mejorarse continuamente.

Fundamentos de identidad y acceso

undefined

-

undefined

Protección de datos y gestión de claves

undefined

Seguridad de Red y de Borde

Operaciones de seguridad y cumplimiento

Escenario de problema práctico

Nimbus Finance ejecuta cargas de trabajo web y de API detrás de balanceadores de carga HTTP(S) externos, procesa datos regulados en BigQuery y Cloud Storage, y permite a los ingenieros acceso administrativo remoto. Un reciente ejercicio de red-team demostró riesgos de exfiltración de datos a través de credenciales comprometidas y movimiento lateral. El equipo de operaciones debe fortalecer el acceso, proteger los datos y mejorar la detección sin interrumpir la entrega.

  1. Hacer cumplir OS Login con atribución de administrador
  1. Proteger el acceso remoto con IAP y acceso contextual
  1. Implementar Cloud Armor WAF con aplicación por etapas
  1. Envolver los servicios de datos en VPC Service Controls
  1. Aplicar CMEK con Cloud KMS y programar la rotación
  1. Centralizar secretos con Secret Manager y automatizar la rotación
  1. Fortalecer la seguridad del host con Shielded VM y fortalecimiento del SO
  1. Aumentar la observabilidad y la gestión de la postura con SCC
  1. Preparar y probar un manual de respuesta a incidentes
  1. Validar cambios y minimizar la interrupción

Monitoreo · Todos los dominios · Fiabilidad

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Google →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo