Google ACE: Sécurité, conformité et protection des données — Guide d'étude

Fait partie du Google Associate Cloud Engineer — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Google, ou passez des tests chronométrés sur ExamRoll.io.

Vue d’ensemble

La sécurité, la conformité et la protection des données sur Google Cloud reposent sur un modèle de responsabilité partagée et une approche sécurisée par défaut de défense en profondeur. Google sécurise l’infrastructure physique, les services fondamentaux et le chiffrement par défaut, tandis que vous sécurisez l’identité et les accès, la classification et la conservation des données, les configurations applicatives et les processus opérationnels. Concevez selon le principe du moindre privilège à travers la hiérarchie des ressources, utilisez des groupes plutôt que des individus, préférez les identités gérées et les identifiants à courte durée de vie, et superposez les contrôles afin que la défaillance d’un seul contrôle n’entraîne pas de compromission. Intégrez l’observabilité et les workflows de réponse dès le début pour que la posture puisse être mesurée et améliorée en continu.

Fondations de l’identité et des accès

undefined

-

undefined

Protection des données et gestion des clés

undefined

Sécurité du réseau et en périphérie

Opérations de sécurité et conformité

Scénario de problème pratique

Nimbus Finance exécute des charges de travail web et API derrière des équilibreurs de charge HTTP(S) externes, traite des données réglementées dans BigQuery et Cloud Storage, et autorise un accès d’administration à distance à ses ingénieurs. Un récent exercice red-team a démontré des risques d’exfiltration de données via des identifiants compromis et des mouvements latéraux. L’équipe des opérations doit renforcer l’accès, protéger les données et améliorer la détection sans perturber la livraison.

  1. Appliquer OS Login avec attribution des actions d’administration
  1. Contrôler l’accès à distance avec IAP et l’accès contextuel
  1. Implémenter le WAF Cloud Armor avec une mise en application progressive
  1. Envelopper les services de données dans des VPC Service Controls
  1. Appliquer des CMEK avec Cloud KMS et planifier la rotation
  1. Centraliser les secrets avec Secret Manager et automatiser la rotation
  1. Renforcer la sécurité de l’hôte avec Shielded VM et le renforcement de l’OS
  1. Augmenter l’observabilité et la gestion de la posture avec SCC
  1. Préparer et tester un playbook d’incident
  1. Valider les changements et minimiser les perturbations

Surveillance · Tous les domaines · Fiabilité

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Google →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet