Google ACE: Sicurezza, conformità e protezione dei dati — Guida allo studio

Fa parte della Google Associate Cloud Engineer — Guida allo studio. Esercitati con risposte verificate nel centro esami Google, oppure fai test cronometrati su ExamRoll.io.

Panoramica

La sicurezza, la conformità e la protezione dei dati su Google Cloud si basano su un modello di responsabilità condivisa e su un approccio secure-by-default e di difesa in profondità (defense-in-depth). Google protegge l’infrastruttura fisica, i servizi fondamentali e la crittografia predefinita, mentre l’utente è responsabile della protezione di identità e accessi, classificazione e conservazione dei dati, configurazioni delle applicazioni e processi operativi. Progettare secondo il principio del privilegio minimo (least privilege) lungo tutta la gerarchia delle risorse, utilizzare i gruppi anziché i singoli utenti, preferire le identità gestite e le credenziali a breve termine, e stratificare i controlli in modo che il fallimento di un singolo controllo non porti a una compromissione. Costruire flussi di lavoro di osservabilità e risposta fin dall’inizio, in modo che la postura di sicurezza possa essere misurata e migliorata continuamente.

Fondamenti di Identità e Accesso

undefined

-

undefined

Protezione dei Dati e Gestione delle Chiavi

undefined

Sicurezza della Rete e del Perimetro (Edge)

Operazioni di sicurezza e conformità

Scenario pratico

Nimbus Finance esegue carichi di lavoro web e API dietro a load balancer HTTP(S) esterni, elabora dati regolamentati in BigQuery e Cloud Storage e consente agli ingegneri l’accesso amministrativo da remoto. Un recente esercizio di red-teaming ha dimostrato rischi di esfiltrazione di dati tramite credenziali compromesse e movimento laterale. Il team operativo deve rafforzare gli accessi, proteggere i dati e migliorare il rilevamento senza interrompere l’erogazione dei servizi.

  1. Applicare OS Login con attribuzione degli amministratori
  1. Controllare l’accesso remoto con IAP e l’accesso sensibile al contesto
  1. Implementare Cloud Armor WAF con applicazione graduale
  1. Racchiudere i servizi dati in VPC Service Controls
  1. Applicare CMEK con Cloud KMS e pianificare la rotazione
  1. Centralizzare i segreti con Secret Manager e automatizzare la rotazione
  1. Rafforzare la sicurezza degli host con Shielded VM e l’hardening del sistema operativo
  1. Aumentare l’osservabilità e la gestione della postura con SCC
  1. Preparare e testare un playbook per gli incidenti
  1. Convalidare le modifiche e minimizzare le interruzioni

Monitoraggio · Tutti i domini · Affidabilità

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Sfoglia Google →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo