Google ACE: Beveiliging, compliance en gegevensbescherming — Studiegids

Onderdeel van de Google Associate Cloud Engineer — Studiegids. Oefen met geverifieerde antwoorden in het Google-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Beveiliging, compliance en gegevensbescherming op Google Cloud zijn gebaseerd op een model van gedeelde verantwoordelijkheid en een secure-by-default, defense-in-depth-aanpak. Google beveiligt de fysieke infrastructuur, fundamentele services en standaardversleuteling, terwijl u verantwoordelijk bent voor het beveiligen van identiteit en toegang, gegevensclassificatie en -retentie, applicatieconfiguraties en operationele processen. Ontwerp volgens het principe van ’least privilege’ over de gehele resourcehiërarchie, gebruik groepen in plaats van individuen, geef de voorkeur aan beheerde identiteiten en kortlevende credentials, en gebruik gelaagde controles zodat het falen van een enkele controle niet leidt tot een compromittering. Bouw vanaf het begin workflows voor observability en respons, zodat de ‘posture’ continu kan worden gemeten en verbeterd.

Basisprincipes van Identiteit en Toegang

undefined

-

undefined

Gegevensbescherming en Sleutelbeheer

undefined

Netwerk- en Edge-beveiliging

undefined

-

undefined

- Koppel de policy aan de backend service van uw HTTPS load balancer.

Security Operations and Compliance

Praktisch Probleemscenario

Nimbus Finance draait web- en API-workloads achter externe HTTP(S)-load balancers, verwerkt gereguleerde data in BigQuery en Cloud Storage, en staat engineers externe admin-toegang toe. Een recente red-team-oefening toonde risico’s aan van data-exfiltratie via gecompromitteerde credentials en ’lateral movement’. Het operations-team moet de toegang verharden, data beschermen en de detectie verbeteren zonder de levering te verstoren.

  1. OS Login afdwingen met admin-attributie
  1. Beveilig externe toegang met IAP en context-aware access
  1. Implementeer Cloud Armor WAF met gefaseerde handhaving
  1. Omsluit datadiensten met VPC Service Controls
  1. Pas CMEK toe met Cloud KMS en plan rotatie
  1. Centraliseer secrets met Secret Manager en automatiseer rotatie
  1. Versterk host-beveiliging met Shielded VM en OS-hardening
  1. Verhoog de observeerbaarheid en het beveiligingsstatusbeheer met SCC
  1. Bereid een incident-draaiboek voor en test het
  1. Valideer wijzigingen en minimaliseer verstoring

Monitoring · Alle domeinen · Betrouwbaarheid

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Google →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product