Google ACE: Безопасность, соответствие требованиям и защита данных — Руководство по подготовке

Часть Google Associate Cloud Engineer — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Google, или пройдите тесты на время на ExamRoll.io.

Обзор

Безопасность, соответствие требованиям и защита данных в Google Cloud основаны на модели разделения ответственности и подходе «безопасность по умолчанию» с глубокоэшелонированной обороной. Google обеспечивает безопасность физической инфраструктуры, базовых сервисов и шифрования по умолчанию, в то время как вы отвечаете за управление идентификацией и доступом, классификацию и хранение данных, конфигурации приложений и операционные процессы. Проектируйте по принципу наименьших привилегий на всех уровнях иерархии ресурсов, используйте группы вместо отдельных пользователей, отдавайте предпочтение управляемым удостоверениям и краткосрочным учетным данным, а также создавайте многоуровневую систему контроля, чтобы отказ одного элемента не приводил к компрометации. С самого начала создавайте рабочие процессы для наблюдаемости и реагирования, чтобы состояние безопасности можно было постоянно измерять и улучшать.

Основы идентификации и доступа

Защита данных и управление ключами

Безопасность сети и периметра

undefined

-

undefined

- Примените политику к бэкенд-сервису вашего балансировщика нагрузки HTTPS.

Операции по обеспечению безопасности и соответствия требованиям

Практический сценарий

Компания Nimbus Finance использует веб-сервисы и API за внешними балансировщиками нагрузки HTTP(S), обрабатывает регулируемые данные в BigQuery и Cloud Storage и предоставляет инженерам удаленный административный доступ. Недавние учения с участием «красной команды» (red-team) выявили риски эксфильтрации данных через скомпрометированные учетные данные и горизонтального перемещения по сети. Команде эксплуатации необходимо усилить контроль доступа, защитить данные и улучшить обнаружение угроз, не нарушая работу сервисов.

  1. Внедрить OS Login с атрибуцией действий администраторов
  1. Ограничить удаленный доступ с помощью IAP и контекстно-зависимого доступа
  1. Внедрить Cloud Armor WAF с поэтапным применением правил
  1. Изолировать сервисы данных с помощью VPC Service Controls
  1. Применить CMEK с помощью Cloud KMS и настроить ротацию ключей
  1. Централизовать секреты с помощью Secret Manager и автоматизировать их ротацию
  1. Усилить безопасность хостов с помощью Shielded VM и защиты ОС
  1. Повысить наблюдаемость и улучшить управление состоянием безопасности с помощью SCC
  1. Подготовить и протестировать план реагирования на инциденты
  1. Проверить изменения и минимизировать сбои в работе

Мониторинг · Все домены · Надежность

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Просмотреть Google →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт