Examen de Ingeniero de Seguridad en la Nube Profesional
50-60 preguntas de opción múltiple y selección múltiple.
- Tipo
- Escrito
- Modalidad
- Ambos
- Duración
- 120 min
Secciones del examen
Configuración de acceso
Esta sección cubre la gestión de la identidad y el acceso dentro de Google Cloud, incluyendo Cloud Identity, cuentas de servicio, métodos de autenticación y controles de autorización jerárquica. Enfatiza el principio del menor privilegio, la gestión de la jerarquía de recursos y la administración programática de usuarios/grupos.
Consejos de preparación
Concéntrese en dominar los roles de IAM, la suplantación de identidad de cuentas de servicio y la configuración de Cloud Identity Sync. Comprenda la jerarquía de recursos y cómo la herencia afecta los permisos.
Asegurar las comunicaciones y establecer la protección de los límites
Se centra en el diseño y la configuración de perímetros de seguridad de red y segmentación de límites. Los temas incluyen VPC Service Controls, Cloud NGFW, Identity-Aware Proxy y opciones de conectividad privada como HA VPN y Cloud Interconnect para garantizar una comunicación segura.
Consejos de preparación
Estudie las propiedades de seguridad de VPC, las estrategias de aislamiento de red y la configuración de Cloud Armor y Secure Web Proxy para la defensa perimetral.
Garantizar la protección de datos
Cubre estrategias para proteger datos confidenciales y gestionar el cifrado a lo largo del ciclo de vida de los datos. Incluye protección de datos confidenciales (DLP) para el descubrimiento y la redacción, así como la gestión de claves de cifrado gestionadas por el cliente (CMEK) y Cloud EKM.
Consejos de preparación
Sea competente en la configuración de CMEK, comprenda el ciclo de vida clave (rotación/revocación) y el uso de herramientas de protección de datos confidenciales para BigQuery y Cloud Storage.
Gestión de operaciones
Se centra en la automatización de la infraestructura y la seguridad de las aplicaciones junto con un registro y monitorización sólidos. Cubre el escaneo de seguridad de CI/CD, la autorización binaria, el endureramiento de VM y los mecanismos de detección utilizando el Centro de Comandos de Seguridad y los Registros de Flujo de VPC.
Consejos de preparación
Comprenda cómo automatizar los escaneos de seguridad en las canalizaciones de CI/CD y configure el registro y la supervisión integrales utilizando Cloud IDS y el Centro de Comando de Seguridad.
Requisitos de cumplimiento de apoyo
Aborda el cumplimiento de los estándares regulatorios y de la industria dentro del modelo de responsabilidad compartida. Implica asignar los requisitos de cumplimiento a los controles técnicos, utilizar cargas de trabajo aseguradas y garantizar la transparencia a través de la aprobación de acceso.
Consejos de preparación
Revise el modelo de responsabilidad compartida de Google Cloud y aprenda a implementar controles como Cargas de trabajo aseguradas y Transparencia de acceso para satisfacer las necesidades regulatorias.
