Guide de l'examen Google Cloud Professional Security Engineer
La certification **Professional Security Engineer** valide votre capacité à configurer l'accès, la sécurité réseau et la protection des données sur Google Cloud. Elle couvre également la conformité et la réponse aux incidents de sécurité.
Dans GCP IAM, qu'est-ce qu'un 'Service Account' ?
Réponse : Une identité utilisée par une application ou une VM, plutôt que par une personne.
Permet aux ressources GCP de s'authentifier automatiquement auprès des API.
Quel service fournit une détection des menaces et une gestion de la posture de sécurité (CSPM) ?
Réponse : Security Command Center (SCC).
Centralise la visibilité de la sécurité et détecte les vulnérabilités et erreurs de config.
Qu'est-ce que 'VPC Service Controls' ?
Réponse : Un service qui empêche l'exfiltration de données en créant un périmètre de sécurité autour des ressources GCP.
Isole les services Google (ex: S3, BigQuery) du réseau Internet public.
Comment s'appelle le pare-feu applicatif web (WAF) de Google Cloud ?
Réponse : Cloud Armor.
Protège les applications contre les attaques DDoS et les exploits courants du top 10 OWASP.
Quel type de chiffrement GCP utilise-t-il par défaut pour les données au repos ?
Réponse : Chiffrement géré par Google (Google-managed encryption).
GCP chiffre toutes les données client au repos par défaut sans action requise.
Certifications associées