La certificazione **Professional Security Engineer** convalida la tua capacità di configurare l'accesso, la sicurezza della rete e la protezione dei dati su Google Cloud. Copre anche la conformità e la risposta agli incidenti di sicurezza.
Risposta : Secret Manager
Secret Manager di Google Cloud è un servizio gestito che facilita il deployment di segreti in modo sicuro e semplificato. Permette di memorizzare dati sensibili come chiavi API, password e certificati, controllando chi può accedervi e quando.
Risposta : Creare un progetto dedicato per le risorse condivise e utilizzare IAM a livello di organizzazione o cartella per concedere l'accesso ai Service Accounts dei progetti consumatori.
La gestione degli accessi in ambienti multi-progetto richiede un approccio centralizzato. Creare un progetto dedicato per le risorse condivise e utilizzare le policy IAM a livelli gerarchici superiori (organizzazione, cartella) permette di definire regole di accesso coerenti e scalabili per i diversi team.
Risposta : Fornisce autenticazione e autorizzazione centralizzate per le applicazioni basate sul web e su VM.
Identity-Aware Proxy (IAP) è un servizio di Google Cloud che fornisce un controllo degli accessi basato sull'identità per le applicazioni. Permette di gestire l'autenticazione e l'autorizzazione degli utenti in modo centralizzato, migliorando la sicurezza delle applicazioni web e su VM.
Risposta : Cloud Build e Artifact Registry
Una pipeline CI/CD sicura per GKE integra strumenti per l'automazione della build, il testing e il deployment, insieme a un registro sicuro per le immagini container. Cloud Build e Artifact Registry offrono una soluzione integrata e gestita per queste esigenze.
Risposta : Attraverso la crittografia gestita da Google (Google-managed encryption keys) e il controllo degli accessi granulare tramite IAM.
La sicurezza dei dati in Cloud Storage è garantita da un approccio multilivello. La crittografia automatica dei dati a riposo con chiavi gestite da Google, combinata con i controlli di accesso granulari forniti da IAM, protegge i dati anche in scenari di compromissione delle credenziali.