Professional Cloud Security Engineer: controlos e evidência
Prepara Professional Cloud Security Engineer com oito aulas, 50 perguntas e oito casos sobre identidade, perímetros, dados, deteção e governance.
Objetivos e percurso
Oito aulas com aplicação guiada, 50 perguntas e oito casos originais. Avaliação interna de 32 decisões em 60 minutos. Exemplos bancários fictícios sobre autorização, exposição de dados, recuperação, auditoria e requisitos de governance. Cobertura inicial sem laboratórios executáveis nem tratamento exaustivo de diretórios, DNS, NGFW ou todos os objetivos de produto. Programa atualmente ligado pela Google, consultado em 30-09-2026; data de edição não indicada. Cinco pesos aproximados: 25/22/23/19/11. Exame de 50–60 itens em 120 minutos, em inglês e japonês. Nota numérica de aprovação não confirmada publicamente.
Para quem: Engenheiros de segurança, plataforma e profissionais APS que desenham, operam e investigam controlos Google Cloud.
Pré-requisitos: Experiência em redes, IAM, cloud, containers e gestão de dados. Sem pré-requisito formal de certificação; experiência prática Google Cloud recomendada.
370 minutos de estudo estimados
- Distingue pessoas, workloads e concessões temporárias com identidade rastreável.
- Explica o acesso efetivo considerando concessões, negações e âmbito.
- Distingue controlo de entrada, contexto de serviço e observação de regras.
- Avalia fronteiras de dados e transporte com evidência representativa.
- Desenha o ciclo de vida criptográfico sem perder capacidade de recuperação.
- Preserva utilidade dos dados sem confundir transformação, autorização e bloqueio.
- Constrói evidência acessível e liga findings a ações verificáveis.
- Transforma requisitos em controlos e evidência com limites explícitos.
Módulos
- Federação e acesso temporário
- IAM, deny e herança
- IAP, WAF e perímetros
- Conectividade e migração de perímetros
- Chaves, recuperação e dados em uso
- Minimização, segredos e IA
- Auditoria, deteção e resposta
- Garantias, residência e responsabilidades
Continua a aprender
- Professional Cloud DevOps Engineer
- Professional Cloud Architect
- CompTIA Security+
- SC-200 — Security Operations Analyst
- Suporte de produção L3
Referências e versão
Current linked guide; edition date unconfirmed (2026-09-30 inspection)
- Google Cloud certification FAQs · 2026-09-30
- Well-Architected Framework · 2026-09-30
- IAM overview · 2026-09-30
- Resource hierarchy · 2026-09-30
- Workload Identity Federation · 2026-09-30
- Private Service Connect · 2026-09-30
- Cloud Interconnect overview · 2026-09-30
- Cloud KMS key rotation · 2026-09-30
- Binary Authorization overview · 2026-09-30
- Secret Manager best practices · 2026-09-30
- Cloud Logging routing and sinks · 2026-09-30
- Gemini Enterprise Agent Platform overview · 2026-09-30
- Professional Cloud Security Engineer certification · 2026-09-30
- Professional Cloud Security Engineer exam guide · 2026-09-30
- Workforce Identity Federation · 2026-09-30
- Privileged Access Manager overview · 2026-09-30
- IAM deny policies · 2026-09-30
- Service perimeter dry run mode · 2026-09-30
- Cloud Audit Logs overview · 2026-09-30
- Access Approval overview · 2026-09-30
- Access Transparency overview · 2026-09-30
- Security Command Center overview · 2026-09-30
- Identity-Aware Proxy overview · 2026-09-30
- Cloud Armor security policy overview · 2026-09-30
- Cloud NAT overview · 2026-09-30
- Model Armor overview · 2026-09-30
- Confidential VM overview · 2026-09-30
- Sensitive Data Protection pseudonymization · 2026-09-30
- VPC Service Controls overview · 2026-09-30
- Service account impersonation · 2026-09-30
- Cloud External Key Manager · 2026-09-30
- Mute findings in Security Command Center · 2026-09-30
O que vais explorar
0 / 8Federação e acesso temporário
Distingue pessoas, workloads e concessões temporárias com identidade rastreável.
IAM, deny e herança
Explica o acesso efetivo considerando concessões, negações e âmbito.
IAP, WAF e perímetros
Distingue controlo de entrada, contexto de serviço e observação de regras.
Conectividade e migração de perímetros
Avalia fronteiras de dados e transporte com evidência representativa.
Chaves, recuperação e dados em uso
Desenha o ciclo de vida criptográfico sem perder capacidade de recuperação.
Minimização, segredos e IA
Preserva utilidade dos dados sem confundir transformação, autorização e bloqueio.
Auditoria, deteção e resposta
Constrói evidência acessível e liga findings a ações verificáveis.
Garantias, residência e responsabilidades
Transforma requisitos em controlos e evidência com limites explícitos.