تدرب على 60 سؤالًا أصليًا في GCP Security Engineer تغطي الهوية والبيانات والشبكة والأحمال والعمليات والامتثال مع شروح.
المستوى: Google Cloud Professional Cloud Security Engineerالصعوبة: advanced60 سؤال60 دقيقة
محتوى تدريبي أصلي: هذه الأسئلة تمارين مكتوبة بشكل مستقل، وليست أسئلة امتحان رسمية أو حقيقية، وQuestionBank غير مرتبطة بأي جهة اختبار ولا تحظى بتأييدها.
اختر وضع التدريب وأجب عن كل سؤال ثم راجع الشرح. تُحفظ الأخطاء محليًا.
أيام متتالية: 0 أياممحفوظ على هذا الجهاز فقط
لديك أخطاء للمراجعة.انقر للمراجعة
التقدم0 / 60
الوقت المتبقي: 00:00
لا توجد أخطاء محفوظة بعد.
لا توجد أسئلة تطابق عوامل التصفية.
سؤال 1
What is Cloud IAM?
Cloud IAM manages permissions and roles. Firewalls, databases, and DNS are different.
سؤال 2
What is a service account?
Service accounts identify workloads. Human users, firewall rules, and buckets are different.
سؤال 3
What is a custom role?
Custom roles define specific permissions. Built-in roles, DNS records, and firewalls are different.
سؤال 4
What is an organization policy?
Organization policies enforce constraints. Firewall rules, DNS records, and load balancers are different.
سؤال 5
What is workload identity federation?
Workload identity federation connects external identities to Google Cloud. Firewalls, DNS, and load balancers are different.
سؤال 6
What is Identity-Aware Proxy?
IAP controls access by identity and context. Firewalls, DNS, and databases are different.
سؤال 7
What is Cloud Identity?
Cloud Identity manages users and devices. Firewalls, databases, and CDNs are different.
سؤال 8
What is a group in IAM?
IAM groups collect users for role assignment. Firewalls, buckets, and DNS zones are different.
سؤال 9
What is least privilege?
Least privilege limits permissions to what is needed. Full access, encryption, and reports are different.
سؤال 10
Match each identity concept to its purpose.
IAM grants permissions, service accounts identify workloads, IAP proxies access, and organization policies constrain orgs.
سؤال 11
What is Cloud KMS?
Cloud KMS manages encryption keys. Databases, firewalls, and DNS are different.
سؤال 12
What is a customer-managed encryption key?
CMEKs are controlled by customers. Google-managed keys, DNS records, and firewall rules are different.
سؤال 13
What is Cloud DLP?
DLP finds and protects sensitive data. Firewalls, DNS, and load balancers are different.
سؤال 14
What is encryption at rest?
At-rest encryption protects stored data. Transit encryption, DNS, and firewalls are different.
سؤال 15
What is encryption in transit?
Transit encryption protects moving data. At-rest encryption, backups, and filtering are different.
سؤال 16
What is a retention policy?
Retention policies control data lifecycle. Firewalls, DNS records, and load balancers are different.
سؤال 17
What is Secret Manager?
Secret Manager stores secrets. Databases, firewalls, and DNS zones are different.
سؤال 18
What is data access logging?
Data access logs record reads and writes. Application logs, DNS records, and buckets are different.
سؤال 19
What is key rotation?
Key rotation replaces keys periodically. Deletion, backups, and filtering are different.
سؤال 20
Match each data protection concept to its purpose.
KMS manages keys, CMEKs are customer keys, DLP protects sensitive data, and Secret Manager stores secrets.
سؤال 21
What is a firewall rule?
Firewall rules filter traffic. Databases, DNS records, and load balancers are different.
سؤال 22
What is Cloud Armor?
Cloud Armor protects web workloads with WAF and DDoS defense. DNS, databases, and load balancers are different.
سؤال 23
What is VPC peering?
VPC peering connects VPCs. Public networks, DNS zones, and firewalls are different.
سؤال 24
What is Private Google Access?
Private Google Access lets VMs reach APIs without public IPs. Public IPs, DNS records, and firewalls are different.
سؤال 25
What is Cloud NAT?
Cloud NAT provides outbound access. Load balancers, DNS servers, and firewalls are different.
سؤال 26
What is Shared VPC?
Shared VPC centralizes network administration. Public networks, DNS, and backups are different.
سؤال 27
What is packet mirroring?
Packet mirroring copies traffic for security tools. Blocking, DNS, and IP assignment are different.
سؤال 28
What is VPC Service Controls?
VPC-SC creates service perimeters. Firewalls, DNS zones, and load balancers are different.
سؤال 29
What is Private Service Connect?
Private Service Connect provides private access to services. Public sites, DNS, and firewalls are different.
سؤال 30
Match each network security concept to its purpose.
Firewalls filter traffic, Cloud Armor provides WAF/DDoS, VPC-SC creates perimeters, and Private Google Access enables private API access.
سؤال 31
What is GKE hardening?
GKE hardening applies secure settings. Deletion, DNS, and backups are different.
سؤال 32
What is Binary Authorization?
Binary Authorization controls which signed images deploy. Firewalls, DNS, and load balancers are different.
سؤال 33
What is Container Analysis?
Container Analysis scans images. Deletion, backups, and filtering are different.
سؤال 34
What is Workload Identity in GKE?
Workload Identity maps Kubernetes identities to Google identities. Firewalls, DNS, and load balancers are different.
سؤال 35
What is a Shielded VM?
Shielded VMs enforce boot integrity. Regular VMs, firewalls, and DNS records are different.
سؤال 36
What is a Confidential VM?
Confidential VMs protect data in use. Regular VMs, firewalls, and load balancers are different.
سؤال 37
What is OS patch management?
Patch management applies updates. Deletion, DNS, and filtering are different.
سؤال 38
What is a namespace in Kubernetes?
Namespaces isolate resources. VMs, firewalls, and DNS zones are different.
سؤال 39
What is a private GKE cluster?
Private clusters avoid public node IPs. Public clusters, firewalls, and DNS records are different.
سؤال 40
Match each workload security concept to its purpose.