Chọn chế độ luyện tập, trả lời từng câu rồi xem lời giải. Câu sai được lưu cục bộ.
Thời gian còn lại: 00:00
Chưa có câu sai được lưu.
Không có câu hỏi phù hợp với bộ lọc.
Câu hỏi 1
What is Cloud IAM?
Cloud IAM manages permissions and roles. Firewalls, databases, and DNS are different.
Câu hỏi 2
What is a service account?
Service accounts identify workloads. Human users, firewall rules, and buckets are different.
Câu hỏi 3
What is a custom role?
Custom roles define specific permissions. Built-in roles, DNS records, and firewalls are different.
Câu hỏi 4
What is an organization policy?
Organization policies enforce constraints. Firewall rules, DNS records, and load balancers are different.
Câu hỏi 5
What is workload identity federation?
Workload identity federation connects external identities to Google Cloud. Firewalls, DNS, and load balancers are different.
Câu hỏi 6
What is Identity-Aware Proxy?
IAP controls access by identity and context. Firewalls, DNS, and databases are different.
Câu hỏi 7
What is Cloud Identity?
Cloud Identity manages users and devices. Firewalls, databases, and CDNs are different.
Câu hỏi 8
What is a group in IAM?
IAM groups collect users for role assignment. Firewalls, buckets, and DNS zones are different.
Câu hỏi 9
What is least privilege?
Least privilege limits permissions to what is needed. Full access, encryption, and reports are different.
Câu hỏi 10
Match each identity concept to its purpose.
IAM grants permissions, service accounts identify workloads, IAP proxies access, and organization policies constrain orgs.
Câu hỏi 11
What is Cloud KMS?
Cloud KMS manages encryption keys. Databases, firewalls, and DNS are different.
Câu hỏi 12
What is a customer-managed encryption key?
CMEKs are controlled by customers. Google-managed keys, DNS records, and firewall rules are different.
Câu hỏi 13
What is Cloud DLP?
DLP finds and protects sensitive data. Firewalls, DNS, and load balancers are different.
Câu hỏi 14
What is encryption at rest?
At-rest encryption protects stored data. Transit encryption, DNS, and firewalls are different.
Câu hỏi 15
What is encryption in transit?
Transit encryption protects moving data. At-rest encryption, backups, and filtering are different.
Câu hỏi 16
What is a retention policy?
Retention policies control data lifecycle. Firewalls, DNS records, and load balancers are different.
Câu hỏi 17
What is Secret Manager?
Secret Manager stores secrets. Databases, firewalls, and DNS zones are different.
Câu hỏi 18
What is data access logging?
Data access logs record reads and writes. Application logs, DNS records, and buckets are different.
Câu hỏi 19
What is key rotation?
Key rotation replaces keys periodically. Deletion, backups, and filtering are different.
Câu hỏi 20
Match each data protection concept to its purpose.
KMS manages keys, CMEKs are customer keys, DLP protects sensitive data, and Secret Manager stores secrets.
Câu hỏi 21
What is a firewall rule?
Firewall rules filter traffic. Databases, DNS records, and load balancers are different.
Câu hỏi 22
What is Cloud Armor?
Cloud Armor protects web workloads with WAF and DDoS defense. DNS, databases, and load balancers are different.
Câu hỏi 23
What is VPC peering?
VPC peering connects VPCs. Public networks, DNS zones, and firewalls are different.
Câu hỏi 24
What is Private Google Access?
Private Google Access lets VMs reach APIs without public IPs. Public IPs, DNS records, and firewalls are different.
Câu hỏi 25
What is Cloud NAT?
Cloud NAT provides outbound access. Load balancers, DNS servers, and firewalls are different.
Câu hỏi 26
What is Shared VPC?
Shared VPC centralizes network administration. Public networks, DNS, and backups are different.
Câu hỏi 27
What is packet mirroring?
Packet mirroring copies traffic for security tools. Blocking, DNS, and IP assignment are different.
Câu hỏi 28
What is VPC Service Controls?
VPC-SC creates service perimeters. Firewalls, DNS zones, and load balancers are different.
Câu hỏi 29
What is Private Service Connect?
Private Service Connect provides private access to services. Public sites, DNS, and firewalls are different.
Câu hỏi 30
Match each network security concept to its purpose.
Firewalls filter traffic, Cloud Armor provides WAF/DDoS, VPC-SC creates perimeters, and Private Google Access enables private API access.
Câu hỏi 31
What is GKE hardening?
GKE hardening applies secure settings. Deletion, DNS, and backups are different.
Câu hỏi 32
What is Binary Authorization?
Binary Authorization controls which signed images deploy. Firewalls, DNS, and load balancers are different.
Câu hỏi 33
What is Container Analysis?
Container Analysis scans images. Deletion, backups, and filtering are different.
Câu hỏi 34
What is Workload Identity in GKE?
Workload Identity maps Kubernetes identities to Google identities. Firewalls, DNS, and load balancers are different.
Câu hỏi 35
What is a Shielded VM?
Shielded VMs enforce boot integrity. Regular VMs, firewalls, and DNS records are different.
Câu hỏi 36
What is a Confidential VM?
Confidential VMs protect data in use. Regular VMs, firewalls, and load balancers are different.
Câu hỏi 37
What is OS patch management?
Patch management applies updates. Deletion, DNS, and filtering are different.
Câu hỏi 38
What is a namespace in Kubernetes?
Namespaces isolate resources. VMs, firewalls, and DNS zones are different.
Câu hỏi 39
What is a private GKE cluster?
Private clusters avoid public node IPs. Public clusters, firewalls, and DNS records are different.
Câu hỏi 40
Match each workload security concept to its purpose.
Binary Authorization signs deployments, Shielded VMs enforce integrity, Container Analysis scans images, and Workload Identity maps identities.
Câu hỏi 41
What is Security Command Center?
SCC aggregates security findings. DNS, databases, and load balancers are different.
Câu hỏi 42
What is Cloud Logging?
Cloud Logging stores logs. Databases, firewalls, and CDNs are different.
Câu hỏi 43
What is Cloud Monitoring?
Cloud Monitoring collects metrics and alerts. Warehouses, DNS, and load balancers are different.
Câu hỏi 44
What are audit logs?
Audit logs record admin and data activity. Application logs, DNS records, and buckets are different.
Câu hỏi 45
What is an alerting policy?
Alerting policies trigger notifications. Firewall rules, DNS records, and load balancers are different.
Câu hỏi 46
What is Event Threat Detection?
Event Threat Detection analyzes logs for threats. DNS, databases, and firewalls are different.
Câu hỏi 47
What is a vulnerability scan?
Vulnerability scans find weaknesses. Deletion, backups, and filtering are different.
Câu hỏi 48
What is a security finding?
Findings describe detected issues. Firewall rules, DNS records, and load balancers are different.
Câu hỏi 49
What is log-based alerting?
Log-based alerts trigger from log events. Firewall rules, DNS records, and load balancers are different.
Câu hỏi 50
Match each security operations concept to its purpose.
SCC provides posture, Logging stores logs, Monitoring collects metrics, and Event Threat Detection finds threats.
Câu hỏi 51
What is a compliance framework?
Compliance frameworks define requirements. Firewalls, DNS records, and load balancers are different.
Câu hỏi 52
What is a resource hierarchy?
Resource hierarchy organizes Google Cloud resources. Database schemas, firewalls, and DNS zones are different.
Câu hỏi 53
What is data residency?
Data residency keeps data in selected regions. Deletion, encryption, and reports are different.
Câu hỏi 54
What is Assured Workloads?
Assured Workloads supports regulated environments. Firewalls, DNS, and load balancers are different.
Câu hỏi 55
What is Access Transparency?
Access Transparency logs Google staff access. Firewalls, DNS records, and load balancers are different.
Câu hỏi 56
What is a quota?
Quotas limit resource usage. Models, datasets, and DNS records are different.
Câu hỏi 57
What is a label?
Labels organize resources. Firewall rules, DNS records, and load balancers are different.
Câu hỏi 58
What is a folder in the resource hierarchy?
Folders group projects and policies. VMs, firewalls, and DNS zones are different.
Câu hỏi 59
What is a compliance report?
Compliance reports document adherence. Backups, firewall rules, and DNS records are different.
Câu hỏi 60
Match each compliance concept to its purpose.
Organization policies constrain, resource hierarchy structures, data residency keeps data regional, and Assured Workloads supports regulated environments.