Google Cloud · GCP-PSOE · Advanced
Professional Security Operations Engineer — Übungsfragen und Probeprüfung
Übe echte GCP-PSOE-Fragen, keine Dumps. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, wann du bereit bist zu bestehen.
Geprüft gegen Google Cloud · April 2026Aktuelle Prüfungsversion
Überblick
Über die Prüfung
Die Zertifizierung Google Cloud Professional Security Operations Engineer bestätigt die Fähigkeit, Sicherheitsbedrohungen gegen Workloads, Endpunkte und Infrastruktur mit Google-Cloud-Ressourcen zu erkennen, zu überwachen, zu analysieren, zu untersuchen und darauf zu reagieren. Diese Prüfung dreht sich um Google Security Operations (SecOps) und das Security Command Center (SCC). Getestet wird, wie sicher du Detection Rules schreibst, Logs priorisierst und einliest, Reaktionen orchestrierst und automatisierst sowie Posture- und Threat-Intelligence-Daten für Erkennung und Reaktion nutzt.
Die Zertifizierung deckt sechs Domänen ab: Platform Operations (Sicherheitstools konfigurieren und integrieren), Data Management (Logs einlesen und Entitäts-Baselines bilden), Threat Hunting (Bedrohungen proaktiv über Queries und Threat Intelligence aufspüren), Detection Engineering (Detection Rules bauen und risikobasiertes Alerting), Incident Response (Eindämmung, Untersuchung, Playbooks und Case Management) sowie Observability (Dashboards, Reporting und Health-Monitoring).
Prüfungsbereiche
Was geprüft wird
Die Prüfung besteht aus 50 bis 60 Single- und Multiple-Choice-Fragen, die du in 2 Stunden bearbeitest. Die Fragen prüfen praktisches Wissen über die SIEM/SOAR-Funktionen von Google Security Operations (früher Chronicle) und die Features des Security Command Center. Die Prüfung gibt es auf Englisch und Japanisch, die Anmeldegebühr beträgt 200 USD zuzüglich anfallender Steuern.
Format
Was dich erwartet
Achtung
Wo Kandidaten sich schwertun
Ein häufiger Stolperstein ist, die Funktionen des Security Command Center (SCC) mit denen von Google Security Operations (SecOps) zu verwechseln. Merk dir, welches Tool welche Aufgabe übernimmt. Verstehe die YARA-L-Regelsyntax für die Fragen zum Detection Engineering, denn das ist mit 22 % die größte Domäne. Übersieh nicht den Unterschied zwischen der SCC Event Threat Detection (automatisiert, eingebaut) und den benutzerdefinierten Detection Rules in Google SecOps. Sei dir über den Unterschied zwischen Parser-Modifikationen und -Erweiterungen in SecOps für die Datennormalisierung im Klaren. Für die Fragen zur Incident Response solltest du den kompletten Lebenszyklus eines SOAR-Playbooks kennen, inklusive der Phasen des Case Management und der Eskalationsabläufe. Wisse, wann du Logs Explorer, Log Analytics oder BigQuery für die jeweiligen Untersuchungsszenarien einsetzt.
- 01Chronicle/SecOps — Die Architektur von Google Security Operations (Chronicle), das UDM und Detection Rules nicht verstehen
- 02Detection Rules — Unfähigkeit, YARA-L-Detection-Rules zur Bedrohungserkennung zu schreiben und zu optimieren
- 03Log Ingestion — Log-Quellen, Parser und die Normalisierung in das Unified Data Model missverstehen
- 04SOAR Playbooks — Nicht wissen, wie man automatisierte Response-Playbooks entwirft und umsetzt
- 05Threat Intelligence — Threat-Intelligence-Feeds, IOC-Management und Enrichment-Workflows übersehen
- 06Incident Response — Die richtigen Incident-Response-Abläufe nicht befolgen, inklusive Eindämmung, Beseitigung und Nachbesprechung nach dem Vorfall
Details
Prüfungslogistik
Du kannst die Prüfung online mit Remote-Proctoring oder in einem Testzentrum vor Ort ablegen. Formale Voraussetzungen gibt es keine, Google empfiehlt aber mehr als 3 Jahre Erfahrung in der Security-Branche, davon mehr als 1 Jahr praktische Arbeit mit den Security-Tools von Google Cloud. Für die Zertifizierung gilt ein bestimmter Zeitraum, in dem eine Rezertifizierung möglich ist. Die Anmeldung läuft über Certmetrics unter cp.certmetrics.com/google.
Bevor du die Prüfung buchst
Würdest du GCP-PSOE heute bestehen?
Mach den kostenlosen Readiness-Check. Beantworte echte GCP-PSOE-Fragen und bekomme deinen Readiness Score über jede Domain.
Kostenlosen Readiness-Check starten20 Fragen · kostenlosErreiche zur Prüfung 80 % Readiness. Bestehen, oder Geld zurück.