Google Cloud · GCP-PSOE · Advanced
Professional Security Operations Engineer — Questions d'entraînement et examen blanc
Entraîne-toi sur de vraies questions GCP-PSOE, sans dumps. Alex explique chaque réponse, et ton Readiness Score te dit quand tu es prêt à réussir.
Vérifié auprès de Google Cloud · avril 2026Version actuelle de l’examen
Aperçu
À propos de l’examen
La certification Google Cloud Professional Security Operations Engineer valide ta capacité à détecter, surveiller, analyser, investiguer et répondre aux menaces de sécurité qui visent les workloads, les endpoints et l'infrastructure à l'aide des ressources Google Cloud. Cet examen se concentre sur Google Security Operations (SecOps) et Security Command Center (SCC). Il évalue ta maîtrise de l'écriture de règles de détection, de la priorisation et de l'ingestion des logs, de l'orchestration et de l'automatisation des réponses, et de l'exploitation des données de posture et de threat intelligence à des fins de détection et de réponse.
La certification couvre six domaines : Platform Operations (configuration et intégration des outils de sécurité), Data Management (ingestion des logs et établissement de baselines d'entités), Threat Hunting (identification proactive des menaces via des requêtes et la threat intelligence), Detection Engineering (création de règles de détection et alerting basé sur le risque), Incident Response (containment, investigation, playbooks et gestion des cas) et Observability (dashboards, reporting et supervision de l'état de santé).
Domaines
Contenu de l’examen
L'examen comporte 50 à 60 questions à choix unique et à choix multiple, à traiter en 2 heures. Les questions évaluent ta connaissance pratique des capacités SIEM/SOAR de Google Security Operations (anciennement Chronicle) et des fonctionnalités de Security Command Center. L'examen est disponible en anglais et en japonais, pour des frais d'inscription de 200 USD, hors taxes applicables.
Format
À quoi t’attendre
Attention
Où les candidats coincent
Parmi les pièges classiques, on confond souvent les capacités de Security Command Center (SCC) et celles de Google Security Operations (SecOps) : sache quel outil prend en charge quelle fonction. Maîtrise la syntaxe des règles YARA-L pour les questions de detection engineering, qui constituent le domaine le plus important (22 %). Ne néglige pas la différence entre le SCC Event Threat Detection (automatisé, intégré) et les règles de détection personnalisées de Google SecOps. Sois au clair sur la distinction entre modifications et extensions de parsers dans SecOps pour la normalisation des données. Pour les questions d'incident response, comprends l'ensemble du cycle de vie d'un playbook SOAR, y compris les étapes de gestion des cas et les workflows d'escalade. Sache quand utiliser Logs Explorer, Log Analytics ou BigQuery selon les différents scénarios d'investigation.
- 01Chronicle/SecOps — Ne pas comprendre l'architecture de Google Security Operations (Chronicle), l'UDM et les règles de détection
- 02Detection Rules — Être incapable d'écrire et d'optimiser des règles de détection YARA-L pour la détection des menaces
- 03Log Ingestion — Mal comprendre les sources de logs, les parsers et la normalisation dans l'Unified Data Model
- 04SOAR Playbooks — Ne pas savoir concevoir et implémenter des playbooks de réponse automatisée
- 05Threat Intelligence — Négliger les flux de threat intelligence, la gestion des IOC et les workflows d'enrichissement
- 06Incident Response — Ne pas suivre les procédures d'incident response appropriées, notamment le containment, l'eradication et le retour d'expérience post-incident
Détails
Logistique de l’examen
Tu peux passer l'examen en ligne avec un proctoring à distance, ou dans un centre de test agréé. Il n'y a pas de prérequis formels, mais Google recommande au moins 3 ans d'expérience dans le secteur de la sécurité, dont au moins 1 an de pratique concrète des outils de sécurité Google Cloud. La certification est soumise à une période d'éligibilité au renouvellement. L'inscription se fait via Certmetrics sur cp.certmetrics.com/google.
Avant de réserver l’examen
Réussirais-tu GCP-PSOE aujourd’hui ?
Fais le bilan de préparation gratuit. Réponds à de vraies questions GCP-PSOE et obtiens ton Readiness Score sur chaque domaine.
Lancer le bilan gratuit20 questions · gratuitAtteins 80 % de préparation le jour de l’examen. Tu réussis ou tu es remboursé.