Google Cloud · GCP-PSOE · Advanced
Professional Security Operations Engineer — Questões de prática e simulado
Pratique questões reais de GCP-PSOE, sem dumps. O Alex explica cada resposta e seu Readiness Score mostra quando você está pronto para passar.
Verificado com Google Cloud · abril de 2026Versão atual do exame
Visão geral
Sobre o exame
A certificação Google Cloud Professional Security Operations Engineer valida a capacidade de detectar, monitorar, analisar, investigar e responder a ameaças de segurança contra workloads, endpoints e infraestrutura usando recursos do Google Cloud. Este exame foca no Google Security Operations (SecOps) e no Security Command Center (SCC), testando proficiência em escrever regras de detecção, priorização e ingestão de logs, orquestração e automação de resposta, e uso de postura e inteligência de ameaças para detecção e resposta.
A certificação abrange seis domínios: Operações de Plataforma (configuração e integração de ferramentas de segurança), Gerenciamento de Dados (ingestão de logs e baselining de entidades), Caça a Ameaças (identificação proativa de ameaças usando queries e inteligência de ameaças), Engenharia de Detecção (construção de regras de detecção e alertas baseados em risco), Resposta a Incidentes (contenção, investigação, playbooks e gerenciamento de casos) e Observabilidade (dashboards, relatórios e monitoramento de saúde).
Domínios do exame
O que cai na prova
O exame consiste em 50-60 questões de múltipla escolha e múltipla seleção a serem concluídas em 2 horas. As questões testam o conhecimento prático das capacidades SIEM/SOAR do Google Security Operations (anteriormente Chronicle) e dos recursos do Security Command Center. O exame está disponível em inglês e japonês, com uma taxa de inscrição de 00 USD mais impostos aplicáveis.
Formato
O que esperar
Atenção
Onde os candidatos travam
Armadilhas comuns incluem confundir as capacidades do Security Command Center (SCC) com as do Google Security Operations (SecOps) - saiba qual ferramenta lida com qual função. Entenda a sintaxe das regras YARA-L para as questões de engenharia de detecção, que compõem o maior domínio (22%). Não ignore a diferença entre o SCC Event Threat Detection (automatizado, integrado) e as regras de detecção customizadas do Google SecOps. Tenha clareza sobre modificações de parser vs. extensões no SecOps para normalização de dados. Para questões de resposta a incidentes, entenda o ciclo de vida completo do playbook SOAR, incluindo estágios de gerenciamento de casos e workflows de escalonamento. Saiba quando usar Logs Explorer vs. Log Analytics vs. BigQuery para diferentes cenários de investigação.
- 01Chronicle/SecOps — Não entender a arquitetura do Google Security Operations (Chronicle), UDM e regras de detecção
- 02Detection Rules — Incapacidade de escrever e otimizar regras de detecção YARA-L para detecção de ameaças
- 03Log Ingestion — Mal-entendido sobre fontes de logs, parsers e normalização no Unified Data Model
- 04SOAR Playbooks — Não saber como projetar e implementar playbooks de resposta automatizada
- 05Threat Intelligence — Ignorar feeds de inteligência de ameaças, gerenciamento de IOCs e workflows de enriquecimento
- 06Incident Response — Não seguir procedimentos adequados de resposta a incidentes, incluindo contenção, erradicação e revisão pós-incidente
Detalhes
Logística do exame
O exame pode ser realizado online com supervisão remota ou em um centro de testes presencial. Não há pré-requisitos formais, embora o Google recomende mais de 3 anos de experiência no setor de segurança, incluindo mais de 1 ano de experiência prática com ferramentas de segurança do Google Cloud. A certificação está sujeita a um período de elegibilidade para renovação. A inscrição é feita através do Certmetrics em cp.certmetrics.com/google.
Antes de agendar a prova
Você passaria em GCP-PSOE hoje?
Faça a verificação de preparação grátis. Responda questões reais de GCP-PSOE e veja seu Readiness Score em cada domínio.
Fazer a verificação grátis20 questões · grátisChegue a 80 % de preparação no dia da prova. Passe ou seu dinheiro de volta.