EnglishDeutschFrançaisEspañolPortuguês

Google Cloud · GCP-PSOE · Advanced

Professional Security Operations Engineer

Valida a capacidade de detectar, monitorar, analisar, investigar e responder a ameaças de segurança contra workloads, endpoints e infraestrutura no Google Cloud. 65+ questões práticas com IA e explicações. Teste grátis, garantia de aprovação.

Começar teste grátis

7 dias de teste grátis, sem cartão de crédito

65 Questões
120min Limite de tempo
750% Nota para passar
$300 Taxa do exame

Sobre o exame

A certificação Google Cloud Professional Security Operations Engineer valida a capacidade de detectar, monitorar, analisar, investigar e responder a ameaças de segurança contra workloads, endpoints e infraestrutura usando recursos do Google Cloud. Este exame foca no Google Security Operations (SecOps) e no Security Command Center (SCC), testando proficiência em escrever regras de detecção, priorização e ingestão de logs, orquestração e automação de resposta, e uso de postura e inteligência de ameaças para detecção e resposta.

A certificação abrange seis domínios: Operações de Plataforma (configuração e integração de ferramentas de segurança), Gerenciamento de Dados (ingestão de logs e baselining de entidades), Caça a Ameaças (identificação proativa de ameaças usando queries e inteligência de ameaças), Engenharia de Detecção (construção de regras de detecção e alertas baseados em risco), Resposta a Incidentes (contenção, investigação, playbooks e gerenciamento de casos) e Observabilidade (dashboards, relatórios e monitoramento de saúde).

O que cai no exame

O exame consiste em 50-60 questões de múltipla escolha e múltipla seleção a serem concluídas em 2 horas. As questões testam o conhecimento prático das capacidades SIEM/SOAR do Google Security Operations (anteriormente Chronicle) e dos recursos do Security Command Center. O exame está disponível em inglês e japonês, com uma taxa de inscrição de 00 USD mais impostos aplicáveis.

Platform operations 14%
Data management 14%
Threat hunting 19%
Detection engineering 22%
Incident response 21%
Observability 10%

O que esperar

multiple choice
80%
multiple response
20%

Onde os candidatos erram

Armadilhas comuns incluem confundir as capacidades do Security Command Center (SCC) com as do Google Security Operations (SecOps) - saiba qual ferramenta lida com qual função. Entenda a sintaxe das regras YARA-L para as questões de engenharia de detecção, que compõem o maior domínio (22%). Não ignore a diferença entre o SCC Event Threat Detection (automatizado, integrado) e as regras de detecção customizadas do Google SecOps. Tenha clareza sobre modificações de parser vs. extensões no SecOps para normalização de dados. Para questões de resposta a incidentes, entenda o ciclo de vida completo do playbook SOAR, incluindo estágios de gerenciamento de casos e workflows de escalonamento. Saiba quando usar Logs Explorer vs. Log Analytics vs. BigQuery para diferentes cenários de investigação.

  1. 01
    Chronicle/SecOps — Não entender a arquitetura do Google Security Operations (Chronicle), UDM e regras de detecção
  2. 02
    Detection Rules — Incapacidade de escrever e otimizar regras de detecção YARA-L para detecção de ameaças
  3. 03
    Log Ingestion — Mal-entendido sobre fontes de logs, parsers e normalização no Unified Data Model
  4. 04
    SOAR Playbooks — Não saber como projetar e implementar playbooks de resposta automatizada
  5. 05
    Threat Intelligence — Ignorar feeds de inteligência de ameaças, gerenciamento de IOCs e workflows de enriquecimento
  6. 06
    Incident Response — Não seguir procedimentos adequados de resposta a incidentes, incluindo contenção, erradicação e revisão pós-incidente

Logística do exame

O exame pode ser realizado online com supervisão remota ou em um centro de testes presencial. Não há pré-requisitos formais, embora o Google recomende mais de 3 anos de experiência no setor de segurança, incluindo mais de 1 ano de experiência prática com ferramentas de segurança do Google Cloud. A certificação está sujeita a um período de elegibilidade para renovação. A inscrição é feita através do Certmetrics em cp.certmetrics.com/google.

Modalidade Online proctored or onsite testing center
Política de repetição Standard Google Cloud certification retake policy: 14-day wait after first attempt, 60 days after second attempt, 365 days after third attempt
Validade 3 anos
Oportunidades de carreira Analista de Security Operations Center (SOC), Engenheiro de Operações de Segurança, Caçador de Ameaças, Engenheiro de Detecção, Respondente a Incidentes, Engenheiro de Automação de Segurança
Renovação Recertificação dentro do período de elegibilidade para renovação via exame atualizado
Tempo de estudo ~75 horas

Pronto para passar?

Junte-se a milhares de profissionais que passaram com prática impulsionada por IA.

Começar teste grátis