GIAC GPCS Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Sicherheit virtueller Netzwerke und Protokollierung | 15% | - Verkehrsüberprüfung und Verschlüsselung - Gestaltung und Segmentierung virtueller Netzwerke - Sicherheitsgruppen, Firewalls und Netzwerk-ACLs - Protokollierung, Überwachung und Erkennung von Bedrohungen |
| Schutz von Daten in der Cloud | 12% | - Verwaltung von Verschlüsselungsschlüsseln - Datenklassifizierung und entsprechende Verarbeitung - Verhinderung von Datenverlusten - Einhaltung von Vorschriften und Datenstandortregelungen |
| Integration und Bewertung der Cloud-Sicherheit | 10% | - Prüfung der Einhaltung von Vorschriften und Audits - Methoden zur Bewertung der Cloud-Sicherheit - Integration mit lokalen Sicherheitsmechanismen - Sicherheitsstandards und Rahmenwerke für die Cloud |
| Grundlagen des Multicloud-Managements und der Anmeldeinformationen | 10% | - Cloud-Dienstmodelle: IaaS, PaaS, SaaS - Lebenszyklusmanagement von Identitäten und Anmeldeinformationen - Steuerung und Strategie für Multicloud-Umgebungen - Vergleich und Auswahl von Anbietern öffentlicher Cloud-Dienste |
| Sicherung von Cloud-Speicherplattformen | 12% | - Zugriffskontrolle und Richtlinien für Speicherbereiche - Arten von Speicherdiensten und zugehörige Sicherheitsmechanismen - Datenintegrität und Wiederherstellung - Datenverschlüsselung im Ruhezustand und während der Übertragung |
| Sicherer Zugriff auf Cloud-Dienste | 8% | - Endpunktsicherheit und Zugriff auf die Cloud - Sichere Nutzung von APIs und Verwaltungskonsolen - VPN- und Direktverbindungsoptionen - Sichere Methoden für den Fernzugriff |
| Sicherung serverloser Funktionen | 8% | - Sicherheitsmodelle für serverlose Architekturen - Sichere Bereitstellung und Konfiguration - Überwachung und Sicherung serverloser Arbeitslasten - Zugriffskontrolle auf Funktionsebene |
| Identitäts- und Zugriffsmanagement in der Cloud | 15% | - Verbundidentitäten und einmalige Anmeldung - Bewährte Sicherheitsverfahren und Optimierung des IAM - Verwaltung privilegierter Zugriffe - Modelle zur Authentifizierung und Autorisierung |
| Sicherung von Anwendungsplattformen in der Cloud | 10% | - Anwendungssicherheit in Cloud-Umgebungen - API-Sicherheit und Integration - Sicherheitskonfigurationen von Plattformen - Sicherheitsoptimierung und Aktualisierung von Plattformen |
GIAC Public Cloud Security GPCS Prüfungsfragen mit Lösungen
Frage #1
Which encryption mechanisms are commonly used for data protection in cloud storage?
(Choose two)
Response:
A. MD5
B. Advanced Encryption Standard (AES)
C. Rivest-Shamir-Adleman (RSA)
D. SHA-256
Frage #2
Which principle should be applied to manage access to encrypted cloud data?
Response:
A. Principle of least privilege
B. First come, first serve principle
C. Open access principle
D. Data redundancy principle
Frage #3
You are managing a cloud-based application that stores sensitive customer data. To strengthen the security of the application, what steps should you take to prevent unauthorized access and data breaches?
(Choose three)
Response:
A. Enable encryption for data both at rest and in transit
B. Implement role-based access control (RBAC) for all users and services
C. Allow public access to sensitive data for transparency
D. Set up an application firewall to block malicious traffic
E. Disable logging to reduce system load
Frage #4
What is the role of Function-as-a-Service (FaaS) in cloud security?
Response:
A. It provides multi-factor authentication for cloud users
B. It allows users to manage and deploy serverless functions securely
C. It enables database management for serverless applications
D. It provides encryption for cloud storage
Frage #5
Which feature of cloud IAM tools helps in managing identities and permissions for IoT devices?
Response:
A. Device registration and management
B. Device shadowing
C. Network segmentation
D. Geofencing
Fragen und Antworten:
| Frage #1 Antwort: B,C | Frage #2 Antwort: A | Frage #3 Antwort: A,B,D | Frage #4 Antwort: B | Frage #5 Antwort: A |






1246 Kundenbewertungen

