GSP382

Ringkasan
Dalam challenge lab, Anda diberi sebuah skenario dan serangkaian tugas. Tidak ada petunjuk langkah demi langkah. Anda akan menggunakan keahlian yang dipelajari dari lab dalam kursus untuk mencari cara menyelesaikan sendiri tugas-tugas tersebut. Sistem pemberian skor otomatis (ditampilkan pada halaman ini) akan memberikan masukan tentang apakah Anda telah menyelesaikan tugas dengan benar atau tidak.
Saat mengikuti challenge lab, Anda tidak akan diajari konsep-konsep baru Google Cloud. Anda diharapkan dapat memperluas keahlian yang dipelajari, seperti mengubah nilai default dan membaca serta mengkaji pesan error untuk memperbaiki kesalahan Anda sendiri.
Untuk meraih skor 100%, Anda harus berhasil menyelesaikan semua tugas dalam jangka waktu tertentu.
Lab ini direkomendasikan bagi siswa yang sudah mendaftar di badge keahlian Memitigasi Ancaman dan Kerentanan dengan Security Command Center. Apakah Anda siap menghadapi tantangan ini?
Topik yang diujikan
- Membuat aturan penonaktifan untuk Cymbal Bank
- Menganalisis dan memperbaiki temuan dengan kerentanan tinggi Cymbal Bank
- Mengidentifikasi kerentanan aplikasi dengan fitur pemindaian keamanan SCC
- Mengekspor Temuan Cymbal Bank ke Bucket Google Cloud Storage
Penyiapan dan persyaratan
Sebelum mengklik tombol Start Lab
Baca petunjuk ini. Lab memiliki timer dan Anda tidak dapat menjedanya. Timer yang dimulai saat Anda mengklik Start Lab akan menampilkan durasi ketersediaan resource Google Cloud untuk Anda.
Lab interaktif ini dapat Anda gunakan untuk melakukan aktivitas lab di lingkungan cloud sungguhan, bukan di lingkungan demo atau simulasi. Untuk mengakses lab ini, Anda akan diberi kredensial baru yang bersifat sementara dan dapat digunakan untuk login serta mengakses Google Cloud selama durasi lab.
Untuk menyelesaikan lab ini, Anda memerlukan:
- Akses ke browser internet standar (disarankan browser Chrome).
Catatan: Gunakan jendela Samaran (direkomendasikan) atau browser pribadi untuk menjalankan lab ini. Hal ini akan mencegah konflik antara akun pribadi Anda dan akun siswa yang dapat menyebabkan tagihan ekstra pada akun pribadi Anda.
- Waktu untuk menyelesaikan lab. Ingat, setelah dimulai, lab tidak dapat dijeda.
Catatan: Hanya gunakan akun siswa untuk lab ini. Jika Anda menggunakan akun Google Cloud yang berbeda, Anda mungkin akan dikenai tagihan ke akun tersebut.
Skenario tantangan
Cymbal Bank adalah bank retail Amerika yang memiliki lebih dari 2.000 cabang di 50 negara bagian. Bank ini menawarkan layanan debit dan kredit lengkap yang dibangun di atas platform pembayaran yang andal. Cymbal Bank adalah lembaga jasa keuangan lama yang bertransformasi secara digital.
Cymbal Bank didirikan pada tahun 1920 dengan nama Troxler. Cymbal Group mengakuisisi Troxler pada tahun 1975 setelah perusahaan tersebut berinvestasi besar-besaran pada ATM milik Cymbal Group. Seiring perkembangannya menjadi pemimpin di taraf nasional, mereka menjalankan strategi modernisasi pengalaman nasabah, baik secara langsung di cabang-cabangnya maupun secara digital melalui aplikasi yang diluncurkan pada tahun 2014. Cymbal Bank memiliki 42.000 orang karyawan di seluruh negeri dan mencatatkan pendapatan sebesar $24 miliar pada tahun 2019.
Dalam tantangan ini, Anda adalah cloud security engineer yang bertugas mengamankan lingkungan Google Cloud Cymbal Bank dengan memanfaatkan fitur Security Command Center. Anda telah melakukan tugas ini di lab sebelumnya. Sekarang, giliran Anda untuk menunjukkan kemahiran dalam Security Command Center dengan menerapkan strategi deteksi dan mitigasi ancaman tingkat lanjut, mengoptimalkan kontrol akses, serta memastikan kepatuhan terhadap peraturan industri dan praktik terbaik.
Tugas 1. Mengonfigurasi lingkungan
Pertama, buat beberapa konfigurasi dasar untuk lingkungan Cymbal Bank, sehingga Anda dapat menerapkan kontrol keamanan yang kuat dengan Security Command Center.
- Buka menu navigasi dan pilih Security > Security Command Center > Findings.
- Dari pemilih rentang waktu, pilih Last 180 days. Output Anda akan terlihat seperti ini:
Peringatan: Untuk semua antarmuka SCC yang Anda gunakan dalam challenge lab ini, pastikan rentang waktu yang dipilih selalu disetel ke 180 hari. Jika tidak mengonfigurasinya dengan benar, Anda mungkin tidak akan dapat mengidentifikasi atau memverifikasi persyaratan apa pun untuk suatu tugas.
Tugas 2. Membuat aturan penonaktifan statis untuk Cymbal Bank
Cymbal Bank tidak tertarik untuk memunculkan temuan terhadap resource tertentu di lingkungan Google Cloud mereka.
- Untuk tugas ini, buat tiga aturan penonaktifan statis yang menangani hal berikut:
| Nama |
Temuan |
Deskripsi |
muting-flow-log-findings |
Log aliran dinonaktifkan |
Aturan untuk menonaktifkan Log Aliran VPC |
muting-audit-logging-findings |
Logging audit dinonaktifkan |
Aturan untuk menonaktifkan log audit |
muting-admin-sa-findings |
Akun layanan admin |
Aturan untuk menonaktifkan temuan akun layanan admin |
Luaskan petunjuk di bawah untuk mengetahui informasi selengkapnya tentang pembuatan aturan penonaktifan statis
Peringatan: Pastikan rentang waktu yang dipilih selalu disetel ke 180 hari. Jika tidak mengonfigurasinya dengan benar, Anda mungkin tidak akan dapat mengidentifikasi atau memverifikasi persyaratan apa pun untuk suatu tugas.
Catatan: Anda dapat menemukan apa yang akan ditempatkan di Kueri Temuan dengan menjelajahi detail Temuan di SCC.
Klik Periksa progres saya untuk memverifikasi tujuan.
Membuat aturan penonaktifan statis untuk Cymbal Bank
Tugas 3. Menganalisis dan memperbaiki temuan dengan kerentanan tinggi Cymbal Bank
Cymbal Bank ingin menghapus dua Temuan dengan tingkat keparahan tinggi di lingkungan Google Cloud mereka. Anda bertugas menggunakan SCC untuk mengidentifikasi dan mengikuti langkah-langkah yang ditetapkan untuk memperbaiki Temuan dengan tingkat keparahan tinggi berikut agar tidak lagi rentan:
- Open SSH port
- Open RDP port
Pastikan aturan ini tidak terhubung dengan internet publik. Anda dapat menggunakan alamat IP 35.235.240.0/20 sebagai pengganti alamat IP yang terhubung dengan internet publik.
Klik Periksa progres saya untuk memverifikasi tujuan.
Memperbaiki temuan kerentanan tinggi Cymbal Bank
Tugas 4. Mengidentifikasi kerentanan aplikasi dengan fitur pemindaian keamanan SCC
Selain menyelesaikan temuan infrastruktur, Anda juga perlu mengidentifikasi kerentanan aplikasi. Dalam banyak kasus, kerentanan aplikasi dapat muncul tanpa disadari. Jadi, sebagai cloud security engineer, Anda harus sangat berhati-hati dengan aplikasi web baru yang berjalan di lingkungan Anda.
Cymbal Bank ingin menguji coba Web Security Scanner pada sampel aplikasi yang di-deploy di lingkungan ini untuk memastikan aplikasi tersebut berfungsi dengan baik. Saat Anda memulai lab ini, skrip Terraform men-deploy sampel aplikasi web perbankan yang berjalan di instance Google Compute Engine.
Untuk menjalankan Web Security Scanner, IP Eksternal Instance VM Compute Engine harus statis.
-
Pada menu navigasi, pilih Compute Engine > VM instances > cls-vm. Di halaman detail, klik Edit.
-
Di bagian Network Interface, luaskan jaringan default.
-
Klik dropdown "External IPv4 address", lalu klik Reserve Static External IP address .
-
Beri nama static-ip, lalu klik Reserve.
-
Klik Save.
-
Temukan alamat IP eksternal instance.
-
Ganti YOUR_EXTERNAL_IP di kolom URL di bawah dengan alamat IP tersebut, lalu buka URL di tab browser baru:
http://<YOUR_EXTERNAL_IP>:8080
Portal perbankan korporat Cymbal Bank dengan formulir web akan muncul.
Untuk tugas ini, jalankan Web Security Scanner pada URL aplikasi ini (dengan port 8080).
Klik Periksa progres saya untuk memverifikasi tujuan.
Menjalankan Web Security Scanner
Tugas 5. Mengekspor Temuan Cymbal Bank ke Google Cloud Storage
Cymbal Bank ingin menyimpan informasi tentang insiden keamanan, kerentanan, dan kesalahan konfigurasi selama beberapa tahun untuk tujuan audit. Sebagai Cloud Security Engineer, tugas terakhir Anda adalah mengekspor semua Temuan yang ada ke Bucket Google Cloud Storage dengan spesifikasi berikut:
-
Bucket name: scc-export-bucket-
-
Location type: regional
-
Location:
Ekspor harus memiliki properti berikut:
-
Filename:
findings.jsonl
-
Format: JSONL
-
Time Range: All time
Klik Periksa progres saya untuk memverifikasi tujuan.
Mengekspor Temuan Cymbal Bank ke Google Cloud Storage
Selamat!
Dengan menyelesaikan challenge lab ini, Anda telah membuktikan bahwa Anda dapat membuat aturan penonaktifan, menganalisis dan memperbaiki temuan dengan kerentanan tinggi, mengidentifikasi kerentanan aplikasi dengan fitur pemindaian keamanan SCC, dan mengekspor Temuan ke bucket Google Cloud Storage.

Mendapatkan badge keahlian Anda berikutnya
Lab mandiri ini merupakan bagian dari kursus badge keahlian Memitigasi Ancaman dan Kerentanan dengan Security Command Center. Dengan menyelesaikan kursus badge keahlian ini, Anda akan mendapatkan badge di atas sebagai pengakuan atas pencapaian Anda. Tampilkan badge di resume atau platform media sosial Anda, dan umumkan pencapaian Anda menggunakan hashtag #GoogleCloudBadge.
Badge keahlian ini merupakan bagian dari alur pembelajaran Professional Cloud Security Engineer dari Google Cloud. Jika Anda sudah menyelesaikan badge keahlian lain di alur pembelajaran ini, telusuri katalog untuk menemukan badge keahlian lainnya yang dapat Anda ikuti.
Sertifikasi dan pelatihan Google Cloud
...membantu Anda mengoptimalkan teknologi Google Cloud. Kelas kami mencakup keterampilan teknis dan praktik terbaik untuk membantu Anda memahami dengan cepat dan melanjutkan proses pembelajaran. Kami menawarkan pelatihan tingkat dasar hingga lanjutan dengan opsi on demand, live, dan virtual untuk menyesuaikan dengan jadwal Anda yang sibuk. Sertifikasi membantu Anda memvalidasi dan membuktikan keterampilan serta keahlian Anda dalam teknologi Google Cloud.
Manual Terakhir Diperbarui pada 29 Oktober 2025
Lab Terakhir Diuji pada 29 Oktober 2025
Hak cipta 2025 Google LLC. Semua hak dilindungi undang-undang. Google dan logo Google adalah merek dagang dari Google LLC. Semua nama perusahaan dan produk lain mungkin adalah merek dagang masing-masing perusahaan yang bersangkutan.