Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
GIAC (SANS)

GIAC Cloud Security Architecture and Design

GCAD

The GIAC Cloud Security Architecture and Design (GCAD) certification validates your ability to secure cloud environments using zero-trust strategies and foundational architecture principles. It is designed for cloud architects, engineers, and security professionals who design and implement secure cloud architectures. Earning GCAD demonstrates expertise in identity and access management, network security, data protection, and centralized monitoring across cloud providers.

744 practice questions · Updated 2026-07-30

5Domains
18Objectives
152Concepts
744Questions

GCAD Curriculum

Every domain, objective, and concept the GCAD exam measures.

Cloud Identity

5 concepts · 40 questions
  1. Cloud Identity Fundamentals
  2. Identity Providers (IdPs)
  3. Federated Identity
  4. Identity Lifecycle Management
  5. Cloud Identity Security Controls

Customer Identity and Access Management

10 concepts · 52 questions
  1. Customer Identity and Access Management (CIAM) Fundamentals
  2. CIAM vs. Traditional IAM
  3. Customer Identity Lifecycle Management
  4. Authentication Methods for Customers
  5. Authorization and Access Control for Customers
  6. Customer Consent and Privacy Compliance
  7. CIAM Architecture and Integration
  8. Security and Risk Management in CIAM
  9. Customer Experience and Self-Service
  10. CIAM Analytics and Insights

Federated Access and SSO

15 concepts · 60 questions
  1. Federated Identity Concepts
  2. SSO Fundamentals
  3. SAML 2.0
  4. OAuth 2.0 and OpenID Connect
  5. WS-Federation
  6. Identity Provider (IdP) and Service Provider (SP) Roles
  7. Trust Relationships and Metadata
  8. Federation Protocols Comparison
  9. SAML Assertions and Attributes
  10. Token Formats and Claims
  11. Federation Security Considerations
  12. SSO Implementation Patterns
  13. Session Management in SSO
  14. Federation with Cloud Providers
  15. Identity Federation Standards and Interoperability

Conditional Access Policies

7 concepts · 30 questions
  1. Conditional Access Policy Fundamentals
  2. Policy Components
  3. Assignments and Conditions
  4. Access Controls
  5. Policy Evaluation and Enforcement
  6. Design Considerations
  7. Monitoring and Troubleshooting

Architecting Cross-Cloud Identity

8 concepts · 32 questions
  1. Cross-Cloud Identity Challenges
  2. Federated Identity Models
  3. Standards for Cross-Cloud Identity
  4. Identity Provider (IdP) Strategies
  5. Directory Synchronization and Provisioning
  6. Cross-Cloud Trust Relationships
  7. Policy and Attribute Mapping
  8. Security and Compliance Considerations

Centralizing Shared Network Services

12 concepts · 45 questions
  1. Centralized Network Services Overview
  2. Centralized DNS
  3. Centralized NTP
  4. Centralized DHCP
  5. Centralized Identity and Authentication Services
  6. Centralized Logging and Monitoring
  7. Centralized Security Services
  8. High Availability and Redundancy for Central Services
  9. Performance and Scalability Considerations
  10. Security and Compliance for Central Services
  11. Integration with Cloud Provider Services
  12. Migration and Deployment Strategies

Cloud Network Micro Segmentation

8 concepts · 47 questions
  1. Micro-segmentation fundamentals
  2. Zero trust model
  3. Segmentation techniques
  4. Security group and policy design
  5. Distributed firewall architecture
  6. Service-to-service communication control
  7. Implementation strategies
  8. Monitoring and management
  1. Firewall Placement Strategies
  2. Stateful vs Stateless Firewalls
  3. Next-Generation Firewall (NGFW) Capabilities
  4. Cloud-Native Firewall Services
  5. Traffic Inspection Methods
  6. Firewall Policy Management
  7. Logging and Monitoring of Firewall Traffic

Managing Cloud Networks at Scale

10 concepts · 53 questions
  1. Cloud Network Scaling Challenges
  2. Network Segmentation Strategies
  3. Automated Network Provisioning
  4. Centralized Network Management
  5. Scalable Connectivity Options
  6. Performance Optimization at Scale
  7. Security and Compliance at Scale
  8. Monitoring and Troubleshooting
  9. Cost Management for Network Resources
  10. Disaster Recovery and High Availability

Data Security

10 concepts · 48 questions
  1. Data Classification
  2. Data Lifecycle Management
  3. Data Encryption
  4. Data Masking and Tokenization
  5. Data Loss Prevention (DLP)
  6. Data Retention and Disposal
  7. Data Access Controls
  8. Data Integrity and Non-Repudiation
  9. Data Privacy and Compliance
  10. Data Security in Cloud Environments

Defending Data in the Cloud

8 concepts · 28 questions
  1. Data Classification and Labeling
  2. Encryption Key Management
  3. Data Masking and Tokenization
  4. Data Loss Prevention (DLP)
  5. Secure Data Storage Architectures
  6. Data Lifecycle Management
  7. Data Residency and Sovereignty
  8. Cloud Access and Data Permissions

Key Management Architecture

7 concepts · 30 questions
  1. Key Management Fundamentals
  2. Key Lifecycle Management
  3. Key Storage and Protection
  4. Key Distribution and Exchange
  5. Key Rotation and Retirement
  6. Key Management in Cloud Environments
  7. Compliance and Auditing of Key Management
  1. Data Classification Fundamentals
  2. Classification Categories and Levels
  3. Classification Process and Ownership
  4. Resource Tagging Basics
  5. Tagging Strategies and Best Practices
  6. Integration of Classification and Tagging

Comprehensive Logging and Aggregation

8 concepts · 53 questions
  1. Logging Architecture
  2. Log Sources and Types
  3. Log Aggregation Methods
  4. Log Retention and Compliance
  5. Log Integrity and Tamper-Proofing
  6. Correlation and Analysis
  7. Centralized Log Management Tools
  8. Logging for Incident Response
  1. Log Integration Architecture
  2. Log Source Onboarding
  3. Log Normalization and Parsing
  4. Log Enrichment
  5. Log Correlation and Analysis
  6. Log Retention and Storage Optimization
  7. Log Integration Security
  8. Operational Dashboards and Alerting
  9. Automation and Orchestration of Log Workflows
  10. Compliance and Audit Readiness

Incident Response in the Cloud

9 concepts · 36 questions
  1. Cloud Incident Response Lifecycle
  2. Cloud-Specific Incident Response Challenges
  3. Incident Response in Shared Responsibility Model
  4. Cloud Incident Detection and Alerting
  5. Cloud Forensic Evidence Collection
  6. Containment and Isolation in Cloud
  7. Eradication and Recovery in Cloud
  8. Cloud Incident Response Automation
  9. Post-Incident Activity and Lessons Learned

Implementing Zero Trust

5 concepts · 49 questions
  1. Zero Trust Architecture Principles
  2. Zero Trust Components
  3. Zero Trust Implementation Strategies
  4. Zero Trust Governance
  5. Zero Trust Maturity Model

Hierarchical Cloud Structures

7 concepts · 22 questions
  1. Hierarchical Cloud Structure Definition
  2. Cloud Hierarchy Levels
  3. Policy Inheritance in Hierarchies
  4. Resource Organization and Management
  5. Access Control in Hierarchies
  6. Governance and Compliance Mapping
  7. Hierarchy Design Best Practices
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for GCAD, so none is invented.