Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
GIAC (SANS)

GIAC Public Cloud Security

GPCS

The GIAC Public Cloud Security (GPCS) certification validates your ability to secure public and multicloud environments across AWS, Azure, and Google Cloud Platform. It is designed for security analysts, cloud engineers, and auditors who need vendor-neutral cloud security expertise. Earning GPCS proves you can evaluate providers, harden cloud configurations, and defend data and infrastructure effectively.

383 practice questions · Updated 2026-07-30

3Domains
9Objectives
74Concepts
383Questions

GPCS Curriculum

Every domain, objective, and concept the GPCS exam measures.

  1. Multicloud Architecture
  2. Credential Management Fundamentals
  3. Credential Storage and Rotation
  4. Credential Lifecycle Management
  5. Credential Governance and Compliance

Securely Accessing Cloud Services

6 concepts · 46 questions
  1. Cloud Service Access Models
  2. Identity and Access Management (IAM) Fundamentals
  3. Authentication Mechanisms
  4. Authorization and Permissions
  5. Secure Communication Channels
  6. Best Practices for Secure Access

Cloud Data Protection

13 concepts · 55 questions
  1. Data Classification
  2. Encryption Fundamentals
  3. Encryption in Transit
  4. Encryption at Rest
  5. Key Management
  6. Data Masking and Redaction
  7. Tokenization
  8. Data Loss Prevention (DLP)
  9. Data Residency and Sovereignty
  10. Data Retention and Deletion
  11. Data Backup and Recovery
  12. Access Controls for Data
  13. Auditing and Monitoring Data Access

Cloud Identity and Access Management

12 concepts · 59 questions
  1. Identity and Access Management Fundamentals
  2. IAM Principals and Identities
  3. Authentication Mechanisms
  4. Authorization and Policies
  5. Role-Based Access Control (RBAC)
  6. Attribute-Based Access Control (ABAC)
  7. Federated Identity Management
  8. Multi-Factor Authentication (MFA)
  9. Identity Lifecycle Management
  10. Privileged Access Management
  11. Cloud IAM Best Practices
  12. IAM Monitoring and Auditing
  1. Cloud Application Service Platform Security Fundamentals
  2. Identity and Access Management for Application Services
  3. Application Service Data Protection
  4. Secure Configuration and Hardening of Application Services
  5. Network Security for Application Services
  6. Monitoring, Logging, and Auditing of Application Services
  7. Compliance and Governance for Application Services

Securing Cloud Storage Platforms

7 concepts · 31 questions
  1. Cloud Storage Platform Security Fundamentals
  2. Access Control for Cloud Storage
  3. Data Encryption in Cloud Storage
  4. Storage Data Lifecycle and Retention
  5. Monitoring and Auditing Cloud Storage
  6. Secure Storage Configuration
  7. Data Integrity and Availability

Securing Serverless Functions

12 concepts · 48 questions
  1. Serverless Architecture Fundamentals
  2. Identity and Access Management for Serverless
  3. Secure Function Configuration
  4. Dependency and Supply Chain Security
  5. Input Validation and Data Sanitization
  6. Secrets Management
  7. Monitoring, Logging, and Auditing
  8. Vulnerability Management and Patching
  9. Denial of Service and Abuse Protection
  10. Secure Deployment and CI/CD Integration
  11. Data Protection and Privacy
  12. Incident Response and Forensics

Cloud Integration and Benchmarking

6 concepts · 39 questions
  1. Cloud Integration Architecture
  2. Benchmarking Frameworks
  3. Compliance Mapping
  4. Integration Security Controls
  5. Benchmark Assessment Process
  6. Remediation Planning

Virtual Network Security and Logging

6 concepts · 33 questions
  1. Virtual Network Security Fundamentals
  2. Virtual Network Segmentation
  3. Network Security Controls
  4. Virtual Network Logging
  5. Log Analysis and Monitoring
  6. Compliance in Virtual Networks
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for GPCS, so none is invented.