[2022年09月19日] 最新をゲットせよ!PCNSA日本語認定練習テスト問題と試験問題集
リアルPCNSA日本語試験問題集解答で有効なPCNSA日本語問題集PDF
質問 18
スクリーンショットに基づいて、含まれているグループの目的は何ですか?
- A. RADIUS認証サーバーからインポートされるグループです。
- B. ファイアウォールの資格情報に基づいて表示されるグループのみです。
- C. ユーザー名をグループ名にマップするために使用されます。
- D. ファイアウォールの管理を許可したユーザーのみが含まれます。
正解: C
質問 19
管理者は、メンテナンス ウィンドウ アクティビティの前に、実行コンフィギュレーションのみのバックアップを外部の場所に作成したいと考えています。[デバイス] > [セットアップ] > [操作] のどのコマンドが、この結果を達成するための最も運用効率の高い方法を提供しますか?
- A. 候補設定を保存
- B. デバイスの状態をエクスポート
- C. 名前付き構成スナップショットのエクスポート
- D. 名前付き構成スナップショットを保存
正解: D
質問 20
ファイアウォールの変更を元に戻すオプションを選択すると、どの設定が置き換えられますか?
- A. 動的更新スケジューラの設定
- B. 別の構成からの設定を含むデバイスの状態
- C. 実行中の構成からの設定を含む候補構成
- D. 候補構成からの設定を含む実行構成
正解: C
質問 21
ソースNATポリシーを作成するときに、[変換されたパケット]タブのどのエントリにオプション[動的IPとポート]、[動的]、[静的IP]、および[なし]が表示されますか?
- A. 翻訳タイプ
- B. IPアドレス
- C. インターフェース
- D. 住所タイプ
正解: A
質問 22
ネットワーク ダイアグラムを考えると、トラステッド ユーザーとゲスト ユーザーの両方が、SSH を使用して一般的なインターネット サーバーと DMZ サーバーにアクセスするためのトラフィックを許可する必要があります。Web ブラウジングと SSL アプリケーション 望ましい結果を達成するポリシーはどれですか?
A)
B)
ハ)
D)
- A. オプション
- B. オプション
- C. オプション
- D. オプション
正解: A
質問 23
グラフィックに基づいて、サーバーモニタリングパネルに表示される出力を正確に説明しているステートメントはどれですか。

- A. ホストlab-clientはUser-IDエージェントによって実行されました。
- B. ドメインコントローラーによってホストlab-clientが見つかりました。
- C. ユーザーIDエージェントは、ラボクライアントというラベルの付いたドメインコントローラーに接続されています。
正解: C
質問 24
パワーボール宝くじは今週、異常に高い値に達しました。あなたの会社は、従業員が今週だけPowerBall Lottery Webサイト(www.powerball.com)にアクセスできるようにすることで、士気を高めることにしました。ただし、同社は、URLフィルタリングの「ギャンブル」カテゴリにリストされている他のWebサイトに従業員がアクセスすることを望んでいません。
従業員が「ギャンブル」URLカテゴリへのアクセスのブロックを解除せずにPowerBall宝くじのWebサイトにアクセスできるようにする方法はどれですか。
- A. URLwww.powerball.comのみをセキュリティポリシー許可ルールに追加します。
- B. *。powerball.comをURLフィルタリング許可リストに追加します。
- C. ギャンブルのURLカテゴリからpowerball.comを手動で削除します。
- D. カスタムURLカテゴリを作成し、それに* .powerball.comを追加して、セキュリティプロファイルで許可します。
正解: B,D
質問 25
管理者は、悪意のある横方向の動きにより、ネットワーク内のトラフィックを保護する必要があることに気付きました。表示された画像に基づいて、悪意のある活動を軽減するために管理者はどのトラフィックを監視およびブロックする必要がありますか?
- A. 境界トラフィック
- B. 東西のトラフィック
- C. 支社のトラフィック
- D. 南北交通
正解: B
質問 26
ファイアウォールがActiveDirectoryを使用してユーザーを認証するには、認証プロファイルにどのサーバープロファイルが必要ですか?
- A. TACACS +
- B. LDAP
- C. SAML
- D. RADIUS
正解: B
解説:
Reference:
https://docs.paloaltonetworks.com/pan-os/8-1/pan-os-admin/authentication/configure-an- authenticationprofile-and-sequence
質問 27
グラフィックに基づいて、サーバー監視パネルに表示される出力を正確に説明しているステートメントはどれですか?
- A. ホストlab-clientがUser-IDエージェントによって検出されました。
- B. ユーザーIDエージェントは、lab-clientというラベルの付いたファイアウォールに接続されています。
- C. ユーザーIDエージェントは、lab-clientというラベルの付いたドメインコントローラーに接続されています。
- D. ホストlab-clientがドメインコントローラーによって検出されました。
正解: D
質問 28
管理者は、特定のアプリケーションのデフォルトの拒否アクションを上書きし、代わりにトラフィックをブロックして、「宛先との通信は管理上禁止されています」というICMPコードを送信したいと考えています。これを引き起こすセキュリティポリシーアクションはどれですか。
- A. ドロップ、ICMP到達不能を送信
- B. ドロップ
- C. サーバーをリセットします
- D. 両方をリセット
正解: A
質問 29
Cyber-Attack Lifecycleステージをその正しい説明に一致させます。
正解:
解説:
Explanation
Reconnaissance - stage where the attacker scans for network vulnerabilities and services that can be exploited.
Installation - stage where the attacker will explore methods such as a root kit to establish persistence Command and Control - stage where the attacker has access to a specific server so they can communicate and pass data to and from infected devices within a network.
Act on the Objective - stage where an attacker has motivation for attacking a network to deface web property
質問 30
ホストを攻撃するために使用されている新しいマルウェアに関する通知を受け取りますマルウェアは、ファイアウォールの脅威シグネチャデータベースを更新した後、この脅威へのアクセスを検出してブロックする一般的なアプリケーションのソフトウェアバグを悪用しますか?
- A. アウトバウンドセキュリティポリシールールに適用されるアンチウイルスプロファイル
- B. インバウンドセキュリティポリシールールに適用される脆弱性プロファイル
- C. インバウンドセキュリティポリシールールに適用されるデータフィルタリングプロファイル
- D. アウトバウンドセキュリティポリシールールに適用されるデータフィルタリングプロファイル
正解: B
質問 31
管理者が別の管理者のセキュリティポリシーログ設定を確認していますどのログ設定構成が通常のトラフィックのベストプラクティスと一致していますか?
- A. セッション開始時のログとセッション終了時のログの両方が無効になっています
- B. セッション開始時のログとセッション終了時のログの両方が有効になっている
- C. セッション開始時にログを無効にするセッション終了時にログを有効にする
- D. セッション開始時にログを有効にするセッション終了時にログを無効にする
正解: C
質問 32
セキュリティ管理者がApp-IDの更新を自動的にダウンロードしてインストールするように構成しました。同社は現在、App-IDでSuperApp_baseとして識別されるアプリケーションを使用しています。
コンテンツ更新の通知で、Palo Alto NetworksはSuperApp_chatおよびSuperApp_downloadというラベルの付いた新しいアプリ署名を追加します。これらは30日後に導入されます。
情報に基づいて、30日が経過した後、SuperAppトラフィックはどのように影響を受けますか?
- A. アプリは自動的にダウンロードおよびインストールされるため、影響はありません
- B. SuperApp_base、SuperApp_chat、およびSuperApp_downloadに一致するすべてのトラフィックは、セキュリティ管理者がアプリケーションを承認するまで拒否されます
- C. SuperApp_chatおよびSuperApp_downloadに一致するすべてのトラフィックは、SuperAppベースのアプリケーションに一致しなくなったため拒否されます
- D. ファイアウォールがApp-IDインターフェースにルールを自動的に追加するため、影響なし
正解: C
解説:
説明
https://docs.paloaltonetworks.com/pan-os/9-0/pan-os-admin/app-id/manage-new-app-ids-introduced-in-content-r
質問 33
セキュリティ管理者が新しいアプリケーションシグニチャに一致するセキュリティポリシールールをプレビューできるのは何ですか?
- A. 動的更新-ポリシーの確認
- B. 動的更新-レビューアプリ
- C. ポリシーオプティマイザー-新しいアプリビューアー
- D. リリースノートを確認する
正解: A
解説:
https://docs.paloaltonetworks.com/pan-os/9-0/pan-os-admin/app-id/manage-new-app-ids-introduced-in-content-releases/review-new-app-id-impact-on-existing-policy-rules
質問 34
表示されている2つの構成設定がデフォルトではありませんか? (2つ選択してください。)
- A. セキュリティログを有効にする
- B. サーバーログモニターの頻度(秒)
- C. プロービングを有効にする
- D. セッションを有効にする
正解: B,D
解説:
https://docs.paloaltonetworks.com/pan-os/8-0/pan-os-web-interface-help/user-identification/device-user-identification-user-mapping/enable-server-monitoring
質問 35
図に基づいて、SSL/TLS サービス プロファイル構成オプションの目的は何ですか?
- A. 管理インターフェイスを保護するために使用される SSUTLS 暗号化強度を定義します。
- B. ファイアウォールのグローバル SSL/TLS タイムアウト値を定義します。
- C. 管理インターフェイスからクライアントのブラウザに送信する証明書を定義します。
- D. クライアントのブラウザを検証するために使用される CA 証明書を定義します。
正解: C
質問 36
ネットワーク管理者は、ネットワーク接続に動的ルーティング プロトコルを使用する必要があります。
この目的のためにNGFW仮想ルーターでサポートされている3つの動的ルーティングプロトコルはどれですか? (3つ選んでください。)
- A. OSPF
- B. RIP
- C. EIGRP
- D. BGP
- E. IS-IS
正解: A,B,D
質問 37
各機能をDoS保護ポリシーまたはDoS保護プロファイルに一致させます。
正解:
解説:
質問 38
Palo Alto Networks EDL Hosting Sen/ice を使用するための要件は何ですか?
- A. サポートされている Palo Alto Networks ファイアウォールまたは Prisma Access ファイアウォール
- B. 追加の有料サブスクリプション
- C. 無料の追加サブスクリプション
- D. PAN-OS 10.1 の最小バージョンで実行されているファイアウォール デバイス
正解: A
質問 39
構成変更のコミットに関してベストプラクティスと見なされるものは何ですか?
- A. 実行中および保留中のすべてのジョブが終了するまで待ってからコミットします
- B. コミットする前にコンテンツデータベースのインストールを優先する自動コミット機能を無効にします
- C. 構成を1回変更するたびに構成をエクスポートします
- D. コミットする前に構成の変更を検証します
正解: B
質問 40
システム内でURL分類が処理される正しい順序を調整します。
正解:
解説:
質問 41
......
PCNSA日本語試験問題集でPDF問題とテストエンジン:https://www.passtest.jp/Palo-Alto-Networks/PCNSA-JPN-shiken.html