Palo Alto Networks PCCSE日本語問題集で必ず試験合格させる [Q105-Q125]

Share

Palo Alto Networks PCCSE日本語問題集で必ず試験合格させる

PCCSE日本語試験問題(更新されたのは2023年)100%リアル問題解答

質問 # 105
コンソールのデフォルトの展開を考えると、顧客は、デフォルトで設定されているアラート付きコンプライアンス チェックを特定する必要があります。
顧客はコンソールでどこに移動する必要がありますか?

  • A. カスタム > コンプライアンス
  • B. 防御 > コンプライアンス
  • C. 監視 > コンプライアンス
  • D. 管理 > コンプライアンス

正解:B


質問 # 106
顧客は、信頼できる内部ネットワークから発信されたネットワークトラフィックからアラートが生成されることを望んでいません。
この顧客の要求を満たすには、どの設定を使用する必要がありますか?

  • A. 異常信頼リスト
  • B. 信頼できるログインIPアドレス
  • C. エンタープライズアラート処理
  • D. 信頼できるアラートIPアドレス

正解:D

解説:
Section: (none)
Explanation


質問 # 107
顧客には、50人のディフェンダーが接続された開発環境があります。開発環境で30台のスタンドアロンディフェンダーをアップグレードするためのメンテナンスウィンドウが月曜日に設定されていますが、残りの20台のスタンドアロンディフェンダーをアップグレードするためのメンテナンスウィンドウは日曜日までありません。
この状況を管理する推奨アクションはどれですか?

  • A. 開発環境内のすべてのスタンドアロンディフェンダーをアップグレードするのに適したメンテナンスウィンドウを見つけます。
  • B. パロアルトネットワークスでサポートケースを開き、自動アップグレードを手配します。
  • C. [管理]> [ディフェンダー]> [管理]に移動し、[ディフェンダー]をクリックし、スケジューラーを使用して、メンテナンスウィンドウ中に自動的にアップグレードされるディフェンダーを選択します。
  • D. メンテナンスウィンドウ中にアップグレードする必要があるディフェンダーに対応する行の個々の[アクション]> [アップグレード]ボタンをクリックして、ディフェンダーのサブセットをアップグレードします。

正解:C


質問 # 108
WAAS アクセス コントロール ファイル アップロード コントロールで、すぐにサポートされる 3 つのファイル タイプはどれですか? (3つ選んでください。)

  • A. 画像
  • B. ドキュメント
  • C. オーディオ
  • D. ジャーナル
  • E. テキスト

正解:A、B、E


質問 # 109
以下はどのように分類されますか?
バックドアアカウントへのアクセスハイジャックされたプロセス横方向の動き
ポートスキャン

  • A. 入場管理者
  • B. インシデント
  • C. 監査
  • D. モデル

正解:B


質問 # 110
管理者は、Prisma CloudEnterpriseテナントから既存のコンプライアンスレポートをダウンロードするカスタムサービスを作成する必要があります。
このサービスのAPIはどの順序で実行されますか?
(最初のステップから最後のステップまで、ステップを正しい発生順序にドラッグします。)

正解:

解説:

Explanation
A picture containing graphical user interface Description automatically generated


質問 # 111
VM イメージのスキャンでサポートされている 3 つのパブリック クラウド プロバイダーはどれですか? (3つ選んでください。)

  • A. オラクル
  • B. GCP
  • C. アズール
  • D. AWS
  • E. アリババ

正解:B、C、D


質問 # 112
コンテナ ランタイム モデルの学習段階で、Prisma Cloud は何時間「予行演習」期間に入りますか?

  • A. 0
  • B. 1
  • C. 2
  • D. 3

正解:D


質問 # 113
異常なコンピューティング プロビジョニングを有効にした後に適用できるアクションはどれですか?

  • A. AutoFocus を使用して、コンピューティング インスタンスの不正なネットワークが作成される可能性を検出します。
  • B. 誤って、またはクリプトジャッキングのために、コンピューティング インスタンスの不正なネットワークが作成される可能性を検出します。
  • C. スパムボットによる活動を検出します。
  • D. クラウド環境内外のクライアントから異常なサーバー ポート アクティビティまたは異常なプロトコル アクティビティを検出します。

正解:B


質問 # 114
管理者は、コンソール内からコンソール監査ログを確認したいと考えています。
このデータを確認できる場合、管理者はコンソールのどのページを使用してこのデータを確認する必要がありますか?

  • A. 監査ログは、コンソールの外部からのみ表示できます
  • B. [管理] > [ログの表示] > [履歴] に移動します。
  • C. [管理] > [防御者] > [ログの表示] に移動します。
  • D. [監視] > [イベント] > [ホスト ログ インスペクション] に移動します。

正解:B


質問 # 115
次のRQLが与えられます。
cloud.audit_logsからのイベントwhere操作IN( 'CreateCryptoKey'、 'DestroyCryptoKeyVersion'、
'v1.compute.disks.createSnapshot')
どの監査イベントスニペットが識別されますか?
A)

B)

C)

D)

  • A. オプションA
  • B. オプションB
  • C. オプションC
  • D. オプションD

正解:A


質問 # 116
顧客は、ビルド プロセスの一部としてサーバーレス機能をスキャンしたいと考えています。サーバーレス機能のスキャンに使用できる twistcli コマンドはどれですか?

  • A. twiscli サーバーレス スキャン <SERVERLESS_FUNCTION.ZIP>
  • B. twistcli スキャン サーバーレス <SERVERLESS_FUNCTION.ZIP>
  • C. twistcli サーバーレス AWS <SERVERLESS_FUNCTION.ZIP>
  • D. twistcli 関数スキャン <SERVERLESS_FUNCTION.ZIP>

正解:D

解説:
The twistcli command is a CLI tool used to scan serverless functions as part of a build process. The command takes a serverless function as an argument, which should be provided in the form of a ZIP archive. By running the command, the serverless function will be scanned for any potential vulnerabilities.


質問 # 117
twistcli を使用して myimage: latest という名前のイメージをスキャンし、コンソールから結果を取得できる API 呼び出しはどれですか?

  • A. $ twistcli イメージ スキャン \
    --address <COMPUTE_CONSOLE> \
    --user <COMPUTER_CONSOLE_USER> \
    --password <COMPUTER_CONSOLE_PASSWD> \
    マイイメージ: 最新
  • B. $ twistcli イメージ スキャン \
    --address <COMPUTE_CONSOLE> \
    --user <COMPUTER_CONSOLE_USER> \
    --password <COMPUTER_CONSOLE_PASSWD> \
    --verbose \
    マイイメージ: 最新
  • C. $ twistcli イメージ スキャン \
    --address <COMPUTE_CONSOLE> \
    --user <COMPUTER_CONSOLE_USER> \
    --password <COMPUTER_CONSOLE_PASSWD> \
    - コンソール \
    マイイメージ: 最新
  • D. $ twistcli イメージ スキャン \
    --address <COMPUTE_CONSOLE> \
    --user <COMPUTER_CONSOLE_USER> \
    --password <COMPUTER_CONSOLE_PASSWD> \
    - 詳細 \
    マイイメージ: 最新

正解:D


質問 # 118
お客様には、サーバーレス機能の脆弱性をスキャンする必要があります。
サーバーレススキャンを構成するために必要な3つの設定はどれですか? (3つ選択してください。)

  • A. ディフェンダー名
  • B. プロバイダー
  • C. 地域
  • D. コンソールアドレス
  • E. 資格情報

正解:B、C、E


質問 # 119
Prisma Cloud は、SSO を構成するときにどの役割を果たしますか?

  • A. SAML
  • B. サービス プロバイダー
  • C. ID プロバイダーの発行者
  • D. JIT

正解:C


質問 # 120
コンプライアンスチームは、PrismaCloudポリシーをコンプライアンスフレームワークに関連付ける必要があります。このタスクを実行するには、チームはどのオプションを選択する必要がありますか?

  • A. コンプライアンス
  • B. ポリシー
  • C. アラートルール
  • D. カスタムコンプライアンス

正解:B

解説:
Reference:
compliance/compliance-dashboard.html


質問 # 121
左側の各露出タイプを評価する右側のサービスを一致させます。
(プルダウンリストから回答を選択します。回答は複数回使用される場合と、まったく使用されない場合があります。)

正解:

解説:

Explanation
Diagram Description automatically generated


質問 # 122
Prisma CloudでSSOを構成するために必要な2つのフィールドはどれですか? (2つ選択してください。)

  • A. 証明書
  • B. IDプロバイダーのログアウトURL
  • C. Prisma Cloud Access SAML URL
  • D. IDプロバイダー発行者

正解:C、D


質問 # 123
顧客は、信頼できる内部ネットワークから発信されたネットワーク トラフィックからアラートが生成されることを望んでいません。
この顧客の要求を満たすには、どの設定を使用する必要がありますか?

  • A. Trusted Alert IP アドレス
  • B. エンタープライズ アラートの配置
  • C. 異常信頼リスト
  • D. 信頼できるログイン IP アドレス

正解:A

解説:
Section: (none)
Explanation


質問 # 124
PrismaCloud管理者が新しいポリシーを構成しました。
このポリシーをコンプライアンス標準に割り当てるには、どの手順を使用する必要がありますか?

  • A. ポリシーを編集し、手順3(コンプライアンス基準)に進み、下部にある[+]をクリックし、コンプライアンス基準を選択し、他のボックスに入力して、[確認]をクリックします。
  • B. カスタムポリシーを既存の標準に追加することはできません。
  • C. ポリシーの[コンプライアンス基準]セクションを開き、保存します。
  • D. [コンプライアンス]タブからコンプライアンス標準を作成し、[ポリシーに追加]を選択します。

正解:D


質問 # 125
......

合格させるPalo Alto Networks PCCSE日本語試験最速合格にはPassTest:https://www.passtest.jp/Palo-Alto-Networks/PCCSE-JPN-shiken.html