[Q34-Q54] 実際にあるPCCSE日本語問題集でリアルPalo Alto Networks問題集PDFを提供しています [2023年06月]

Share

実際にあるPCCSE日本語問題集でリアルPalo Alto Networks問題集PDFを提供しています [2023年06月]

実際のPassTest PCCSE日本語問題集PDFで100%合格率を保証します

質問 # 34
コンソールはKubernetesクラスターで実行されており、このクラスター内のノードにディフェンダーをデプロイする必要があります。
デフォルトのコンソールサービス名を使用してKubernetesにディフェンダーをデプロイする手順を示すオプションはどれですか?

  • A. コンソールのデプロイメントページから、コンソール識別子としてtwistlock-consoleを選択し、curlを実行します
    |マスターKubernetesノードのbashスクリプト。
  • B. デプロイページからコンソールでクラウドクレデンシャルを設定し、クラウド検出でKubernetesノードを自動保護できるようにします。
  • C. コンソールのデプロイメントページから、コンソール識別子としてtwistlock-consoleを選択し、DaemonSetファイルを生成して、DaemonSetをtwistlock名前空間に適用します。
  • D. コンソールのデプロイメントページから、コンソール識別子のポッド名を選択し、DaemonSetファイルを生成して、DaemonSetをツイストロック名前空間に適用します。

正解:C


質問 # 35
開発チームは、イメージ内に特定の CVE が含まれている CI ジョブを失敗させたいと考えています。開発チームは、この結果を生成するためにパイプラインまたはポリシーをどのように構成する必要がありますか?

  • A. 特定の CVE 例外を、スキャンを実行する Defender のオプションとして設定します。
  • B. コンソールでマジック ストリングを使用して、特定の CVE 例外をオプションとして設定します。
  • C. 特定の CVE 例外を Jenkins または twistcli のオプションとして設定します。
  • D. コンソールの CI ポリシーで特定の CVE 例外を設定します。

正解:D

解説:
Reference tech docs: https://docs.paloaltonetworks.com/prisma/prisma-cloud/prisma-cloud-admin-compute/continuous_integration/set_policy_ci_plugins.html Vulnerability rules that target the build tool can allow specific vulnerabilities by creating an exception and setting the effect to 'ignore'. Block them by creating an exception and setting hte effect to 'fail'. For example, you could create a vulnerability rule that explicitly allows CVE-2018-1234 to suppress warnings in the scan results.


質問 # 36
Host Defender と Container Defender が展開されている環境で、Prisma Cloud 管理者がエージェントレス スキャンを構成するとどうなりますか?

  • A. Defender スキャンは自動的に無効になるため、エージェントレス スキャンのみが実行されます。
  • B. Agentless スキャンは Defender スキャンと競合しないため、両方が実行されます。
  • C. エージェントレス スキャンは自動的に無効になるため、Defender スキャンのみが実行されます。
  • D. エージェントレス スキャンと Defender スキャンの両方が無効になり、エラー メッセージが表示されます。

正解:B


質問 # 37
左側の各露出タイプを評価する右側のサービスを一致させます。
(プルダウンリストから回答を選択します。回答は複数回使用される場合と、まったく使用されない場合があります。)

正解:

解説:

Reference:
https://www.paloaltonetworks.com/prisma/cloud/cloud-data-security


質問 # 38
管理者は、ホストに対して実行時監査が生成されたことを確認します。監査メッセージは次のとおりです。
「サービス pos​​tfix は、/bin/sh /usr/libexec/postfix/postfix-script.stop を実行して、機能シェルを取得しようとしました。重大度の低い監査、イベントはランタイム モデルに自動的に追加されます」このランタイム監査?

  • A. 不審な実行時の動作を警告するデフォルト ルール
  • B. 機能を警告するデフォルト ルール
  • C. ファイルの整合性のための特定の構成を持つカスタム ルール
  • D. ネットワーク用の特定の構成を持つカスタム ルール

正解:A


質問 # 39
顧客がディフェンダーをファーゲート環境に展開しています。デプロイしているイメージの脆弱性を理解したいと考えています。
ファーゲートにデプロイされたイメージの脆弱性スキャンを顧客はどのように自動化する必要がありますか?

  • A. 専用のイメージスキャナーを提供するFargateDefenderを指定します
  • B. クラウドコンプライアンスを使用して、誤って設定されたAWSアカウントを特定します
  • C. Fargate Defenderを埋め込んで、脆弱性を自動的にスキャンします
  • D. レジストリに脆弱性スキャナーを設定します

正解:D


質問 # 40
DevOps セキュリティの一部として Prisma Cloud でサポートされている 2 つの CI/CD プラグインはどれですか? (2つ選んでください。)

  • A. ビットバケット
  • B. CircleCI
  • C. IntelliJ
  • D. Visual Studio コード

正解:B、C


質問 # 41
アップグレード中にコンソールに到達できない場合のディフェンダーの動作はどうなりますか?

  • A. 防御側は、コンソールをアップグレードする前に最後にキャッシュされたポリシーと設定を使用して、アラートを送信し続けますが、強制はしません。
  • B. Webソケットを再確立できるようになるまで、ディフェンダーはフェールクローズされます。
  • C. 防御側は、コンソールをアップグレードする前に、最後にキャッシュされたポリシーと設定を使用してアラートと強制を継続します。
  • D. Webソケットを再確立できるようになるまで、ディフェンダーはフェールオープンします。

正解:C


質問 # 42
AWS 内の S3 バケットは、Prisma クラウドのデフォルト ポリシー「AWS S3 バケットはパブリックにアクセス可能です」に違反してアラートを生成しました。ポリシーの定義は次のとおりです。
config where cloud.type = 'aws' AND api.name='aws-s3api-get-bucket-acl' AND json.rule="((((acl.grants[? (@.grantee=='AllUsers') ] サイズ > 0) または policyStatus.isPublic が true) かつ publicAccessBlockConfiguration が存在しない) または ((acl.grants[?(@.grantee=='AllUsers')] サイズ > 0) かつ publicAccessBlockConfiguration.ignorePublicAcis が false) または ( policyStatus.isPublic が true で、publicAccessBlockConfiguration.restrictPublicBuckets が false)) で、websiteConfiguration が存在しません" なぜこのアラートが生成されたのですか?

  • A. S3 バケットへのネットワーク トラフィック
  • B. クラウド アカウント内のイベント
  • C. S3 バケットの構成
  • D. 異常な行動

正解:C


質問 # 43
Prisma Cloud で脆弱性およびコンプライアンス スキャンがサポートされている 3 つのサーバーレス ランタイムはどれですか? (3つ選んでください。)

  • A. パイソン
  • B. スイフト
  • C. ダーツ
  • D. Node.js
  • E. ジャワ

正解:A、D、E


質問 # 44
Prisma Cloud内のアウトバウンド通知の例は何ですか?

  • A. Tenable
  • B. AWSインスペクター
  • C. クオリス
  • D. PagerDuty

正解:D


質問 # 45
ビルドおよび実行サブタイプを使用してカスタムポリシーを作成したいとします。各例のクエリタイプを一致させます。
(プルダウンリストから回答を選択します。回答は複数回使用される場合と、まったく使用されない場合があります。)

正解:

解説:


質問 # 46
展開中の攻撃を特定するために、ファイアウォールとランタイム センサーによって生成される、自動的に関連付けられた個々のイベントのセットは何ですか?

  • A. 監査
  • B. インシデント
  • C. 異常
  • D. ポリシー

正解:B


質問 # 47
指定された操作ごとに正しいスキャンモードを一致させます。
(プルダウンリストから回答を選択します。回答は複数回使用される場合と、まったく使用されない場合があります。)

正解:

解説:

Explanation
Diagram Description automatically generated


質問 # 48
画像スキャンのCIポリシーをスコープする2つの方法は何ですか? (2つ選択してください。)

  • A. 画像ラベル
  • B. ホスト名
  • C. コンテナ名
  • D. 画像名

正解:A、D


質問 # 49
顧客は、Prisma Cloud Enterprise に接続された Defender を持っています。Defender は、OpenShift で DaemonSet としてデプロイされます。
管理者は、ホストの脆弱性のレポートをどのように取得する必要がありますか?

  • A. [監視] > [脆弱性] > [CVE ビューアー] に移動します。
  • B. [防御] > [脆弱性] > [VM イメージ] に移動します。
  • C. [防御] > [脆弱性] > [ホスト] に移動します。
  • D. [監視] > [脆弱性] > [ホスト] に移動します。

正解:D


質問 # 50
アップグレード中にコンソールに到達できない場合のディフェンダーの動作はどうなりますか?

  • A. Webソケットが再確立されるまで、ディフェンダーはフェールオープンします。
  • B. 防御側は、コンソールをアップグレードする前に最後にキャッシュされたポリシーと設定を使用して、警告を出し続けますが、強制はしません。
  • C. 防御側は、コンソールをアップグレードする前に、最後にキャッシュされたポリシーと設定を使用して警告と強制を続けます。
  • D. Webソケットが再確立されるまで、ディフェンダーはフェールクローズされます。

正解:C


質問 # 51
ビルド構成ポリシーと実行構成ポリシーの違いについて正しい2つのステートメントはどれですか? (2つ選択してください。)

  • A. 実行ポリシーは、環境内のネットワークアクティビティを監視し、実行時に潜在的な問題をチェックします。
  • B. 実行ポリシーとネットワークポリシーは、構成ポリシーセットに属します。
  • C. ビルドおよび監査イベントポリシーは、構成ポリシーセットに属します。
  • D. ビルドポリシーを使用すると、IaCテンプレートのセキュリティの設定ミスをチェックし、これらの問題が本番環境に移行しないようにすることができます。
  • E. 実行ポリシーはリソースを監視し、これらのクラウドリソースがデプロイされた後に潜在的な問題をチェックします。

正解:A、C


質問 # 52
管理者は、コンテナのランタイム監査が生成されたことを確認します。
監査メッセージは次のとおりです。
"/ bin / lsが起動し、ランタイムルールで明示的にブロックされています。フルコマンド:ls -latr"ランタイムルールのどの保護がこの監査を引き起こしますか?

  • A. ファイルシステム
  • B. ネットワーキング
  • C. コンテナ
  • D. プロセス

正解:C


質問 # 53
ネットワーク上のリソースの 1 つが、デフォルト構成ポリシーのアラートをトリガーしました。
次のリソース JSON スニペットがあるとします。

どの RQL が脆弱性を検出しましたか?

  • A.
  • B.
  • C.
  • D.

正解:A


質問 # 54
......

検証済みPCCSE日本語問題集と解答で最新PCCSE日本語をダウンロード:https://www.passtest.jp/Palo-Alto-Networks/PCCSE-JPN-shiken.html