今すぐ300-710日本語問題を使おう300-710日本語問題集PDF
問題集練習試験問題学習ガイドは300-710日本語試験合格させます
質問 # 42
管理者はCiscoASAからCiscoFTDアプライアンスへの移行に取り組んでおり、トラフィックを中断せずにルールをテストする必要があります。移行のこのフェーズでASAルールを設定するには、どのポリシータイプを使用する必要がありますか。
- A. アイデンティティ
- B. アクセス制御
- C. 侵入
- D. プレフィルター
正解:B
解説:
Reference:
https://www.cisco.com/c/en/us/td/docs/security/firepower/migration-tool/migration-guide/ASA2FTD-with-FP-Migration-Tool/b_Migration_Guide_ASA2FTD_chapter_01011.html
質問 # 43
エンジニアは、2つの別々のネットワーク上にある営業部門と製品開発部門からのネットワークトラフィックを監視しています。両方の部門のデータプライバシーを維持するには、何を構成する必要がありますか?
- A. 両方の部門にTAPモードで設定された1組のインラインを使用します
- B. 両方の部門にパッシブIDSポートを使用する
- C. 各部門に専用のIPSインラインセットを使用して、トラフィックの分離を維持します
- D. 論理トラフィックの分離を維持するためにVLANで802 1Q mimesetトランクインターフェイスを使用する
正解:D
質問 # 44
FlexConfigを使用せずにFirepower Threat Defenseでサポートされている動的ルーティングプロトコルはどれですか?
(2つ選択してください。)
- A. BGP
- B. IS-IS
- C. EIGRP
- D. OSPF
- E. static routing
正解:A、D
解説:
Reference:
https://www.cisco.com/c/en/us/td/docs/security/firepower/660/fdm/fptd-fdm-config-guide-660/fptd- fdm-routing.html
質問 # 45
展示を参照してくださいエンジニアがアクセス制御ポーキーを変更して、ファイアウォールを通過するすべてのDNSトラフィックを検査するルールを追加しています変更を加えてポーキーを展開した後、DNSトラフィックがSnortエンジンによって強打検査されていないことがわかります。問題?
- A. ルールは、トラフィックを発信するセキュリティゾーンを指定する必要があります
- B. ルールのアクションは、許可ではなく信頼に設定されています。
- C. ルールは、検査用のソースネットワークとポートを定義する必要があります
- D. ルールが送信元ポートの間違った設定で構成されている
正解:A
質問 # 46
Cisco FTD デバイスがトランスペアレント ファイアウォール モードで設定されている場合、どの 2 つのインターフェイス タイプで IP アドレスを設定できますか? (2つ選んでください。)
- A. 物理
- B. 診断
- C. サブインターフェース
- D. BVI
- E. イーサチャネル
正解:B、D
質問 # 47
管理者は、ネットワークをより適切にセグメント化するためにインターフェイスオブジェクトを作成していますが、オブジェクトにインターフェイスを追加するのに問題があります。この失敗の理由は何ですか?
- A. 管理者は複数のタイプのインターフェースを追加しています。
- B. インターフェースは複数のネットワークのNATに使用されています。
- C. 管理者は、複数のゾーンにあるインターフェースを追加しています。
- D. インターフェースは複数のインターフェースグループに属しています。
正解:D
質問 # 48
ある企業は、CiscoFMCによって管理されているCiscoFTDを使用して侵入防止を展開している最中です。エンジニアは、潜在的な侵入を検出するが、疑わしいトラフィックをブロックしないようにポリシーを構成する必要があります。どのアクションがこのタスクを実行しますか?
- A. [AccessPolicies]セクションの[CiscoFMC Intrusion]タブで、[Drop when inline]オプションをオンにして、ポリシールールを作成または編集するときにIDSモードを設定します。
- B. [AccessPolicies]セクションの[CiscoFMC Intrusion]タブでポリシールールを作成または編集するときに、[Drop wheninline]オプションをオフにしてIPSモードを設定します。
- C. [AccessPolicies]セクションの[CiscoFMC Intrusion]タブでポリシールールを作成または編集するときに、[Drop wheninline]オプションをオフにしてIDSモードを設定します。
- D. [AccessPolicies]セクションの[CiscoFMC Intrusion]タブで、[Drop when inline]オプションをオンにして、ポリシールールを作成または編集するときにIPSモードを設定します。
正解:C
質問 # 49
ルーティングされたインターフェイスを構成するときに必要な2つのインターフェイス設定のうち、どのCisco Firepower Threat Defenseですか。 (2つ選択してください。)
- A. デュプレックス
- B. メディアタイプ
- C. 冗長インターフェース
- D. EtherChannel
- E. スピード
正解:A、E
解説:
Explanation
https://www.cisco.com/c/en/us/td/docs/security/firepower/610/fdm/fptd-fdm-config-guide-610/fptd-fdm-interfaces.html
質問 # 50
ネットワーク管理者は、ユーザーがファイルサーバーに接続し、マルウェアファイルをダウンロードしたことを発見しました。 Cisc FMCはマルウェアイベントのアラートを生成しましたが、ユーザーは接続を維持しました。この問題を解決するには、CiscoFMC内のどのCiscoAPMファイルルールアクションを設定する必要がありますか。
- A. 接続をリセット
- B. ファイルを検出する
- C. ローカルマルウェア分析
- D. マルウェアクラウドルックアップ
正解:D
質問 # 51
エンジニアがCiscoFTDアプライアンスをIPS専用モードで設定しており、フェイルトゥワイヤインターフェイスを利用する必要があります。
これらの要件を満たすには、どのインターフェイスモードを使用する必要がありますか?
- A. 透明
- B. パッシブ
- C. インラインセット
- D. ルーティング
正解:C
質問 # 52
エンジニアがネットワークを保護するようにCiscoIPSを設定していて、ポリシーを展開する前にテストしたいと考えています。トラフィックフローを一定に保ちながら、各着信パケットのコピーを監視する必要があります。これらの要件を満たすには、どのIPSモードを実装する必要がありますか?
- A. 透明
- B. インラインタップ
- C. パッシブ
- D. ルーティング
正解:B
質問 # 53
最近の夏時間の変更により、システムログには、リアルタイムより1時間遅れて発生したアクティビティが表示されます。この問題を解決するには、どのアクションを実行する必要がありますか?
- A. 夏時間をチェックしてNTPを使用するようにシステム時刻設定を構成します
- B. NTPを使用するようにシステムクロック設定を構成します
- C. すべての管理対象デバイスで時間を手動で正しい時間に調整します
- D. CiscoFMCで時間を手動で正しい時間に調整します。
正解:A
質問 # 54
組織は、Cisco Firepowerデバイスを使用して、ブランチオフィスから本社ビルへのトラフィックを保護したいと考えています。CiscoFirepowerデバイスがVPNトラフィックの検査にリソースを浪費していないことを確認したいと考えています。これらの要件を満たすために何をする必要がありますか?
- A. flexconfigポリシーを有効にして、VPNトラフィックを再分類し、対象のトラフィックとして表示されないようにします。
- B. VPNトラフィックが検査なしで通過できるように、侵入ポリシーを調整します
- C. プレフィルタポリシーを使用してVPNトラフィックを無視するようにCiscoFirepowerデバイスを設定します
- D. VPNトラフィックのアクセス制御ポリシーをバイパスするようにCiscoFirepowerデバイスを設定します。
正解:D
解説:
Reference:
https://www.cisco.com/c/en/us/td/docs/security/firepower/640/fdm/fptd-fdm-config-guide-640/fptd-fdm-ravpn.html
質問 # 55
FTDユニットにログインしたときにCLIで実行されるコマンドは、ユニットがローカルで管理されているか、リモートFMCサーバーによって管理されているかを判断するためのものですか。
- A. マネージャーを表示する
- B. 構成セッションを表示する
- C. show running-config |マネージャーを含める
- D. システム生成トラブルシューティング
正解:A
解説:
Reference: https://www.cisco.com/c/en/us/td/docs/security/firepower/command_ref/b_Command_Reference_for_Firepower_Threat_Defense/c_3.html
質問 # 56
手順をドラッグアンドドロップして、スタンバイCiscoFMCでの自動デバイス登録の失敗を左側から右側の正しい順序に復元します。すべてのオプションが使用されるわけではありません。
正解:
解説:
質問 # 57
ネットワークエンジニアは、2つのCiscoFTDデバイス間に冗長性を提供する必要があります。冗長構成には、自動構成、変換、および接続の更新が含まれている必要があります。2つのアプライアンスの初期構成後、冗長構成を続行するには、どの2つの手順を実行する必要がありますか?(2つ選択してください。)
- A. ステートフルプロパティを使用してフェイルオーバーリンクを構成します。
- B. スタンバイIPアドレスを設定します。
- C. 高可用性ライセンスが有効になっていることを確認します。
- D. 内部インターフェイスでhelloを無効にします。
- E. フェイルオーバーリンクで仮想MACアドレスを構成します。
正解:B、E
質問 # 58
Cisco Firepowerのインラインタップとインラインタップの違いは何ですか?
- A. インラインタップモードでは、トラフィックのコピーを別のデバイスに送信できます。
- B. インラインモードではSSL復号化を実行できません。
- C. インラインタップモードは完全なパケットキャプチャを行います。
- D. インラインモードは悪意のあるトラフィックをドロップする可能性があります。
正解:A
質問 # 59
パケットをドロップできるインターフェイスタイプはどれですか。
- A. TAP
- B. ERSPAN
- C. passive
- D. inline
正解:D
質問 # 60
Cisco FTDには、BVIに割り当てられた2つの物理インターフェイスがあります。各インターフェイスは、同じスイッチ上の異なるVLANに接続されています。 Cisco FTDがサポートするように設定されているファイアウォールモードはどれですか?
- A. ルーティング
- B. 透明
- C. アクティブ/アクティブフェイルオーバー
- D. 高可用性クラスタリング
正解:A
質問 # 61
ある企業は、2つのCisco FTDデバイスの容量を集約して、帯域幅や1秒あたりの接続数などのリソースを最大限に活用するソリューションを求めています。この要件を満たすには、CiscoFMCを使用するCiscoFTD全体でどの手順を実行する必要がありますか。
- A. Cisco FTDインターフェイスを設定し、FMCにメンバーを追加し、FMCでクラスタメンバーを設定し、CiscoFMCでクラスタを作成します。
- B. Cisco FTDインターフェイスとクラスタメンバーを設定し、CiscoFMCにメンバーを追加します。 CiscoFMCでクラスタを作成します。
- C. Cisco FMCにメンバーを追加し、Cisco FTDインターフェイスを設定し、Cisco FMCでクラスタを作成し、CiscoFMCでクラスタメンバーを設定します。
- D. Cisco FMCにメンバーを追加し、CiscoFMCでCiscoFTDインターフェイスを設定します。 Cisco FMCでクラスタメンバーを設定し、CiscoFMCでクラスタを作成します。 CiscoFMCでクラスタメンバーを設定します。
正解:C
質問 # 62
展示を参照してください。
また、エンジニアは攻撃リスクレポートを分析しており、ネットワーク上に新しいオペレーティングシステムのインスタンスが300を超えていることを発見しました。これらの新しいオペレーティングシステムを保護するためにFirepower構成はどのように更新されますか?
- A. Cisco Firepowerは、ポリシーを更新するための推奨事項を提供します。
- B. CiscoFirepowerはポリシーを自動的に更新します。
- C. 管理者がCiscoFirepowerに修復推奨レポートを要求します
- D. 管理者は手動でポリシーを更新します。
正解:A
解説:
Explanation
Ref:
https://www.cisco.com/c/en/us/td/docs/security/firepower/60/configuration/guide/fpmc-config-guide-v60/Tailori
質問 # 63
Cisco FMCの迅速な脅威封じ込めで脅威の詳細を交換するには、どのプロトコルが必要ですか。
- A. pxGrid
- B. SGT
- C. SNMP v3
- D. BFD
正解:A
質問 # 64
Threat Intelligence Directorがサポートするフィルタリングの最大SHAレベルはいくつですか?
- A. SHA-1024
- B. SHA-4096
- C. SHA-512
- D. SHA-256
正解:D
解説:
Reference:
https://www.cisco.com/c/en/us/td/docs/security/firepower/623/configuration/guide/fpmc-config-guide-v623/cisco_threat_intelligence_directortid_.html
質問 # 65
......
無料CCNP Security 300-710日本語試験問題:https://www.jpntest.com/shiken/300-710J-mondaishu