[2022年05月] 最新のCyberArk Defender CAU201日本語試験解答豪華セット問題集 [Q105-Q128]

Share

[2022年05月] 最新のCyberArk Defender CAU201日本語試験解答豪華セット問題集

CyberArkコンテンツをマスターしてCAU201日本語試験合格保証つき問題集!

質問 105
プラットフォームにHeadStartlntervalを設定する目的は何ですか?

  • A. 定義された期間中に「キャッシュをスキップ」するようにAIMプロバイダーに指示します
  • B. 有効期限のX日前にパスワード変更プロセスを開始するようCPMに指示します。
  • C. 監査データをレポートに収集する期間を決定します
  • D. パスワードの変更が期限切れになるまでの日数をユーザーに警告します。

正解: B

解説:
The number of days before the password expires (according to the ExpirationPeriod parameter) that the CPM will initiate a password change process. This parameter is not relevant if the policy will be applied to a member of an account group.

 

質問 106
ワンタイムパスワードの主な目的は何ですか?

  • A. 「共謀する」詐欺を強制し、1人の俳優が許可なくパスワードを使用できないようにします。
  • B. より頻繁なパスワード変更
  • C. 資格情報の盗難のリスクを低減
  • D. 否認防止(個別の説明責任)

正解: C

 

質問 107
1人のユーザーが所定の時間アカウントをチェックアウトするには、どのマスターポリシー設定をアクティブにする必要がありますか?

  • A. チェックイン/チェックアウトの排他的アクセスを強制する
  • B. チェックイン/チェックアウトの排他的アクセスを強制&ワンタイムパスワードアクセスを強制
  • C. 二重制御パスワードアクセスの承認が必要
  • D. ワンタイムパスワードアクセスを強制する

正解: A

 

質問 108
root の SSH アクセスが拒否された場合、「接続」ボタンを使用して、root として Unix システムへの SSH 接続を開始できますか?

  • A. はい、接続ボタンを使用する場合、Cyber​​Ark はルート SSH 制限をバイパスする PMTerminal.exe プロセスを使用します。
  • B. はい、ログオン アカウントが root アカウントに関連付けられており、ユーザーが PSM-SSH 接続コンポーネントを介して接続する場合のみ。
  • C. いいえ、できません。
  • D. はい、ログオン アカウントが root アカウントに関連付けられている場合。

正解: B

 

質問 109
ボールトは、役割ベースのアクセス制御をサポートしています。

  • A. FALSE
  • B. TRUE

正解: A

解説:
Reference https://docs.cyberark.com/Product-Doc/OnlineHelp/PAS/Latest/en/Content/PASIMP/Object-Level-Access-Control.htm

 

質問 110
保留中のアカウントリストから複数のアカウントをオンボーディングする場合、選択したアカウント間でどの関連設定が同じである必要がありますか?

  • A. ボールト
  • B. 接続コンポーネント
  • C. CPM
  • D. プラットフォーム

正解: D

 

質問 111
組み込みのVaultユーザーを正しい定義と一致させます。

正解:

解説:

Reference:
https://docs.cyberark.com/Product-Doc/OnlineHelp/PAS/Latest/en/Content/PASIMP/Predefined-Users-and-Groups.htm?TocPath=Administration%7CUser%20Management%7C_____7

 

質問 112
Vault Adminsグループのメンバーである限り、アクセスできる金庫の許可を与えることができます。

  • A. FALSE
  • B. TRUE

正解: A

解説:
Vault adminsグループに属していると、インストール中に作成された金庫(インストールプロセスで作成された金庫)にのみアクセスできます。これはドキュメントに明記されています。

 

質問 113
孤立した金庫を回復するために、マスターユーザーとしてCyber​​Arkにログインしています。
マスターとしてログインするにはどのアイテムが必要ですか?

  • A. オペレーターCD、マスターパスワード、PVWAサーバーへのコンソールアクセス、PVWAアクセス
  • B. マスターCD、マスターパスワード、Vaultサーバーへのコンソールアクセス、プライベートアーククライアント
  • C. オペレーターCD、マスターパスワード、Vaultサーバーへのコンソールアクセス、Recover.exe
  • D. マスターCD、マスターパスワード、PVWAサーバーへのコンソールアクセス、Recover.exe

正解: B

 

質問 114
監査人は、進行中のライブ セッションを表示するために、PSM サーバーへのライブ モニタリング セッションを開始します。監査人のマシンが PSM サーバーに RDP 接続するとき、どのユーザーが使用されますか?

  • A. PSMAdminConnect
  • B. シャドウユーザー
  • C. ターゲット マシンの Vault に保存されている資格情報
  • D. PSMConnect

正解: A

 

質問 115
特権アカウントを使用するWindowsサービスまたはスケジュールされたタスクを検出するために使用できるコンポーネントまたは製品はどれですか?該当するものをすべて選択。

  • A. アカウントの発見
  • B. オンデマンド特権マネージャー(OPM)
  • C. Vaultデータのエクスポート(EVD)
  • D. 自動検出(AD)
  • E. 発見と監査(DMA)

正解: A,D,E

 

質問 116
____________________に基づいてマスターポリシーの例外を作成できます。

  • A. プラットフォーム
  • B. 金庫
  • C. アカウント
  • D. ポリシー

正解: C

 

質問 117
「資格情報の盗難の疑い」をPTAで検出するために構成できる自動修復はどれですか。

  • A. 保留に追加
  • B. クレデンシャルを調整する
  • C. アカウントを無効にする
  • D. クレデンシャルをローテーションする

正解: B

 

質問 118
PSM記録のカスタマイズのオプションはどれですか?

  • A. 自動再生機能を備えたWindowsイベントテキストレコーダー
  • B. Windowsイベント用のカスタムオーディオ録音
  • C. Windowsイベントテキストレコーダーが無効になっているユニバーサルキーストロークテキストレコーダー
  • D. Windowsイベントテキストレコーダーとユニバーサルキーストロークを同時に記録

正解: B

 

質問 119
プラットフォームにHeadStartlntervalを設定する目的は何ですか?

  • A. 定義された期間中に「キャッシュをスキップ」するようにAIMプロバイダーに指示します
  • B. 有効期限のX日前にパスワード変更プロセスを開始するようCPMに指示します。
  • C. 監査データをレポートに収集する期間を決定します
  • D. パスワードの変更が期限切れになるまでの日数をユーザーに警告します。

正解: B

解説:
CPMがパスワード変更プロセスを開始する(ExpirationPeriodパラメーターによる)パスワードの有効期限が切れるまでの日数。ポリシーがアカウントグループのメンバーに適用される場合、このパラメーターは関係ありません。

 

質問 120
アカウントフィードを使用してアカウントを登録する場合、次のうちどれが正しいですか?

  • A. 搭乗しているアカウントは、関連付けられているプラ​​ットフォームに関係なく、自動的に調整できます。
  • B. 作成され、アカウントに関連付けられる新しいプラットフォームの名前を指定できます
  • C. アカウントがVaultにオンボードされたときに保存される場所に作成される新しいセールの名前を指定できます。
  • D. Vaultへの搭乗時にアカウントが保存される既存の金庫を指定する必要があります

正解: C

 

質問 121
Cyber​​Ark監査人の1人から、Vaultレベルの監査権限がないという通知を受け取りました。すべての監査人にAuditUsersVault権限がないことを確認しました。
すべての監査人のこの許可をどこで更新しますか?

  • A. プライベートアーククライアント>ツール>管理ツール>ディレクトリマッピング>ボールト認証
  • B. プライベートアーククライアント>ツール>管理ツール>ユーザーとグループ>監査人>承認タブ
  • C. PVWAユーザープロビジョニング> LDAP統合> VaultAuditorsマッピング> Vault認証
  • D. PVWA>管理>構成オプション> LDAP統合> Vault監査人マッピング> Vault承認

正解: B

 

質問 122
ネットワーク センサーの展開またはドメイン コントローラーへの PTA エージェントのインストールが必要な PTA 検出は、次のうちどれですか?

  • A. 管理されていない特権アクセス
  • B. オーバーパス・ザ・ハッシュ
  • C. ゴールデンチケット
  • D. 資格情報の盗難の疑い

正解: C

 

質問 123
ファイルからアカウントを追加するときに必須のプロパティは次のうちどれですか? (3つ選択してください。)

  • A. プラットフォームID
  • B. 安全な名前
  • C. 住所
  • D. プラットフォームで指定されているすべての必須プロパティ
  • E. ホスト名
  • F. ユーザー名

正解: A,B,D

 

質問 124
Cyber​​Arkは、ボールトでプロビジョニングできるユーザーの数とタイプを制御することにより、ライセンス制限を実装します。

  • A. TRUE
  • B. FALSE

正解: A

 

質問 125
[b] verify [/ b]プロセスが発生する時刻または曜日を制限することができます。

  • A. TRUE
  • B. FALSE

正解: A

解説:
Password verification can be restricted to specific days. This means that the CPM will only verify passwords on the days of the week specified in the VFExecutionDays parameter. The days of the week are represented by the first 3 letters of the name of the day. Sunday is represented by Sun, Monday by Mon, etc.

 

質問 126
ユーザーが金庫に権限を持つ複数のグループのメンバーである場合、デフォルトでそのユーザーは許可されます________。

  • A. ボールトはこの状況の発生を許可しません。
  • B. セーフに最初に追加されたグループに存在する権限のみ。
  • C. ユーザーが属するすべてのグループに存在する権限のみ。
  • D. そのユーザーが属するすべてのグループの累積アクセス許可。

正解: B

 

質問 127
テキストファイルまたはMSSQLデータベースに出力するためのマスターポリシー設定、所有者、および金庫のリストを作成できるCyber​​Arkユーティリティはどれですか?

  • A. Vaultデータをエクスポートする
  • B. 特権脅威分析
  • C. PrivateArkクライアント
  • D. Vault情報をエクスポートする

正解: A

 

質問 128
......

あなたを合格させるCyberArk CAU201日本語試験専門問題集はここにある:https://www.jpntest.com/shiken/CAU201-JPN-mondaishu

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡