Rate this post

[2023年01月]更新のPalo Alto Networks PCCSE日本語公式認定ガイドPDF

試験PCCSE日本語 Prisma Certified Cloud Security Engineer (PCCSE日本語版)

質問 27
InfoSecチームは、セキュリティグループが誤って構成されているたびに電子メールで通知を受けることを望んでいます。このリクエストを完了するには、どのPrisma Cloudタブを選択する必要がありますか?

 
 
 
 

質問 28
カスタムネットワークポリシーを作成する手順の順序は何ですか?
(最初のステップから最後のステップまで、ステップを正しい発生順序にドラッグします。)

質問 29
左側の各露出タイプを評価する右側のサービスを一致させます。
(プルダウンリストから回答を選択します。回答は複数回使用される場合と、まったく使用されない場合があります。)

質問 30
どのコンテナスキャンが正しく構築されていますか?

 
 
 
 

質問 31
ユーザーがシステム管理者の役割を持つPrismaCloudで生成できるアクセスキーの最大数はいくつですか?

 
 
 
 

質問 32
顧客がコンテナ監査をレビューしており、監査によってクリプトマイナー攻撃が特定されました。この監査を生成できた可能性のある3つのオプションはどれですか? (3つ選択してください。)

 
 
 
 
 

質問 33
顧客は、信頼できる内部ネットワークから発信されたネットワークトラフィックからアラートが生成されることを望んでいません。
この顧客の要求を満たすには、どの設定を使用する必要がありますか?

 
 
 
 

質問 34
異常なプロトコルアクティビティ(内部)ネットワークの異常により、生成されるアラートが多すぎます。管理者は、完全に無効にすることなく、生成されるイベントの数が最小になるオプションに調整するように求められました。
管理者はこの目標を達成するためにどの戦略を使用する必要がありますか?

 
 
 
 

質問 35
AWS内のS3バケットは、PrismaCloudのデフォルトポリシー「AWSS3バケットはパブリックにアクセス可能です」に違反することでアラートを生成しました。ポリシーの定義は次のとおりです。
config where cloud.type = ‘aws’ AND api.name = ‘aws-s3api-get-bucket-acl’ AND json.rule = “((((acl.grants [?(@。grantee == ‘AllUsers’) ]サイズ> 0)またはpolicyStatus.isPublicがtrue)およびpublicAccessBlockConfigurationが存在しません)または((acl.grants [?(@。grantee == ‘AllUsers’)]サイズ> 0)およびpublicAccessBlockConfiguration.ignorePublicAcisがfalse)または( policyStatus.isPublicがtrueで、publicAccessBlockConfiguration.restrictPublicBucketsがfalse))であり、websiteConfigurationが存在しません。 “このアラートが生成されたのはなぜですか?

 
 
 
 

質問 36
顧客は、前日の未解決のアラートが解決されたことを発見しました。自動修復は構成されていません。
このアラートステータスの変化を説明する2つの理由はどれですか? (2つ選択してください。)

 
 
 
 

質問 37
次のRQLが与えられます。

RQLによって識別される監査イベントスニペットはどれですか?
A)

B)

C)

D)

 
 
 
 

質問 38
ビルドおよび実行ポリシーに関する説明として正しいものはどれですか。

 
 
 
 

質問 39
どのデータセキュリティのデフォルトポリシーが脆弱性をスキャンできますか?

 
 
 
 

質問 40
パブリッククラウドアカウントをPrismaCloudEnterpriseにオンボーディングしました。構成リソースの取り込みは、オンボーディングされたアカウントのアセットインベントリに表示されますが、アカウントの構成アセットに対してアラートは生成されていません。
構成ポリシーはPrismaCloud Enterpriseテナントで有効になっており、それらのポリシーは既存のアラートルールに関連付けられています。これらのポリシーに一致する調査に関するROLステートメントは、構成リソースの結果を正常に返します。
アラートが生成されないのはなぜですか?

 
 
 
 

質問 41
管理者は、DevSecOpsチームから、Prisma CloudEnterpriseテナント内の既存のユーザーとユーザーに関連付けられたアクセス許可レベルをプログラムで継続的に照会するスクリプトを作成するという要件を課されています。
このステップを実行するために必要な属性を決定するために、どの公開ドキュメントの場所を確認する必要がありますか?

 
 
 
 

質問 42
データセキュリティモジュールで利用できるバケットエクスポージャーの3つのタイプはどれですか? (3つ選択してください。)

 
 
 
 
 

質問 43
エアギャップ環境で実行する必要がある場合、どの製品をインストールする必要がありますか?

 
 
 
 

質問 44
お客様はPCI要件に関心があり、環境内で特権コンテナーを開始できないようにする必要があります。
「特権コンテナを使用しない」にはどのアクションを設定する必要がありますか?

 
 
 
 

質問 45
コンソールはKubernetesクラスターで実行されており、このクラスター内のノードにディフェンダーをデプロイする必要があります。
デフォルトのコンソールサービス名を使用してKubernetesにディフェンダーをデプロイする手順を示すオプションはどれですか?

 
 
 
 

質問 46
セキュリティチームは、実行中の特定のコンテナのCNAFポリシーをターゲットにしたいと考えています。管理者は、コンテナをターゲットにするためにポリシーをどのようにスコープする必要がありますか?

 
 
 
 

質問 47
指定された操作ごとに正しいスキャンモードを一致させます。
(プルダウンリストから回答を選択します。回答は複数回使用される場合と、まったく使用されない場合があります。)

質問 48
顧客が自動修復をオンにしたいと考えています。
修復用のCLIコマンドが組み込まれているポリシータイプはどれですか。

 
 
 
 

質問 49
Console v20.04とKubernetesのデプロイでディフェンダーをアップグレードするために使用できる2つのオプションはどれですか?
(2つ選択してください。)

 
 
 
 

質問 50
開発チームは、特定のCVEがイメージ内に含まれているCIジョブを失敗させたいと考えています。この結果を生み出すために、開発チームはパイプラインまたはポリシーをどのように構成する必要がありますか?

 
 
 
 

質問 51
どのコンテナ画像スキャンが正しく構築されていますか?

 
 
 
 

無料PCCSE日本語試験問題集試験点数を伸ばそう:https://www.goshiken.com/Palo-Alto-Networks/PCCSE-JPN-mondaishu.html

Related Links: writeablog.net www.slideshare.net quay.io pdfexamdumps4.blogspot.com kaeuchi.jp divisionmidway.org