素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CCIE Security (Cisco) Expert
「CCIE Security (Cisco) Expert」の記事一覧
Cisco ISEの「SAML SSO」統合において、ISEがIdP(Identity Provider)として動作するシナリオはどれか。
ISEのゲストポータルやスポンサーポータルへのログイン時に、外部のSAML IdP(Azure AD
2026年1月24日
Cisco ASAの「Identity Firewall」において、ADエージェント(またはISE-PIC)がダウンした場合、ASA上のユーザ-IPマッピング情報は即座に削除されるか。
ASA上のユーザ-IPはいいえ、エージングタイマー(Aging Timer)が切れるまでは保持される
2026年1月24日
FlexVPNにおいて、Hub-and-Spoke構成でスポーク間の直接通信(Spoke-to-Spoke)を実現するために、ハブ側で必要なIKEv2設定はどれか。
Virtual-Templateで `tunnel mode gre multipoint` を設定
2026年1月24日
MPLS L3VPNにおいて、VPNトラフィックがコアネットワーク(Pルータ)を通過する際、IPヘッダのTTL値はどのように処理されるか(Uniform Modeの場合)。
イングレスPEでIP TTLをMPLS TTLにコピーし、ホップごとに減算され、エグレスPEでMPL
2026年1月24日
IKEv2において、イニシエータが最初のパケット(IKE_SA_INIT)でNAT-T検出のための通知(NAT_DETECTION_SOURCE_IP等)を含めることは必須か。
イははい、IKEv2では最初からNAT-T機能が組み込まれており、常にNAT検出ペイロードが含まれる
2026年1月24日
Cisco ISEの「TrustSec」において、SXPバージョン4の「Loop Detection」機能は、どのような仕組みでループを検知するか。
SXP Updateメッセージ内のパス属性(AS_PATHに似たPeer-IDリスト)を確認し、自身
2026年1月24日
BGP FlowSpecにおいて、DDoS攻撃の緩和策として「Traffic Rate」を特定のbps(ビット/秒)に制限(Policing)することは可能か。
はい、Traffic Rateアクションでバイト数(bytes/sec)を指定することで、ポリシング
2026年1月24日
Cisco Secure Endpoint (AMP) の「Orbital」機能において、クエリ結果を定期的に取得して監視したい場合、どのような設定を行うか。
定を行うかはJob(Scheduled Query)を作成し、実行頻度と対象エンドポイントを指定する
2026年1月24日
Cisco WSAにおいて、HTTPSトラフィックの復号化処理中に、サーバ証明書の発行元CAがWSAの信頼済みルートストアにない場合、デフォルトのアクション(または一般的なブラウザの挙動)はどうなるか。
WSAは「Untrusted」と判定し、設定されたアクション(Monitor, Drop, Warn
2026年1月24日
Cisco ISEの「TACACS+」認証において、ADのユーザグループに基づいて特権レベル(Privilege Level 15など)を割り当てるには、どこで設定を行うか。
TACACS+ Shell Profile (AV Pair: priv-lvl=15) を作成し、
2026年1月24日
投稿のページ送り
1
…
70
71
72
…
180