素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CCIE Security (Cisco) Expert
「CCIE Security (Cisco) Expert」の記事一覧
Cisco FTDにおいて、侵入ポリシー(Intrusion Policy)の「Network Analysis Policy (NAP)」が適用されるタイミングはいつか。
Snortエンジンがパケットを詳細検査(Rules evaluation)する前の、プリプロセッサ(
2026年1月24日
Cisco ISEの「TrustSec」設定において、SGT(Security Group Tag)を含むパケットが、TrustSec非対応のネットワーク機器(レガシーなL2スイッチなど)を通過する場合、タグ情報はどのように扱われるか。
EtherType 0x8909を含むL2ヘッダは、非対応スイッチによって「不明なプロトコル」または
2026年1月24日
GETVPNにおいて、GDOI (Group Domain of Interpretation) プロトコルが、グループメンバー(GM)に新しいTEK(Traffic Encryption Key)とKEK(Key Encryption Key)を配布する際に使用する、IKE Phase 2に相当する交換フェーズはどれか。
IKE Phase 2に相当する交換フェーズはGroup Key Push (GDOI Rekey)
2026年1月24日
Cisco FTDの「Prefilter Policy」において、トンネルトラフィック(GREなど)のカプセル化を解除せずに、外側ヘッダのみでブロックまたは許可する利点はどれか。
Snortエンジンの深い検査負荷をかけずに、不要なトンネルトラフィックを早期にドロップできる(パフォ
2026年1月24日
Ansibleにおいて、プレイブックの実行対象ホストを動的に決定する(インベントリファイルに静的に記述しない)スクリプトやプラグインを何と呼ぶか。
プレイブックの実行対象ホストを動的に決定するスクリプトやプラグイはDynamic Inventory
2026年1月24日
IKEv2において、Config Payload(CP)交換が行われるのはどのフェーズか。
Config Payload交換が行われるのはどのフェーズかはIKE_AUTH
2026年1月24日
Cisco ISEの「Guest」ポータルにおいて、ゲストアカウントの有効期限が切れる前に、ユーザに更新を促す通知を送る機能はどれか。
ユーザに更新を促す通知を送る機能はExpire Notification (SMS/Email)
2026年1月24日
Cisco Secure Endpoint (AMP) の「TETRA」エンジン定義ファイルの更新頻度は通常どのくらいか。
Cisco Secure Endpoint の「TETRは毎日(または数時間おきに)頻繁に更新される
2026年1月24日
Cisco ESAにおいて、受信メールに対して「SPF, DKIM, DMARC」の検証結果に基づいてアクション(Reject, Quarantine等)を決定するプロファイルはどれか。
Mail Flow Policy内の設定ではなく、Content Scannerまたは「DMARC
2026年1月24日
IPv6環境において、近隣探索(ND)メッセージの検証を行う「SEND」プロトコルが使用する「CGA (Cryptographically Generated Address)」の生成において、入力パラメータとして使用されるものはどれか。
入力パラメータとして使用されるものはインターフェイスのIPv6プレフィックスと、デバイスの公開鍵
2026年1月24日
投稿のページ送り
1
…
73
74
75
…
180