素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CCIE Security (Cisco) Expert
「CCIE Security (Cisco) Expert」の記事一覧
Cisco ASAの「Transparent Mode」において、ARP検査(ARP Inspection)を設定する主な目的はどれか。
ARPスプーフィング攻撃を防ぐために、静的なARPエントリと整合しないARPパケットをドロップする
2026年1月24日
Cisco ISEの「Monitoring」ノードにおいて、「Collection Filters」を設定する目的はどれか。
特定の属性(ユーザ名、NAS-IPなど)に基づいて、不要なログ(Syslog/Radius Acco
2026年1月24日
IKEv2において、イニシエータとレスポンダが認証に使用するIDタイプ(FQDN, IP Address, Key IDなど)が一致しない場合(例:イニシエータはIPを送るが、レスポンダはFQDNを期待)、認証は成功するか。
レスポンダの設定によるが、通常はIDの一致(match identity)を確認するため、期待するI
2026年1月24日
Cisco ISEの「Admin Access」において、管理者がCLIにログインする際の認証方式として「Public Key Authentication(SSH鍵認証)」のみを強制することは可能か。
Authenticははい、CLI管理者設定でパスワード認証を無効化し、公開鍵のみを許可する設定が可能
2026年1月24日
DevNetの「Sandbox」において、「Always-On」サンドボックスと「Reservation-Based」サンドボックスの主な違いはどれか。
Always-Onは予約不要ですぐ使えるが共有環境でありVPN接続不可(または制限あり)、Reser
2026年1月24日
GETVPNにおいて、Key ServerがRekeyメッセージを送信する際、パケットの宛先IPアドレスは何になるか。
設定されたマルチキャストアドレス(239.0.0.0/8など)または、ユニキャスト設定の場合は各GM
2026年1月24日
Cisco IOSルータの「Archive」機能を使用して、設定変更が発生するたびに自動的にバックアップを取得するトリガー設定はどれか。
write-memory (write memoryコマンドまたはcopy run startコマン
2026年1月24日
Cisco Umbrellaの「Roaming Client」が、DNS暗号化(DNSCrypt)を使用できないネットワーク環境(UDP 443/TCP 443がブロックされている等)にある場合、どう振る舞うか。
「Fail Open」状態になり、標準のDNS(非暗号化)を使用して通信を継続する(保護は無効になる
2026年1月24日
Cisco FTDにおいて、ファイルポリシー(File Policy)で「Block Malware」アクションを設定した場合、ファイルがマルウェアかどうかが判定されるまでの間、ファイル転送はどうなるか。
ファイル転送を一時停止し、クラウド(AMP)へのハッシュ照会またはサンドボックス分析の結果を待つ(ま
2026年1月24日
Cisco ESAにおいて、LDAPサーバへの接続設定(LDAP Profile)を作成する際、「Token」機能を使用する目的はどれか。
LDAPクエリのパフォーマンスを向上させるため、またはクエリ結果(グループメンバーシップなど)をキャ
2026年1月24日
投稿のページ送り
1
…
77
78
79
…
180