素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CCIE Security (Cisco) Expert
「CCIE Security (Cisco) Expert」の記事一覧
FlexVPNにおいて、「virtual-template」インターフェイスの設定パラメータ(IPアドレスなど)が、IKEv2ネゴシエーション中に動的に決定される場合、使用される技術はどれか。
使用される技術はIKEv2 Configuration Payload
2026年1月24日
Cisco ISEの「Posture」機能において、AnyConnect ISE Posture Moduleが使用する検出(Discovery)プロセスで、デフォルトゲートウェイへのプローブパケットの宛先IPは何か。
discovery.1.1.1.1 などの特殊なIPではなく、実際は「enroll.cisco.co
2026年1月24日
MPLS VPN環境において、PE-CE間でBGPを使用する場合、AS番号の上書き(AS Override)機能が必要となるシナリオはどれか。
異なるサイトのCEルータが同じAS番号を使用しており、BGPループ防止機能によってルートが拒否される
2026年1月24日
DevNet環境で、Webhookを受信するために、ローカルで開発中のサーバ(localhost)をインターネットに公開するためのトンネリングツールとしてよく使用されるものはどれか。
ローカルで開発中のサーバをインターネットに公開するためのトンネリングツールとしてよく使用はngrok
2026年1月24日
Cisco ISEの「SXP (SGT Exchange Protocol)」において、TCP接続の確立方向(SpeakerからListenerか、ListenerからSpeakerか)と、SGTデータの流れる方向(SpeakerからListener)は独立しているか。
はい、TCP接続はどちらからでも開始できるが、データは常にSpeakerからListenerへ流れる
2026年1月24日
Cisco FTDにおいて、管理トラフィック(FMCとの通信など)がデータインターフェイスを経由する場合、そのトラフィックはアクセス制御ポリシー(ACP)によって検査されるか。
ーによって検査されるかははい、データインターフェイスを通るためACPの対象となる(許可ルールが必要)
2026年1月24日
IKEv2 Fragmentationの設定において、「MTU」サイズを定義する際、考慮すべきヘッダはどれか。
考慮すべきヘッダはIPヘッダ + UDPヘッダ + IKEヘッダ
2026年1月24日
Cisco Secure Endpoint (AMP) の「Exploit Prevention」ポリシーにおいて、特定のアプリケーション(例:Excel)を除外設定(Exclusion)する場合、どのようなリスクが生じるか。
どのようなリスクが生じはそのアプリケーションに対するメモリインジェクション攻撃などを検知できなくなる
2026年1月24日
Cisco WSAにおいて、HTTPSプロキシ使用時に「Decrypt-Tunneled」というログアクションが記録された場合、これは何を意味するか。
HTTPS通信を復号化して検査した結果、内部でさらにトンネリングされたプロトコル(HTTP over
2026年1月24日
YANGモデルにおいて、設定値の制約(例:数値の範囲は1〜100、文字列の長さは最大20文字など)を定義するために使用されるステートメントはどれか。
使用されるステートメントはrange, length, pattern, must
2026年1月24日
投稿のページ送り
1
…
98
99
100
…
180