素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv063
「Lv063」の記事一覧
Cisco FTDにおいて、Snortの「Sensitive Data Detection (SDD)」プリプロセッサ(またはInspector)を使用すると、どのような情報を検知・マスクできるか。
クレジットカード番号、社会保障番号、メールアドレスなどの個人情報(PII)を検知し、ログでマスク(X
2026年1月24日
Cisco ISEの「Device Admin」において、TACACS+プロキシとして動作する機能はあるか。
TACACS+プロキシとして動作する機能はあるかははい、可能
2026年1月24日
Cisco Secure Client (AnyConnect) の「Network Visibility Module」が収集する情報のうち、「Process Name」や「Process Hash」が含まれることのセキュリティ上の価値はどれか。
通信を行っているアプリケーション(プロセス)を特定できるため、正規のポート(80/443)を使用する
2026年1月24日
FlexVPNにおいて、IKEv2プロファイルで「aaa authorization group cert-list [list-name]」コマンドを使用する目的はどれか。
証明書のフィールド(OUなど)に基づいて、ローカルで定義されたグループ(Authorization
2026年1月24日
CI/CDパイプラインにおいて、「Infrastructure as Code (IaC)」ツール(Terraform, Ansibleなど)を使用して、テスト環境を動的に構築・破棄することを何と呼ぶか。
Provisioning / De-provisioning (Ephemeral Environm
2026年1月24日
Cisco WSAにおいて、認証レルム(Authentication Realm)としてActive Directoryを使用する際、「IWA (Integrated Windows Authentication)」でNTLMの代わりにKerberosを使用する利点はどれか。
セキュリティが高く、認証サーバ(DC)への負荷が低い(WSAがチケットを検証するため)。また透過的な
2026年1月24日
BGP Securityにおいて、「BGP TTL Security (GTSM)」と「eBGP Multihop」を同時に設定した場合、どちらの設定が優先されるか、またはどのように動作するか。
GTSM(ttl-security hops)を設定すると、ebgp-multihopの効果を含意す
2026年1月24日
Cisco ASAの「Transparent Mode」において、ARP検査(ARP Inspection)を設定する主な目的はどれか。
ARPスプーフィング攻撃を防ぐために、静的なARPエントリと整合しないARPパケットをドロップする
2026年1月24日
Cisco ISEの「Monitoring」ノードにおいて、「Collection Filters」を設定する目的はどれか。
特定の属性(ユーザ名、NAS-IPなど)に基づいて、不要なログ(Syslog/Radius Acco
2026年1月24日
IKEv2において、イニシエータとレスポンダが認証に使用するIDタイプ(FQDN, IP Address, Key IDなど)が一致しない場合(例:イニシエータはIPを送るが、レスポンダはFQDNを期待)、認証は成功するか。
レスポンダの設定によるが、通常はIDの一致(match identity)を確認するため、期待するI
2026年1月24日
投稿のページ送り
1
…
6
7
8
…
14