次世代ファイアウォール(NGFW)において、パケットが低速な経路で処理されるのはなぜでしょうか?
A. これは既に確立されたセッションの一部です。
B. 基本的なNATとセキュリティポリシーの適用のみが必要です。
C. アプリケーション識別やユーザー識別は不要です。
D. これは新規または未確立のセッションの一部です。
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
GlobalProtectエージェントで有効にするべき2つのモードはどれですか?(2つ選択してください。)一部のユーザーがSaaSおよび社内アプリケーションに直接接続できるようにしつつ、残りのユーザーはサードパーティVPN経由で接続できるようにする必要があります。
A. リモートデスクトッププロトコル(RDP)
B. プロキシ
C. トンネル
D. クライアントレス
正解:B,C
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
SSL インバウンド インスペクションが有効な場合、ファイアウォールはどのように動作しますか?
A. クライアントと外部サーバー間のトラフィックを復号化します。
B. クライアントと内部サーバー間で透過的に動作します。
C. クライアントと内部サーバー間の仲介者として機能します。
D. 受信および送信の SSH 接続を復号化します。
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
会社のセキュリティ体制を強化するために、どの 2 つの SSH プロキシ復号化プロファイル設定を構成する必要がありますか? (2 つ選択してください。)
A. 従来の SSH プロトコル バージョンでのセッションを許可します。
B. 証明書の検証に失敗した場合にセッションをブロックします。
C. 復号化リソースが利用できない場合でもセッションを許可します。
D. 準拠していない SSH バージョンを使用する接続をブロックします。
正解:B,D
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
デバイス ID を決定する際に、IoT セキュリティがネットワーク上のアプライアンスを識別および分類するために使用する属性セットはどれですか?
A. IPアドレス、ネットワークトラフィックパターン、デバイスタイプ
B. デバイスモデル、ファームウェアバージョン、およびユーザー認証情報
C. ホスト名、アプリケーションの使用状況、暗号化方式
D. MACアドレス、デバイスの製造元、およびオペレーティングシステム
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 6:
パケットが高速パスセッションに処理されたことを示す2つの兆候は何ですか?(2つ選択してください。)
A. 同じセッションの以前のパケットが識別されました。
B. 内容および申請内容の審査が認められています。
C. 初期フォワードルックはFIBを使用します。
D. セキュリティポリシーの検索が開始されます。
正解:A,C
解説: (Pass4Test メンバーにのみ表示されます)
質問 7:
分散型エンタープライズ ネットワーク内の複数の場所にわたって安全かつ効率的な接続を確保するための 2 つの推奨事項は何ですか (2 つ選択してください)。
A. ブランチ オフィスで働く請負業者向けに広範な VPN ポリシーを作成します。
B. ネットワーク管理を簡素化し、オーバーヘッドを削減するために、フラットなネットワーク設計を実装します。
C. Prisma Access を使用して、ブランチ ユーザーに安全なリモート アクセスを提供します。
D. すべての場所で集中管理と一貫したポリシー適用を採用します。
正解:C,D
解説: (Pass4Test メンバーにのみ表示されます)
質問 8:
SSL受信検査を設定して、インターネットから発信される暗号化された脅威から内部ホスト型Webサーバーを保護する場合、ファイアウォールは通信フローにおいてどのような役割を果たしますか?
A. 送信クライアント接続のフォワードプロキシとして機能します。
B. 初期の SSL ハンドシェイクを検査して悪意のあるサーバー名をブロックし、他のデータを内部サーバーに渡します。
C. 外部クライアントからのトラフィックを送信する前に、中間者として動作して復号化します。
D. 暗号化されたセッションを透過的にサーバーに送信して検査します。
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
964 お客様のコメント





Yokomizo -
NetSec-Pro日本語版の試験対策としてはとても良い。
試験でも模擬試験と同じような問題がでました。役に立ちました。
ありがとうございました。