AWS の root ユーザーによって実行される特定の高リスクアクティビティを検出するために使用される ROL クエリはどれですか?
A. event from cloud.audit_logs where operation IN ( 'ChangePassword', 'ConsoleLogin',
'DeactivateMFADevice', 'DeleteAccessKey' , 'DeleteAlarms' ) AND user = 'root'
B. event from cloud.security_logs where operation IN ( 'ChangePassword', 'ConsoleLogin',
'DeactivateMFADevice', 'DeleteAccessKey' , 'DeleteAlarms' ) AND user = 'root'
C. config from cloud.audit_logs where operation IN ( 'ChangePassword', 'ConsoleLogin',
'DeactivateMFADevice', 'DeleteAccessKey', 'DeleteAlarms' ) AND user = 'root'
D. event from cloud.audit_logs where Risk.Level = 'high' AND user = 'root'
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
Console v20.04 と Kubernetes の展開で Defender をアップグレードするには、どの 2 つのオプションを使用できますか? (2つお選びください。)
A. 提供されたcurl | を実行します。コンソールから bash スクリプトを使用して Defender を削除し、Cloud Discovery を使用して Defender を自動的に再デプロイします。
B. Defender を削除してから、新しい DaemonSet をデプロイします。これにより、Defender はデプロイごとに自動的に更新されなくなります。
C. Defender を自動的にアップグレードします。
D. Defenders DaemonSet を削除し、Cloud Discovery を使用して Defenders を自動的に再デプロイします。
正解:B,C
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
セキュリティ チームは、コンテナ化された Web アプリケーションに Cloud Native Application Firewall (CNAF) を展開しています。アプリケーションは NGINX コンテナーを実行しています。コンテナーはポート 8080 でリッスンしており、ホスト ポート 80 にマッピングされています。
アプリケーションを保護するには、チームは CNAF ルールでどのポートを指定する必要がありますか?
A. 80
B. 443
C. 8080
D. 8888
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
Prisma Cloud で脆弱性とコンプライアンスのスキャンがサポートされているサーバーレス ランタイムは 3 つどれですか? (3つお選びください。)
A. Java
B. Swift
C. Node.js
D. Dart
E. Python
正解:A,C,E
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
Prisma Cloud で SSO を設定するために必要な 2 つのフィールドはどれですか? (2つお選びください。)
A. ID プロバイダーの発行者
B. Prisma Cloud Access SAML URL
C. ID プロバイダーのログアウト URL
D. 証明書
正解:A,D
解説: (Pass4Test メンバーにのみ表示されます)
江沢** -
参考書読む、過去問解く。Pass4TestのPCCSE日本語版問題集を頼りにするだけで試験に合格することができました。