[2023年05月08日] 究極のPCCSE日本語準備ガイド!無料最新のPalo Alto Networks練習テスト問題集
今すぐゲットせよ!高評価Palo Alto Networks PCCSE日本語試験問題集
質問 # 120
ポリシーをカスタムコンプライアンス標準にマッピングする手順の順序はどれですか?
(最初のステップから最後のステップまで、ステップを正しい発生順序にドラッグします。)
正解:
解説:
質問 # 121
この情報を考えると:
コンソールはhttps://prisma-console.mydomain.localにあります。ユーザー名はclusterです。パスワードはpassword123です。スキャンするイメージはmyimage:latestです。コンテナーの脆弱性をスキャンして表示するには、どのtwistcliコマンドを使用する必要がありますか。各脆弱性の詳細?
- A. twistcli images scan --console-address https://prisma-console.mydomain.local -u cluster -p password123 --details myimage:latest
- B. twistcli images scan --addressprisma-console.mydomain.local -u cluster -p password123 --vulnerability- details myimage:latest
- C. twistcli images scan --console-addressプリズム-console.mydomain.local -u cluster -p password123-脆弱性-詳細myimage:latest
- D. twistcli images scan --address https://prisma-console.mydomain.local -u cluster -p password123 --details myimage:latest
正解:D
質問 # 122
Prisma Cloud で脆弱性およびコンプライアンス スキャンがサポートされている 3 つのサーバーレス ランタイムはどれですか? (3つ選んでください。)
- A. ジャワ
- B. パイソン
- C. Node.js
- D. ダーツ
- E. スイフト
正解:A、B、C
質問 # 123
Defender がアドミッション コントローラーとして機能するように構成されている Kubernetes オブジェクトの "種類" はどれですか?
- A. MutatingWebhookConfiguration
- B. ValidatingWebhookConfiguration
- C. DestinationRules
- D. PodSecurityPolicies
正解:B
質問 # 124
顧客には、50人のディフェンダーが接続された開発環境があります。開発環境で30台のスタンドアロンディフェンダーをアップグレードするためのメンテナンスウィンドウが月曜日に設定されていますが、残りの20台のスタンドアロンディフェンダーをアップグレードするためのメンテナンスウィンドウは日曜日までありません。
この状況を管理する推奨アクションはどれですか?
- A. [管理]> [ディフェンダー]> [管理]に移動し、[ディフェンダー]をクリックし、スケジューラーを使用して、メンテナンスウィンドウ中に自動的にアップグレードされるディフェンダーを選択します。
- B. パロアルトネットワークスでサポートケースを開き、自動アップグレードを手配します。
- C. メンテナンスウィンドウ中にアップグレードする必要があるディフェンダーに対応する行の個々の[アクション]> [アップグレード]ボタンをクリックして、ディフェンダーのサブセットをアップグレードします。
- D. 開発環境内のすべてのスタンドアロンディフェンダーをアップグレードするのに適したメンテナンスウィンドウを見つけます。
正解:A
質問 # 125
Infrastructure as Code (laC) テンプレートのスキャンに使用されるクエリの種類はどれですか?
- A. RQL
- B. API
- C. XML
- D. JSON
正解:D
質問 # 126
顧客が自動修復を有効にしたいと考えています。
修復用の組み込み CLI コマンドがあるポリシーの種類はどれですか?
- A. 監査イベント
- B. ネットワーク
- C. 構成
- D. 異常
正解:C
質問 # 127
顧客が Defender を Fargate 環境にデプロイしています。展開しているイメージの脆弱性を理解したいと考えています。
Fargate にデプロイされたイメージの脆弱性スキャンを自動化するにはどうすればよいですか?
- A. クラウド コンプライアンスを使用して、設定が不適切な AWS アカウントを特定する
- B. 専用のイメージスキャナーを提供する Fargate Defender を指定する
- C. Fargate Defender を埋め込み、脆弱性を自動的にスキャンする
- D. レジストリに脆弱性スキャナーをセットアップする
正解:D
質問 # 128
Prisma Cloud Computeをアドミッションコントローラーとして使用するようにKubernetesを設定する場合、どの手順が含まれますか?
- A. コンソールからアドミッションコントローラーの設定をコピーして、Kubernetesに適用します。
- B. コンソールアドレスをコピーし、デフォルトの名前空間の構成マップを設定します。
- C. Kubernetesにadmission-controllerという新しい名前空間を作成します。
- D. コンソールの[防御]> [アクセス]> [Kubernetes]ページからKubernetes監査を有効にします。
正解:C
質問 # 129
ネットワーク上のリソースの 1 つが、デフォルト構成ポリシーのアラートをトリガーしました。
次のリソース JSON スニペットがあるとします。
どの RQL が脆弱性を検出しましたか?
- A.

- B.

- C.

- D.

正解:B
質問 # 130
管理者は、Prisma CloudEnterpriseテナントから既存のコンプライアンスレポートをダウンロードするカスタムサービスを作成する必要があります。
このサービスのAPIはどの順序で実行されますか?
(最初のステップから最後のステップまで、ステップを正しい発生順序にドラッグします。)
正解:
解説:
Explanation
A picture containing graphical user interface Description automatically generated
質問 # 131
管理者は、コンソール内からコンソール監査ログを確認したいと考えています。
データを確認できる場合、管理者はこのデータを確認するためにコンソールのどのページを使用する必要がありますか?
- A. [管理]> [ディフェンダー]> [ログの表示]に移動します
- B. [管理]> [ログの表示]> [履歴]に移動します
- C. [モニター]> [イベント]> [ホストログ検査]に移動します
- D. 監査ログはコンソールの外部でのみ表示できます
正解:B
質問 # 132
Defender のデバッグ ログはどこで確認できますか? (2つ選んでください。)
- A. コンソールから、[管理] > [Defenders] > [Deploy] > [Defenders] の順に選択します。デプロイされた Defender リストから Defender を選択し、[アクション] > [ログ] をクリックします。
- B. /var/lib/twistlock/defender.log
- C. コンソールから、[管理] > [Defenders] > [Manage] > [Defenders] の順に選択します。デプロイされた Defender リストから Defender を選択し、[アクション] > [ログ] をクリックします。
- D. /var/lib/twistlock/log/defender.log
正解:B、C
質問 # 133
Prisma Cloud でロールが削除されるとどうなりますか?
- A. そのロールに関連付けられたアクセス キーは自動的に削除されます。
- B. そのロールに関連付けられたユーザーが削除されます。
- C. Prisma Cloud への呼び出しを行うためにアクセス キーを使用する統合はすべて機能しなくなります。
- D. キーを使用するすべてのユーザーが削除されます。
正解:C
質問 # 134
TerraformのPrismaCloudビルドポリシーを構成する必要があります。このポリシーを完了するには、どのような種類のクエリが必要ですか?
- A. CloudFormation
- B. JSON
- C. テラフォーム
- D. YAML
正解:B
質問 # 135
展開中に Defender DaemonSet によって作成される既定の名前空間は何ですか?
- A. ツイストロック
- B. レッドロック
- C. ディフェンダー
- D. デフォルト
正解:C
質問 # 136
ユーザーが未知のブラウザーと OS、不可能なタイム トラベル、またはアカウントの乗っ取りの試みのためにその両方について報告したい場合、アノマリー設定で低重大度アラートと高重大度アラートを生成するには、どのアラート デポジション重大度を選択する必要がありますか?
- A. 高
- B. 普通
- C. アグレッシブ
- D. 保守的
正解:B
質問 # 137
Prisma Cloud Compute Editionのコンソールイメージを取得することについて正しい説明はどれですか?
- A. 基本認証を使用してPrisma Cloud Consoleイメージを取得するには:
1. Registry.twistlock.comにアクセスし、「dockerlogin」を使用して認証します。
2.「dockerpull」を使用してPrismaCloudConsoleイメージを取得します。 - B. URL認証を使用してPrisma Cloud Consoleイメージを取得するには:
1. Registry-url-auth.twistlock.comにアクセスし、ユーザー証明書を使用して認証します。
2.「dockerpull」を使用してPrismaCloudConsoleイメージを取得します。 - C. URL認証を使用してPrisma Cloud Consoleイメージを取得するには:
1. Registry-auth.twistlock.comにアクセスし、ユーザー証明書を使用して認証します。
2.「dockerpull」を使用してPrismaCloudConsoleイメージを取得します。 - D. 基本認証を使用してPrisma Cloud Consoleイメージを取得するには:
1. Registry.paloaltonetworks.comにアクセスし、「dockerlogin」を使用して認証します。
2.「dockerpull」を使用してPrismaCloudConsoleイメージを取得します。
正解:A
解説:
Section: (none)
Explanation
質問 # 138
顧客は、ransomWareという名前のプロセスが実行されたときに、イメージtopSecret:latestからコンテナを終了する必要があります。
管理者は、この要件を満たすためにPrisma Cloud Computeをどのように構成する必要がありますか?
- A. 特定のコンテナ名を対象とした新しいランタイムポリシーを追加し、ransomWareプロセスを拒否されたプロセスリストに追加し、アクションを「防止」に設定します。
- B. コンテナの「ルールにコピー」を選択し、ランサムウェアプロセスを拒否されたプロセスリストに追加し、アクションを「ブロック」に設定します。
- C. コンテナモデルを再学習するように設定し、プロセス保護を防ぐためにデフォルトのランタイムルールを設定します。
- D. コンテナモデルを手動で再学習するように設定し、プロセス保護のためにデフォルトのランタイムルールをブロックするように設定します。
正解:B
質問 # 139
顧客は、ビルド プロセスの一部としてサーバーレス機能をスキャンしたいと考えています。サーバーレス機能のスキャンに使用できる twistcli コマンドはどれですか?
- A. twistcli スキャン サーバーレス <SERVERLESS_FUNCTION.ZIP>
- B. twiscli サーバーレス スキャン <SERVERLESS_FUNCTION.ZIP>
- C. twistcli 関数スキャン <SERVERLESS_FUNCTION.ZIP>
- D. twistcli サーバーレス AWS <SERVERLESS_FUNCTION.ZIP>
正解:C
解説:
The twistcli command is a CLI tool used to scan serverless functions as part of a build process. The command takes a serverless function as an argument, which should be provided in the form of a ZIP archive. By running the command, the serverless function will be scanned for any potential vulnerabilities.
質問 # 140
カスタムネットワークポリシーを作成する手順の順序は何ですか?
(最初のステップから最後のステップまで、ステップを正しい発生順序にドラッグします。)
正解:
解説:
Explanation
A picture containing table Description automatically generated
質問 # 141
お客様は、Prisma CloudEnterpriseとホストディフェンダーを展開しています。
管理者がディフェンダーをアップグレードできるようにする2つのオプションは何ですか? (2つ選択してください。)
- A. 新しいDaemonSetファイルを生成します。
- B. 自動アップグレードを使用すると、ホストDefenderが自動アップグレードします。
- C. LambdaDefenderを自動デプロイします。
- D. Webインターフェースの更新ボタンをクリックします。
正解:A、B
質問 # 142
コンソールのアップグレード後にビルドが機能することを保証する2つのプロセスはどれですか? (2つ選択してください。)
- A. 最新バージョンを使用するためにtwistcliが含まれているビルド環境を更新する
- B. 古いバージョンのtwistcliがコンソールに接続できるようにする新しいポリシーを作成する
- C. Jenkinsがプラグインを自動的に更新できるようにする
- D. 各ビルドの開始時にtwistcliをダウンロードするようにビルドパイプラインを構成する
正解:A、C
質問 # 143
お客様は、Prisma Cloudを介して会社のAWSアカウントを監視したいと考えていますが、現時点で監視する必要があるのはリソース構成のみです。
このアカウントに登録するために必要な情報はどれですか? (2つ選択してください。)
- A. 役割ARN
- B. Active Directory ID
- C. Cloudtrail
- D. 外部ID
- E. サブスクリプションID
正解:A、C
質問 # 144
カスタム構成 RQL に必要な 2 つの属性はどれですか? (2つ選んでください。)
- A. api.name
- B. json.rule
- C. cloud.account
- D. タグ
正解:A、C
質問 # 145
......
合格率取得する秘訣はPCCSE日本語認定試験エンジンPDF:https://www.goshiken.com/Palo-Alto-Networks/PCCSE-JPN-mondaishu.html