検索
試験をリクエスト
問い合わせ
検索
ホーム
すべての試験を見る
アップロード
最新問題集
認証:
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
すべての認証
メニュー
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
ホーム
Cisco
200-201
Cisco.200-201.v2026-06-01.q230 練習テスト (ページ 26)
««
«
…
21
22
23
24
25
26
27
28
29
30
…
»
»»
200-201 試験問題
121
暗号化はなぜセキュリティ監視にとって難しいのでしょうか?
A.
暗号化分析は、攻撃者が VPN トンネルを監視するために使用されます。
B.
脅威の攻撃者は、暗号化を回避および難読化の手段として使用します。
C.
暗号化により、CPU による追加の処理要件が発生します。
D.
暗号化により、分析および保存するパケット サイズが大きくなります。
正解:
B
暗号化は、脅威アクターによる回避や難読化の手段として利用される可能性があるため、セキュリティ監視において課題となっています。暗号化により、セキュリティデバイスがネットワークトラフィックのコンテンツやペイロードを検査できなくなるため、悪意のあるアクティビティやシグネチャの検出が困難になります。また、トラフィックの送信元と送信先が隠蔽されるため、攻撃の発信元や送信先の追跡が困難になります。参考:https://learningnetworkstore.cisco.com/on-demand-e-learning/understanding-cisco-cybersecurity-operations-fundamentals-cbrops-v1-0/CSCU-LP-CBROPS-V1-028093.html(モジュール4、レッスン4.1.1)
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
200-201 試験問題
122
ルールベースの検出と動作ベースの検出の違いはどの程度ですか?
A.
動作システムは特定の接続動作に一致するシーケンスを見つけ、ルールベースのシステムは潜在的なゼロデイ攻撃を識別します。
B.
ルールベースのシステムは、特定の種類の攻撃にリンクされたパターンを検索し、動作ベースのシステムは、シグネチャごとに攻撃を識別します。
C.
動作システムには複雑な環境向けのパターンがあり、ルールベースのシステムは中小規模の企業で使用できます。
D.
ルールベースのシステムには事前定義されたパターンがあり、動作ベースのシステムは環境に固有のパターンを学習します。
正解:
D
* ルールベースの検出システムは、事前に定義されたパターンとシグネチャを使用して既知の脅威を識別します。これらのパターンは、攻撃手法と脆弱性に関する事前の知識に基づいています。
* 一方、行動検知システムは、ネットワークまたはシステムの通常の動作を分析してベースラインを確立します。そして、このベースラインからの逸脱を監視し、潜在的な脅威の可能性を示唆します。
* ルールベースのシステムは既知の脅威の検出には効果的ですが、既存のシグネチャと一致しない新しい攻撃やゼロデイ攻撃には対応できない場合があります。
* 行動システムは、異常なアクティビティを認識することで未知の脅威を検出できるため、ゼロデイ攻撃やその他の高度な攻撃の特定に役立ちます。
参考文献
* IDSにおけるルールベースと行動検出方法の比較
* ネットワークセキュリティにおける行動分析の利点
* サイバーセキュリティ検出技術
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
200-201 試験問題
123
攻撃の兆候を説明している記述はどれですか?
A.
内部ホストはビジネス範囲外の国と通信します。
B.
組織に対するフィッシング攻撃は、モール AV によってブロックされます。
C.
重要なパッチが見つかりません。
D.
AV ソフトウェアによって悪意のあるファイルが検出されました。
正解:
A
* 攻撃の兆候 (IoA) とは、セキュリティ侵害または進行中の攻撃を示唆する観察可能な動作またはアーティファクトを指します。
* 内部ホストが業務範囲外の国と通信する場合、データの流出または外部の脅威アクターへのコマンドアンドコントロール通信を示している可能性があります。
* システムがすでに侵害されていることを示す侵害の兆候 (IoC) とは異なり、IoA は悪意のあるアクティビティを初期段階で特定するために使用されることがよくあります。
* 異常な送信接続を監視することは、高度な持続的脅威 (APT) やその他の高度な攻撃を検出する上で重要な要素です。
参考文献
* 侵害の兆候と攻撃の兆候の違い
* 攻撃の兆候を用いたサイバー脅威の検出
* 異常な動作のネットワーク監視
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
200-201 試験問題
124
脅威とリスクの違いは何ですか?
A.
脅威は、システムの弱点を利用する潜在的な危険を表します
B.
リスクは、システム内で既知かつ特定された損失または危険を表します。
C.
リスクは、システム内の不確実性との意図しない相互作用を表す
D.
脅威は、物理的または論理的な攻撃や侵害にさらされている状態を表します。
正解:
A
脅威とは、資産に対する潜在的な危険のことです。脆弱性が存在するものの、まだ悪用されていない場合、あるいはさらに重要なことに、まだ公に知られていない場合、その脅威は潜在的であり、まだ認識されていません。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
200-201 試験問題
125
特定のファイルに対する HTTP GET 要求を識別するために使用されるイベント アーティファクトはどれですか。
A.
HTTPステータスコード
B.
TCP ACK
C.
URI
D.
宛先IPアドレス
正解:
C
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
««
«
…
21
22
23
24
25
26
27
28
29
30
…
»
»»
他のバージョン
769
Cisco.200-201.v2025-12-13.q266
905
Cisco.200-201.v2024-08-02.q187
1097
Cisco.200-201.v2024-03-06.q203
983
Cisco.200-201.v2023-11-28.q150
1420
Cisco.200-201.v2023-02-14.q145
1899
Cisco.200-201.v2022-09-06.q174
最新アップロード
122
Workday.Workday-Pro-Talent-and-Performance.v2026-06-20.q18
155
Fortinet.NSE4_FGT_AD-7.6.v2026-06-20.q64
141
EMC.D-ISM-FN-01.v2026-06-20.q22
150
F5.F5CAB5.v2026-06-19.q20
151
SAP.C_P2W52_2410.v2026-06-19.q29
145
Scrum.PSM-III.v2026-06-18.q13
172
Oracle.1z0-1033-25.v2026-06-18.q45
157
Salesforce.Mule-101.v2026-06-17.q19
166
Citrix.1Y0-204.v2026-06-17.q142
310
CrowdStrike.CCCS-203b.v2026-06-16.q114
[×]
PDFファイルをダウンロード
ダウンロードするメールアドレスを入力してください
Cisco.200-201.v2026-06-01.q230 練習テスト
メールアドレス:
ダウンロード