検索
試験をリクエスト
問い合わせ
検索
ホーム
すべての試験を見る
アップロード
最新問題集
認証:
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
すべての認証
メニュー
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
ホーム
Cisco
200-201
Cisco.200-201.v2026-06-01.q230 練習テスト (ページ 46)
««
«
…
38
39
40
41
42
43
44
45
46
47
»
200-201 試験問題
221
統計的検出モデルとルールベースの検出モデルの違いは何ですか?
A.
ルールベースの検出では、一定期間にわたる正当なユーザーの行動に関するデータを収集します。
B.
統計的検出は一定期間にわたるユーザーの正当なデータを定義し、ルールベースの検出はIF/THENベースでそれを定義します。
C.
統計的検出は、オブジェクトが意図した動作を実行する前に、その動作を評価することを伴う。
D.
ルールベースの検出は、一定期間にわたるユーザーの正当なデータを定義し、統計的検出はIF/THENベースでそれを定義します。
正解:
B
統計的検知では、一定期間にわたってデータを収集し、ユーザーまたはシステムにとって正常な動作または正当なデータとみなされるものを定義します。その後、統計分析を用いて、セキュリティインシデントを示唆する可能性のある異常な動作を特定します。ルールベースの検知では、既知の脅威または脆弱性に基づいて事前に定義されたルールまたはパターンを使用します。これは、特定の条件が満たされた場合にアラートをトリガーするという「IF/THEN」方式で動作します。参考:Cisco Cybersecurity Operations Fundamentals
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
200-201 試験問題
222
展示品を参照してください。
この出力は何を示していますか?
A.
サーバーの HTTPS ポートが開いています。
B.
サーバーの SMB ポートが閉じられています。
C.
サーバーの FTP ポートが開いています。
D.
サーバーの電子メール ポートが閉じられています。
正解:
D
ポート139と445とは何ですか?SMBはネットワークファイル共有プロトコルとして古くから利用されてきました。そのため、SMBは他のシステムとの通信を可能にするために、コンピュータまたはサーバー上のネットワークポートを必要とします。SMBはIPポートを使用します。
139 または 445。ポート 139 - SMB は元々、ポート 139 を使用して NetBIOS 上で動作していました。NetBIOS は、Windows コンピュータが同一ネットワーク上で相互に通信できるようにする古いトランスポート層です。ポート 445 - SMB の後のバージョン (Windows 2000 以降) では、TCP スタック上でポート 445 を使用するようになりました。TCP を使用することで、SMB はインターネット経由で動作できるようになります。https://www.varonis.com/blog/smb-port SMB ポート 139 と 445 は開いています。メール ポート 25 と 110 は閉じています。したがって、「D. サーバー上のメール ポートは閉じられています。」となります。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
200-201 試験問題
223
非対称暗号を使用する利点は何ですか?
A.
安全なデータ転送
B.
1つのキーでデータを復号化する
C.
高速データ転送
D.
1つのキーでデータを暗号化します
正解:
C
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
200-201 試験問題
224
プロトコル 41 を伝送する IPv4 トラフィックの増加は何を示していますか?
A.
Windowsクライアントによる追加のPPTPトラフィック
B.
不正なピアツーピアトラフィック
C.
既存のレイヤー3ネットワーク上にGREネットワークを展開する
D.
IPv4ネットワークを介してIPv6トラフィックをトンネリングしようとします
正解:
D
プロトコル41は、IPv4ネットワーク上で伝送するために、IPv6パケットをIPv4ヘッダーにカプセル化するために使用されます。これは、IPv4ネットワーク上のホストやルータにIPv6移行メカニズムを実装する方法の一つです。プロトコル41を伝送するIPv4トラフィックの増加は、一部のホストまたはルータがIPv4ネットワークを介してIPv6トラフィックをトンネリングしようとしていることを示している可能性があります。これは、ネットワークポリシーによっては正当なアクティビティである場合もあれば、悪意のあるアクティビティである場合もあります。参考文献:Cisco Cybersecurity Operations Fundamentals (CBROPS) の理解 - Cisco、177ページ、[IPv4ドメインのIPv6移行メカニズム]
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
200-201 試験問題
225
展示品を参照してください。
このパケットキャプチャから何を解釈すればよいでしょうか?
A.
81.179.179.69 は、UDP プロトコルを使用して、ポート 80 から IP アドレス 192.168.122.100 のポート 50272 にパケットを送信しています。
B.
192.168.122.100 は、TCP プロトコルを使用して、ポート 50272 から IP アドレス 81.179.179.69 のポート 80 にパケットを送信しています。
C.
192.168.122.100 は、UDP プロトコルを使用して、ポート 80 から IP アドレス 81.179.179.69 のポート 50272 にパケットを送信しています。
D.
81.179.179.69 は、TCP UDP プロトコルを使用して、ポート 50272 から IP アドレス 192.168.122.100 のポート 80 にパケットを送信しています。
正解:
B
パケット キャプチャの図では、送信元 IP アドレスが 192.168.122.100 であり、TCP プロトコルを使用して、送信元ポート 50272 から宛先 IP アドレス 81.179.179.69 の宛先ポート 80 にパケットが送信されていることが示されています。
TCPプロトコルは、値6を持つProtocolフィールドで示されます。送信元ポートと宛先ポートは、それぞれSrcPortフィールドとDstPortフィールドで示されます。送信元IPアドレスと宛先IPアドレスは、それぞれSrcAddrフィールドとDstAddrフィールドで示されます。参考資料:Cisco Cybersecurity Operations Fundamentals - モジュール3:ネットワークデータとイベント分析
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
««
«
…
38
39
40
41
42
43
44
45
46
47
»
他のバージョン
663
Cisco.200-201.v2025-12-13.q266
863
Cisco.200-201.v2024-08-02.q187
1023
Cisco.200-201.v2024-03-06.q203
918
Cisco.200-201.v2023-11-28.q150
1355
Cisco.200-201.v2023-02-14.q145
1812
Cisco.200-201.v2022-09-06.q174
最新アップロード
144
CheckPoint.156-215.82.v2026-06-15.q106
112
Salesforce.AP-215.v2026-06-15.q22
124
Nutanix.NCP-MCI-6.10.v2026-06-15.q88
134
CompTIA.CV0-004.v2026-06-15.q237
134
Microsoft.MS-102.v2026-06-15.q316
121
Microsoft.AZ-900.v2026-06-15.q137
121
Microsoft.MB-240.v2026-06-15.q168
124
IAPP.CIPP-E.v2026-06-15.q260
153
Salesforce.Mule-Arch-201.v2026-06-13.q56
137
Fortinet.NSE7_SOC_AR-7.6.v2026-06-13.q26
[×]
PDFファイルをダウンロード
ダウンロードするメールアドレスを入力してください
Cisco.200-201.v2026-06-01.q230 練習テスト
メールアドレス:
ダウンロード