SecOps-Generalist 試験問題 1

ある企業は、Palo Alto Networks GlobalProtectを使用して、モバイルワーカーに安全なリモートアクセスを提供しています。Premium GlobalProtectライセンスでは、ネットワークに接続するエンドポイントのセキュリティ状況をより深く可視化し、エンドポイントのコンプライアンスに基づいてポリシーを適用したいと考えています。Premium GlobalProtectの機能のうち、エンドポイント属性を収集してファイアウォールに送信し、コンプライアンスに基づくアクセス制御を実現するのはどの機能ですか?
  • SecOps-Generalist 試験問題 2

    ある組織は、Webサーバーとクライアントアプリケーションの既知の脆弱性を悪用する攻撃者を懸念しています。Palo Alto NetworksのNGFWとAdvanced Threat Preventionサブスクリプションを導入しています。Advanced Threat Prevention CDSSによって強化されたセキュリティプロファイルのうち、脆弱性の悪用やスパイウェア/コマンドアンドコントロール通信の防止に主に寄与しているのはどれですか?
  • SecOps-Generalist 試験問題 3

    管理者がPalo Alto Networks NGFWのトラフィックログを確認したところ、セッションが様々なデバイスIDカテゴリ(例:「Windowsデスクトップ」、「Androidモバイル」、「IPカメラ」、「不明なデバイス」)に分類されているのを確認しました。ファイアウォールは、セッションをこれらのデバイスIDカテゴリに分類するために使用する情報をどこから取得しているのでしょうか?
  • SecOps-Generalist 試験問題 4

    ある組織は、従来の境界ベースのセキュリティモデルから、Palo Alto Networks Strata NGFWとPrisma Accessを使用したゼロトラスト・アーキテクチャへの移行を進めています。セキュリティチームは、ゼロトラストの原則には「決して信頼せず、常に検証する」、「明示的に検証する」、「侵害を想定する」が含まれることを理解しています。これらの中核となるゼロトラスト原則の実装を可能にする上で、Palo Alto Networksの機能または性能のうち最も適切なものはどれですか?(該当するものをすべて選択してください)
  • SecOps-Generalist 試験問題 5

    ある企業は、外部パートナーがアクセスする社内WebサーバーとAPIを保護するため、Palo Alto Networks Strata NGFWにSSLインバウンドインスペクションを実装しています。サーバー証明書と秘密鍵をファイアウォールにインポートし、復号化ポリシーを設定しました。しかし、一部のパートナーから、特定の社内サービスにHTTPS経由でアクセスする際に接続エラーやアプリケーションエラーが発生するという報告を受けています。SSLインバウンドインスペクションの実装に関連するこれらの問題の原因として考えられるものは、次のうちどれですか?