SecOps-Generalist 試験問題 11
ゼロトラストの重要な側面は、継続的な監視と、信頼されたユーザーセッション内であっても侵害が発生する可能性があることを想定することです。Palo Alto Networks Strata NGFWまたはPrisma Accessのセキュリティポリシールールによって、ユーザーのIDとアプリケーションに基づいてセッションが許可されると、Content-IDおよび関連機能はどのようなメカニズムを用いてセッションの安全性を継続的に検証し、暗号化または復号化されたトラフィックフロー内の潜在的な悪意のあるアクティビティやポリシー違反を検出するのでしょうか?
SecOps-Generalist 試験問題 12
ある企業は、Palo Alto Networks NGFWの高度なURLフィルタリング機能を用いて、厳格なWebアクセスポリシーを実装しています。URLフィルタリングプロファイルを設定し、すべてのユーザーに対して「ソーシャルネットワーキング」カテゴリをブロックしています。しかし、セキュリティアナリストは、特定のソーシャルメディアウェブサイトへのアクセスが依然として発生していることに気付きました。トラフィックログには、これらのウェブサイトが「なし」または「Wveb-サービス」のような一般的なカテゴリに分類されていることが示されています。このような誤った分類、あるいはブロックポリシーのバイパスが発生する原因は何でしょうか?また、どのように対処すればよいでしょうか?
SecOps-Generalist 試験問題 13
企業が特定のユーザーにパブリック SaaS アプリケーション (「エンジニアリング ポータル」App-ID) へのアクセスを許可しながら、そのアプリケーション内の機密機能へのアクセスを制限したい (「エンジニアリング ポータル管理者」機能のブロックなど) というシナリオでは、セキュリティ ポリシー ルールで基本 App-ID と組み合わせて使用することで、アプリケーション アクティビティに対するきめ細かな制御を実施できるのはどの機能ですか。
SecOps-Generalist 試験問題 14
ある企業は、Palo Alto Networks NGFWを使用して、アウトバウンドインターネットトラフィックにSSLフォワードプロキシ復号化を導入しています。ファイアウォールのフォワード信頼証明書をGPO経由で従業員のノートパソコンに展開したところ、一部の社内アプリケーションや特定の外部銀行ウェブサイトにアクセスしたユーザーから証明書エラーや接続失敗の報告がありました。これらの問題の原因として考えられるものは次のうちどれですか?また、証明書はどのように機能しますか?(該当するものをすべて選択してください)
SecOps-Generalist 試験問題 15
あるブランチオフィスにはPrisma SD-WAN IONデバイスが構成されており、プライマリブロードバンド接続とセカンダリLTEリンクの2つのインターネットリンクがあります。組織は事業継続性の観点からVoIPトラフィックを優先しており、リアルタイムの品質指標に基づいて利用可能な最善のパスを確実に使用し、ブロードバンドリンクの性能が低下した場合はLTEリンクにフォールオーバーする必要があります。VoIPトラフィックのこの動作を定義するために、主にどのタイプのPrisma SD-WANポリシーが使用されますか?
