¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

éxito del examen 156-215: Pruebas Simuladas y Recursos de Estudio, Check Point Certified Security Administrator R80 | SPOTO

Emprenda su viaje hacia el éxito en el examen 156-215 con nuestra completa gama de simulacros de examen y recursos de estudio, diseñados específicamente para Check Point Certified Security Administrators (CCSA) R80. Acceda a una amplia gama de materiales de preparación para el examen, como pruebas prácticas, pruebas gratuitas, preguntas de examen en línea, ejemplos de preguntas y simulacros de examen detallados. Tanto si busca volcados de examen como preguntas y respuestas de examen completas, nuestra plataforma le proporciona los recursos que necesita para sobresalir. Nuestras últimas pruebas de práctica y materiales de examen están meticulosamente elaborados para equiparle con las habilidades y conocimientos necesarios para aprobar el examen de certificación con éxito. Prepárese con confianza mientras aprende a instalar, configurar y mantener los sistemas Check Point Security Gateway and Management Software Blade en el sistema operativo GAiA. Deje que SPOTO sea su guía para lograr el éxito en la certificación.
Realizar otros exámenes en línea

Cuestionar #1
¿Qué fuente(s) de identidad debe(n) seleccionarse en Identity Awareness cuando se requiera un mayor nivel de seguridad para servidores sensibles?
A. Consulta AD
B. Agente de Identidad de Terminal Servers
C. Agente de identidad de punto final y autenticación basada en navegador
D. RADIUS e Inicio de Sesión de Cuenta
Ver respuesta
Respuesta correcta: C
Cuestionar #2
El administrador del Centro de Operaciones de Red necesita acceso a los dispositivos de Check Point Security principalmente para solucionar problemas. Usted no quiere darle acceso al modo experto, pero aún así debe ser capaz de ejecutar tcpdump. ¿Cómo puede lograr este requisito?
A. Añade tcpdump a CLISH utilizando el comando add
B. Añada tcpdump a CLISH utilizando el comando add
C. Cree un nuevo rol de acceso
D. Cree un nuevo rol de acceso
Ver respuesta
Respuesta correcta: A
Cuestionar #3
¿Cuál es el método de instalación más recomendado para los dispositivos Check Point?
A. Instalación de SmartUpdate
B. Medios DVD creados con Check Point ISOMorphic
C. Medios USB creados con Check Point ISOMorphic
D. Instalación en la nube
Ver respuesta
Respuesta correcta: C
Cuestionar #4
Tom se ha conectado remotamente al Servidor de Gestión R80 usando SmartConsole y está en el proceso de hacer algunos cambios en la Base de Reglas, cuando de repente pierde la conectividad. La conectividad se restablece poco después. ¿Qué ocurrirá con los cambios ya realizados?
A. Los cambios de Tom se habrán almacenado en la Gestión cuando vuelva a conectarse y no perderá nada de este trabajo
B. Tom tendrá que reiniciar su ordenador SmartConsole, y acceder al almacén de caché de Gestión en ese ordenador, que sólo es accesible después de un reinicio
C. Los cambios de Tom se perderán ya que perdió la conectividad y tendrá que empezar de nuevo
D. Tom tendrá que reiniciar su ordenador SmartConsole, borrar la caché y restaurar los cambios
Ver respuesta
Respuesta correcta: A
Cuestionar #5
¿Cómo implementaría el dispositivo Check Point TE250X sólo para el tráfico de correo electrónico y el modo en línea sin una puerta de enlace de seguridad Check Point?
A. Instale el dispositivo TE250X en SpanPort en el conmutador LAN en modo MTA
B. Instale el dispositivo TE250X en modo autónomo y configure el MTA
C. Sólo puede utilizar Check Point Cloud Services para este escenario
D. No es posible, siempre se necesita Check Point SGW para reenviar correos electrónicos a SandBlast appliance
Ver respuesta
Respuesta correcta: C
Cuestionar #6
¿Cuál es el mecanismo de extracción de amenazas?
A. Se trata de un nuevo mecanismo que extrae archivos maliciosos de un documento para utilizarlo como contraataque contra su remitente
B. Se trata de un nuevo mecanismo capaz de recoger archivos maliciosos de cualquier tipo para destruirlos antes de enviarlos al destinatario previsto
C. Se trata de un nuevo mecanismo para identificar la dirección IP del remitente de códigos maliciosos e introducirla en la base de datos SAM (Suspicious Activity Monitoring)
D. Cualquier contenido activo de un documento, como JavaScripts, macros y enlaces, se eliminará del documento y se reenviará al destinatario, lo que hace que esta solución sea muy rápida
Ver respuesta
Respuesta correcta: D
Cuestionar #7
¿Cuál de los siguientes blades NO se basa en una suscripción y, por tanto, no tiene que renovarse periódicamente?
A. Control de la aplicación
B. Emulación de amenazas
C. Antivirus
D. Hoja de red avanzada
Ver respuesta
Respuesta correcta: B
Cuestionar #8
Rellene el espacio en blanco: Las cuchillas de servicio deben estar conectadas a ______________.
A. Pasarela de seguridad
B. Contenedor de gestión
C. Servidor de gestión
D. Contenedor Security Gateway
Ver respuesta
Respuesta correcta: A
Cuestionar #9
¿Cuál de los siguientes es un método de autenticación utilizado para Identity Awareness?
A. SSL
B. Portal cautivo
C. PKI
D. RSA
Ver respuesta
Respuesta correcta: B
Cuestionar #10
¿Cuál de las siguientes NO es una pestaña de navegación de aplicaciones válida en la SmartConsole R80?
A. Gestión y línea de comandos
B. Registros y monitorización
C. Políticas de seguridad
D. Puerta de enlace y servidores
Ver respuesta
Respuesta correcta: A
Cuestionar #11
Utilizando R80 Smart Console, ¿qué significa un "icono de lápiz" en una regla?
A. He cambiado esta regla
B. Alguien más ha cambiado esta regla
C. Esta regla es gestionada por el SOC del punto de control
D. Esta norma no puede modificarse, ya que es implícita
Ver respuesta
Respuesta correcta: A
Cuestionar #12
Al definir las propiedades globales de QoS, ¿qué opción de las que se indican a continuación no es válida?
A. Peso
B. Tiempo de espera autenticado
C. Horario
D. Tarifa
Ver respuesta
Respuesta correcta: C
Cuestionar #13
Rellene el espacio en blanco: Cuando los paquetes de prueba del túnel ya no invocan una respuesta, SmartView Monitor muestra _____________ para el túnel VPN dado.
A. Abajo
B. Sin respuesta
C. Inactivo
D. Fallido
Ver respuesta
Respuesta correcta: A
Cuestionar #14
El demonio CPD es un proceso del núcleo del cortafuegos que NO realiza ninguna de las siguientes acciones?
A. Comunicación Interna Segura (SIC)
B. Reiniciar Daemons si fallan
C. Transferencia de mensajes entre procesos Firewall
D. Extrae el estado de supervisión de la aplicación
Ver respuesta
Respuesta correcta: D
Cuestionar #15
¿Cuál es el MEJOR método para desplegar Identity Awareness para usuarios itinerantes?
A. Utilizar el modo oficina
B. Utilizar agentes de identidad
C. Compartir identidades de usuario entre pasarelas
D. Utilizar un portal cautivo
Ver respuesta
Respuesta correcta: B
Cuestionar #16
La WebUI ofrece tres métodos para descargar Hotfixes a través de CPUSE. Uno de ellos es el método Automático. ¿Cuántas veces al día comprobará el agente CPUSE si hay revisiones y las descargará automáticamente?
A. Seis veces al día
B. Siete veces al día
C. Cada dos horas
D. Cada tres horas
Ver respuesta
Respuesta correcta: D
Cuestionar #17
¿Cuál de estas afirmaciones describe Check Point ThreatCloud?
A. Bloquea o limita el uso de aplicaciones web
B. Impide o controla el acceso a sitios web en función de la categoría
C. Evita la explotación de vulnerabilidades en la nube
D. Una red mundial de seguridad colaborativa
Ver respuesta
Respuesta correcta: D
Cuestionar #18
En SmartEvent, ¿cuáles son los diferentes tipos de reacciones automáticas que puede configurar el administrador?
A. Correo, Bloquear Fuente, Bloquear Actividad de Eventos, Script Externo, Trampa SNMP
B. Correo, Bloquear Origen, Bloquear Destino, Bloquear Servicios, SNMP Trap
C. Correo, Bloquear Origen, Bloquear Destino, Script Externo, Trampa SNMP
D. Correo, Bloquear Fuente, Bloquear Actividad de Eventos, Captura de Paquetes, Trampa SNMP
Ver respuesta
Respuesta correcta: A
Cuestionar #19
¿Qué hay que configurar si la propiedad NAT "Traducir destino en el lado del cliente" no está activada en Propiedades globales?
A. Una ruta de host para enrutar a la IP de destino
B. Utilizar el archivo local
C. Nada, el Portal se encarga de todos los detalles necesarios
D. Activando 'Permitir NAT bidireccional' para que NAT funcione correctamente
Ver respuesta
Respuesta correcta: C
Cuestionar #20
¿Cuál es el mejor método de sincronización en el despliegue de ClusterXL?
A. Utilizar 1 cluster + 1ª sincronización
B. Utilizar 1 interfaz de sincronización dedicada
C. Utilizar 3 clusters + 1ª sincronización + 2ª sincronización + 3ª sincronización
D. Utilizar 2 clusters + 1ª sincronización + 2ª sincronización
Ver respuesta
Respuesta correcta: B
Cuestionar #21
¿Qué significa que Deyra vea el estado de la puerta de enlace: Elija la MEJOR respuesta.
A. SmartCenter Server no puede alcanzar este Security Gateway
B. Hay una hoja informando de un problema
C. La hoja de software VPN está informando de un mal funcionamiento
D. La tarjeta MGNT NIC del Security Gateway esta desconectadA
Ver respuesta
Respuesta correcta: B
Cuestionar #22
Rellene el espacio en blanco: Un servidor LDAP contiene uno o más ______________.
A. Unidades servidoras
B. Unidades de administrador
C. Unidades de cuenta
D. Servidores de cuentas
Ver respuesta
Respuesta correcta: C
Cuestionar #23
Al iniciar sesión por primera vez en un Servidor de gestión de seguridad a través de la SmartConsole, se guarda una huella digital en el:
A. El archivo /home/
B. El registro de Windows está disponible para futuras autenticaciones de Security Management Server
C. De todos modos, no se utiliza memoria para guardar una huella dactilar
D. La caché de la SmartConsole está disponible para futuras autenticaciones del Servidor de Gestión de Seguridad
Ver respuesta
Respuesta correcta: D
Cuestionar #24
Rellene el banco: En el modo Oficina, una puerta de enlace de seguridad asigna a un cliente remoto una dirección IP una vez___________.
A. el usuario se conecta y se autentica
B. se inicia el modo oficina
C. el usuario solicita una conexión
D. el usuario se conecta
Ver respuesta
Respuesta correcta: A
Cuestionar #25
¿Cuál es la finalidad de la Norma de Saneamiento?
A. Para registrar todo el tráfico que no está explícitamente permitido o denegado en la Base de Reglas
B. Depurar las políticas que no se ajusten a los informes de la hoja de conformidad
C. Para eliminar todas las reglas que puedan entrar en conflicto con otras reglas de la base de datos
D. Para eliminar entradas de registro duplicadas en el Security Gateway
Ver respuesta
Respuesta correcta: A
Cuestionar #26
Cuál es el orden correcto de un flujo de registro procesado por componentes SmartEvent:
A. Cortafuegos > Unidad de correlación > Servidor de registros > Base de datos del servidor SmartEvent > Cliente SmartEvent
B. Cortafuegos > Base de datos del servidor SmartEvent > Unidad de correlación > Servidor de registros > Cliente SmartEvent
C. Cortafuegos > Servidor de registros > Base de datos del servidor SmartEvent > Unidad de correlación > Cliente SmartEvent
D. Firewall > Log Server > Correlation Unit > SmartEvent Server Database > SmartEvent Client
Ver respuesta
Respuesta correcta: D
Cuestionar #27
¿Qué comando muestra las licencias instaladas?
A. impresión cplic
B. imprimir cplic
C. impresión fwlic
D. mostrar licencias
Ver respuesta
Respuesta correcta: A
Cuestionar #28
¿Cuál es la definición más completa de la diferencia entre el botón Instalar Política en la pestaña de la SmartConsole, y la Política de Instalación dentro de una política específica?
A. La Global también guarda y publica la sesión antes de la instalación
B. La Global puede instalar varias políticas seleccionadas al mismo tiempo
C. La local no instala la política Anti-Malware junto con la política de Red
D. La segunda preselecciona la instalación sólo para la política actual y para las pasarelas aplicables
Ver respuesta
Respuesta correcta: D
Cuestionar #29
Rellene el espacio en blanco: Las copias de seguridad y las restauraciones pueden realizarse a través de _________.
A. SmartConsole, WebUI o CLI
B. WebUI, CLI o SmartUpdate
C. CLI, SmartUpdate o SmartBackup
D. SmartUpdate, SmartBackup o SmartConsole
Ver respuesta
Respuesta correcta: A
Cuestionar #30
¿De qué es responsable la capa de transporte del modelo TCP/IP?
A. Transporta paquetes como datagramas a lo largo de diferentes rutas para llegar a su destino
B. Gestiona el flujo de datos entre dos hosts para garantizar que los paquetes se ensamblan correctamente y se entregan a la aplicación de destino
C. Define los protocolos que se utilizan para intercambiar datos entre redes y el modo en que los programas host interactúan con la capa de Aplicación
D. Se ocupa de todos los aspectos de los componentes físicos de la conectividad de red y conecta con distintos tipos de red
Ver respuesta
Respuesta correcta: B
Cuestionar #31
Al instalar un servidor SmartEvent R80 dedicado, ¿cuál es el tamaño recomendado de la partición raíz?
A. Cualquier tamaño
B. Menos de 20 GB
C. Más de 10 GB y menos de 20 GB
D. Al menos 20 GB
Ver respuesta
Respuesta correcta: D
Cuestionar #32
Ha observado que los núcleos de la CPU del Security Gateway se utilizan normalmente al 100% y que se pierden muchos paquetes. No dispone de presupuesto para realizar una actualización de hardware en este momento. Para optimizar las caídas, decide utilizar colas prioritarias y activar por completo el despachador dinámico. ¿Cómo puede activarlos?
A. fw ctl multik dynamic_dispatching on
B. fw ctl multik dynamic_dispatching set_mode 9
C. fw ctl multik set_mode 9
D. fw ctl miltik pq enable
Ver respuesta
Respuesta correcta: A
Cuestionar #33
Ha descubierto una actividad sospechosa en su red. ¿Cuál es la MEJOR medida inmediata que puede tomar?
A. Cree una regla de política para bloquear el tráfico
B. Crear una regla de acción sospechosa para bloquear ese tráfico
C. Espere hasta que se haya identificado el tráfico antes de realizar cualquier cambio
D. Contactar con el ISP para que bloquee el tráfico
Ver respuesta
Respuesta correcta: B

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: