すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

最新のCCNA 200-201試験問題集2022/23 - Practice and Pass CBROPS Exam

試験名シスコのサイバーセキュリティ・オペレーションの基礎を理解する
試験コード200-201 CBROPS
質問数95-105
受験料300米ドル
合格点750-850 / 1000
試験期間120分

Earning the Cisco Certified Network Associate (CCNA) 200-201 certification validates your skills in managing modern network infrastructures featuring IoT, automation, security, virtualization and cloud services. Passing the 200-201 CBROPS exam demonstrates you have the knowledge and skills to implement basic network security solutions, manage cloud services and operational systems, and leverage various automation techniques for scalability. Quality CCNA 200-201 practice exams allow you to measure your current understanding while improving recall of key terms and concepts. Mimicking the content format of the real test, the best CCNA 200-201 practice questions cover networking fundamentals, IP services, security services, automation and programmability. Analyze your practice test results to identify knowledge gaps so you can better prioritize the remaining study time before your exam date. With focused practice using updated CCNA 200-201 exam materials and questions, you’ll gain confidence to pass on your first attempt.

他のオンライン試験を受ける

質問 #1
ホストベースのファイアウォールは何からワークステーションを守るのか?
A. ゼロデイ脆弱性
B. 悪意のあるウェブスクリプト
C. 不要なトラフィック
D. ウイルス
回答を見る
正解: D
質問 #2
NIST.SP800-61に記載されているインシデント対応計画に含まれる要素はどれか。
A. 上級管理職の承認
B. 機密情報のセキュリティ
C. インシデント対応への個々のアプローチ
D. 一貫した脅威の特定
回答を見る
正解: D
質問 #3
インライン・トラフィック・インテロゲーションとトラフィック・ミラーリングの違いは何ですか?
A. インライン検査は元のトラフィックのデータフローに作用する
B. トラフィックミラーリングは、ライブトラフィックをブロックするためのツールに渡します。
C. トラフィックのミラーリングは、分析と緩和のためにライブトラフィックを検査します。
D. インライン・トラフィックは、解析とセキュリティのためにパケットをコピーする。
回答を見る
正解: A
質問 #4
インライン・トラフィック・インタロゲーションとトラフィック・タッピングを比較して、ネットワークでどちらのアプローチを使用すべきかを決定する場合、セキュリティ・アナリストは何を考慮すべきでしょうか?
A. タッピング・インテロゲーションは、トラフィックを分析するために信号を別のポートに複製する。
B. 盗聴は悪意のあるトラフィックを検出しブロックする
C. インライン・インタロゲーションにより、トラフィックのコピーを表示して、トラフィックがセキュリティ・ポリシーに準拠していることを確認できる。
D. インライン・インタロゲーションは悪意のあるトラフィックを検出するが、トラフィックをブロックしない
回答を見る
正解: A
質問 #5
フォレンジック・プロセスのどの段階で、収集されたデータから情報を抽出するためにツールや技術が使用されるのか?
A. 試験
B. コレクション
C. 報告
D. 調査
回答を見る
正解: A
質問 #6
ネットワークエンジニアがNetFlowレポートで、内部ホストが外部のDNSサーバーに多くのDNSリクエストを送信していることに気づきました。ASOCのアナリストがエンドポイントを確認したところ、エンドポイントが感染し、ボットネットの一部になっていることを発見しました。エンドポイントは複数のDNSリクエストを送信していますが、有効な外部ソースのなりすましIPアドレスを使用しています。感染したエンドポイントはどのような攻撃に関与しているのでしょうか?
A. DNSフラッディング
B. DNSハイジャック
C. DNS増幅
D. DNSトンネリング
回答を見る
正解: C
質問 #7
パッチ管理について説明した記述はどれか。
A. サーバーやワークステーションに不足しているパッチや脆弱性をスキャンする。
B. システムまたはソフトウェアのアップデートの適切な配布プロセス
C. 監査目的のために、過去のパッチリストを文書化して管理・保管する。
D. 新たに発見された脆弱性の緩和策を配布するワークフロー
回答を見る
正解: A
質問 #8
統計的検出モデルとルールベース検出モデルの違いは?
A. ルール・ベースの検知では、一定期間における正規ユーザーの行動に関連するデータを収集する。
B. 統計的検知は一定期間におけるユーザーの正当なデータを定義し、ルールベースの検知はIF/THENベースで定義する。
C. 統計的検出は、オブジェクトがその動作を実行する前に、その意図する動作について評価することを含む。
D. ルールベースの検出は、一定期間におけるユーザーの正当なデータを定義し、統計的検出は、IF/THENベースで定義する。
回答を見る
正解: B
質問 #9
ステートフルパケットインスペクションとディープパケットインスペクションの2つの違いは何ですか?(2つ選んでください)
A. ステートフルインスペクションはパケットデータの検査が可能で、ディープパケットインスペクションは不可能です。
B. ディープパケットインスペクションはマルウェアのブロックが可能ですが、ステートフルインスペクションはそうではありません。
C. ディープパケットインスペクションはレイヤー3と4で動作し、ステートフルインスペクションはOSIモデルのレイヤー3で動作する。
D. ステートフルインスペクションはTCPステートの追跡が可能であり、ディープパケットフィルタリングはTCPソースポートと宛先ポートだけをチェックする。
E. ディープ・パケット・インスペクションはTCPの状態監視のみが可能で、ステートフル・インスペクションはTCPとUDPの検査が可能です。
回答を見る
正解: BE
質問 #10
ディープ・パケット・インスペクションとステートフル・インスペクションの違いは何ですか?
A. ステートフルインスペクションは複雑なシグネチャを持つためより安全であり、ディープパケットインスペクションは人的介入が少なくて済む。
B. ディープパケットインスペクションはレイヤ7まで、ステートフルインスペクションはレイヤ4までしか洞察できません。
C. ステートフルインスペクションはトランスポート層でデータを検証し、ディープパケットインスペクションはアプリケーション層でデータを検証する。
D. ディープ・パケット・インスペクションは、その複雑なシグネチャにより、より安全であり、ステートフル・インスペクションは、より少ない人的介入を必要とする。
回答を見る
正解: B

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: