156-215 시험 필수 사항: 시험 문제 및 연습 문제, Check Point 공인 보안 관리자 R80 | SPOTO
156-215 시험 필수 요소에 대한 포괄적 인 리소스 허브에 오신 것을 환영합니다! 야심 찬 체크 포인트 공인 보안 관리자 (CCSA) R80은 자신의 필요에 맞는 다양한 시험 준비 자료에 액세스 할 수 있습니다. 무료 시험, 온라인 시험 문제, 샘플 문제 및 모의 시험을 포함한 광범위한 시험 문제 및 모의 시험 컬렉션에 대해 자세히 알아보세요. 시험 덤프나 자세한 시험 문제와 정답을 찾고 계시든, 저희 플랫폼은 모든 것을 갖추고 있습니다. 최신 모의고사 및 시험 자료는 인증 시험에서 뛰어난 성적을 거두는 데 필요한 지식과 기술을 갖추도록 설계되었습니다. GAiA 운영 체제에서 Check Point 보안 게이트웨이 및 관리 소프트웨어 블레이드 시스템을 설치, 구성 및 유지 관리하는 방법을 배우면서 자신감을 가지고 준비하십시오. SPOTO의 독보적 인 리소스를 통해 인증 성공을 향해 안내하십시오.
귀하는 Alpha Corp의 관리자입니다. R80 관리 서버에 로그인했습니다. 규칙 베이스에서 몇 가지 변경을 수행 중이며 규칙 6번 옆에 연필 아이콘이 있는 것을 확인했습니다. 이것은 무엇을 의미하나요?
A. 관리 세션에서 6번 규칙이 삭제되도록 표시되어 있습니다
B. 다른 관리 세션에서 규칙 6번을 삭제하도록 표시했습니다
C. 관리 세션에서 6번 규칙을 편집할 수 있도록 표시했습니다
D. 6번 규칙은 다른 관리 세션에서 편집할 수 있도록 표시되어 있습니다
답변 보기
정답:
C
질문 #2
R80 SmartConsole의 주요 기능 중 하나는 동시 관리입니다. 다음 중 관리자A, 관리자B 및 관리자C가 동일한 보안 정책을 편집하는 경우 불가능하지 않은 것은 무엇인가요?
A. 잠금 아이콘은 규칙 또는 개체가 잠겨 있고 사용할 수 있음을 나타냅니다
B. 관리자A와 관리자B가 동시에 동일한 규칙을 편집하고 있습니다
C. 규칙 옆의 자물쇠 아이콘은 관리자가 이 특정 규칙을 작업 중임을 알려줍니다
D. 관리자A, 관리자B 및 관리자C가 동시에 세 개의 서로 다른 규칙을 편집하고 있습니다
답변 보기
정답:
B
질문 #3
빈칸을 채우세요: 사용자 디렉토리 소프트웨어 블레이드를 사용하면 ___________ 서버에서 R80 사용자 정의를 만들 수 있습니다.
A. NT 도메인
B. SMTP
C. LDAP
D. SecurID
답변 보기
정답:
C
질문 #4
다음 대화 상자의 설정을 사용하여 웹 제어 계층을 설정했습니다: 다음 정책을 고려하고 가장 적합한 답변을 선택하세요.
A. 하위 정책의 규칙과 일치하지 않는 트래픽은 삭제됩니다
B. 모든 직원은 유튜브와 비메오에만 액세스할 수 있습니다
C. 유튜브와 비메오에 대한 액세스는 하루에 한 번만 허용됩니다
D. 내부 네트워크의 모든 사용자가 인터넷에 액세스할 수 있으며 드롭 규칙 5
답변 보기
정답:
D
질문 #5
새 라이선스는 언제 생성해야 하나요?
A. 계약 파일을 설치하기 전
B. 어플라이언스의 MAC 주소 또는 일련 번호가 변경된 경우 RMA 절차 후
C. 기존 라이선스가 만료되는 경우 라이선스가 업그레이드되거나 라이선스가 연결된 IP 주소가 변경됩니다
D. 라이선스가 업그레이드된 경우에만 해당됩니다
답변 보기
정답:
C
질문 #6
다음 중 클러스터 IP 주소에 비유니캐스트 MAC 주소를 사용하는 ClusterXL 모드는 무엇인가요?
A. 고가용성
B. 로드 공유 멀티캐스트
C. 로드 공유 피벗
D. 마스터/백업
답변 보기
정답:
B
질문 #7
Gaia OS용 Check Point 제품을 자동으로 업데이트하는 데 사용되는 Check Point 도구는 무엇인가요?
A. 체크 포인트 검사 엔진
B. 체크 포인트 업그레이드 서비스 엔진
C. 체크 포인트 업데이트 엔진
D. 체크 포인트 업그레이드 설치 서비스
답변 보기
정답:
A
질문 #8
정리 규칙의 목적은 무엇인가요?
A. 정리 규칙은 어떤 목적으로도 사용되지 않습니다
B. 불필요한 규칙을 판단할 수 있는 지표를 제공합니다
C. 명시적으로 허용되지 않은 트래픽을 삭제합니다
D. 정책을 더 잘 최적화하는 데 사용됩니다
답변 보기
정답:
D
질문 #9
빈칸을 채우세요: 영구 VPN 터널은 커뮤니티의 모든 터널, 특정 게이트웨이의 모든 터널 또는 __________ 에 설정할 수 있습니다.
A. 모든 위성 게이트웨이-위성 게이트웨이 터널에서
B. 특정 게이트웨이의 특정 터널에서
C. 커뮤니티의 특정 터널에서
D. 중앙 게이트웨이 터널의 특정 위성 게이트웨이에서
답변 보기
정답:
D
질문 #10
빈칸을 채우세요: 다음 모든 상황에서 새 라이선스를 생성하고 설치해야 합니다. ________ .
A. 라이선스가 잘못된 보안 게이트웨이에 연결되었습니다
B. 기존 라이선스 만료
C. 라이선스가 업그레이드되었습니다
D. 보안 관리 또는 보안 게이트웨이의 IP 주소가 변경되었습니다
답변 보기
정답:
A
질문 #11
빈칸을 채우세요: 효과적인 보안 정책을 구축하려면 ________ 및 _______ 규칙을 사용하세요.
A. 정리; 스텔스
B. 스텔스; 암시적
C. 정리; 기본값
D. 암시적; 명시적
답변 보기
정답:
A
질문 #12
CPCA 프로세스의 목적은 무엇인가요?
A. 프로세스 상태 모니터링
B. 로그 보내기 및 받기
C. GUI 클라이언트와 SmartCenter 서버 간의 통신
D. 인증서 생성 및 수정
답변 보기
정답:
A
질문 #13
다음 중 VPN 통신의 유형은 무엇인가요?
A. 펜타곤, 별, 조합
B. 별, 팔각형 및 조합
C. 결합 및 별
D. 메쉬, 별 및 조합
답변 보기
정답:
D
질문 #14
Check Point 어플라이언스에 처음 설치 한 후 관리 인터페이스 및 기본 게이트웨이가 올바르지 않다는 것을 알 수 있습니다. IP를 192.168.80.200/24로 설정하고 기본 게이트웨이를 192.168.80.1로 설정하는 데 사용할 수 있는 명령은 무엇입니까?
A. 설정 인터페이스 관리 ipv4 주소 192
B. 인터페이스 추가 관리 ipv4 주소 192
C. 설정 인터페이스 관리 ipv4 주소 192
D. 인터페이스 추가 관리 ipv4 주소 192
답변 보기
정답:
A
질문 #15
스마트 콘솔 탭의 정책 설치 버튼과 특정 정책 내의 설치 정책의 차이점에 대한 가장 완전한 정의는 무엇인가요?
A. 글로벌은 설치 전에 세션을 저장하고 게시합니다
B. 글로벌은 선택한 여러 정책을 동시에 설치할 수 있습니다
C. 로컬은 네트워크 정책과 함께 맬웨어 방지 정책을 설치하지 않습니다
D. 두 번째는 현재 정책과 해당 게이트웨이에 대해서만 설치를 미리 선택합니다
답변 보기
정답:
B
질문 #16
대상 NAT의 기본 방법은 무엇인가요?
A. 목적지 측
B. 소스 측
C. 서버 측
D. 클라이언트 측
답변 보기
정답:
D
질문 #17
관리자가 IPS 탭에서 "지금 업데이트" 옵션을 클릭하여 SmartConsole에서 IPS를 업데이트하려고 합니다. 업데이트가 작동하려면 어떤 장치에 인터넷 액세스가 필요한가요?
A. 보안 게이트웨이
B. SmartConsole이 설치된 장치
C. SMS
D. 스마트 이벤트
답변 보기
정답:
B
질문 #18
Unified SmartConsole 게이트웨이 및 서버 탭에서는 다음을 제외한 다음 기능을 수행할 수 있습니다
A. 소프트웨어 버전 업그레이드
B. 웹UI 열기
C. SSH 열기
D. Check Point 기술 지원팀에 서비스 요청 열기
답변 보기
정답:
C
질문 #19
R80에서 서로 다른 Check Point 구성 요소 간의 통신은 어떻게 보호되나요? 모든 질문과 마찬가지로 가장 적합한 답을 선택하세요.
A. IPSEC 사용
B. SIC 사용
C. ICA 사용
D. 3DES 사용
답변 보기
정답:
A
질문 #20
네트워크 운영 센터 관리자는 주로 문제 해결을 위해 Check Point 보안 장치에 액세스해야 합니다. 관리자에게 전문가 모드에 대한 액세스 권한을 부여하고 싶지 않지만 여전히 tcpdump를 실행할 수 있어야 합니다. 이 요구 사항을 어떻게 달성할 수 있나요?
A. 추가 명령을 사용하여 CLISH에 tcpdump를 추가합니다
B. 추가 명령을 사용하여 CLISH에 tcpdump를 추가합니다
C. 새 액세스 역할을 만듭니다
D. 새 액세스 역할을 만듭니다
답변 보기
정답:
D
질문 #21
보안 네트워크를 위한 세 가지 배포 고려 사항은 무엇인가요?
A. 분산, 브리지 모드 및 원격
B. 브리지 모드, 원격 및 독립형
C. 원격, 독립형 및 분산
D. 독립형, 분산 및 브리지 모드
답변 보기
정답:
C
질문 #22
아래 규칙을 확인하세요. 왼쪽 열의 자물쇠 기호는 무엇을 의미하나요? 정답을 선택하세요.
A. 현재 관리자에게는 위협 방지 정책에 대한 읽기 전용 권한이 있습니다
B. 다른 사용자가 편집을 위해 규칙을 잠궜습니다
C. 구성 잠금이 있습니다
D. 다른 사람이 정책을 편집 중이므로 현재 관리자가 읽기 전용으로 로그인한 상태입니다
답변 보기
정답:
B
질문 #23
Gaia CLI의 기본 셸은 무엇인가요?
A. 모니터
B. CLI
C. 읽기 전용
D. Bash
답변 보기
정답:
B
질문 #24
다음 중 Check Point 3계층 아키텍처에서 보안 관리 서버(보안 관리 서버)의 기능이 아닌 것은 무엇인가요?
A. 관리자의 워크스테이션에 정책 및 로그를 표시합니다
B. 보안 정책을 확인하고 컴파일합니다
C. SNMP 트랩 및 이메일 알림과 같은 알림 처리 및 전송
D. 방화벽 로그를 하드 드라이브 저장소에 저장합니다
답변 보기
정답:
A
질문 #25
오피스 모드를 의미합니다:
A. SecureID 클라이언트가 라우팅 가능한 MAC 주소를 할당합니다
B. 사용자는 인터넷 브라우저로 인증하고 보안 HTTPS 연결을 사용합니다
C. 로컬 ISP(인터넷 서비스 제공업체)가 원격 사용자에게 라우팅할 수 없는 IP 주소를 할당합니다
D. 보안 게이트웨이가 원격 클라이언트에 IP 주소를 할당할 수 있도록 허용합니다
답변 보기
정답:
D
질문 #26
다음 중 여러 LDAP 서버를 사용하면 얻을 수 있는 이점이 아닌 것은 무엇인가요?
A. 데이터베이스가 포함된 LDAP 서버를 원격 사이트에 배치하여 액세스 시간을 단축할 수 있습니다
B. 사용자에 대한 정보는 숨겨져 있지만 여러 서버에 분산되어 있습니다
C. 많은 수의 사용자를 여러 서버에 분산하여 구획화를 달성합니다
D. 여러 서버에 동일한 정보를 복제하여 고가용성을 확보할 수 있습니다
답변 보기
정답:
B
질문 #27
다음 규칙 베이스를 살펴보세요. 규칙 베이스의 최근 변경 사항에 대해 무엇을 유추할 수 있을까요?
A. 규칙 7은 현재 세션에서 'admin' 관리자가 만들었습니다
B. 마지막 정책 설치 이후 관리자가 8개의 정책을 변경했습니다
C. '관리자' 관리자는 규칙 1, 5, 6을 편집할 수 없습니다
D. 규칙 1 및 개체 웹서버가 다른 관리자에 의해 잠겼습니다
답변 보기
정답:
D
질문 #28
규칙에 적용하면 특정 VPN 커뮤니티의 VPN 게이트웨이로 트래픽을 허용하는 옵션은 무엇인가요?
A. 모든 연결(지우기 또는 암호화)
B. 모든 암호화된 트래픽 허용
C. 특정 VPN 커뮤니티
D. 모든 사이트 간 VPN 커뮤니티
답변 보기
정답:
A
질문 #29
읽기/쓰기 액세스가 활성화되었음을 나타내는 아이콘은 무엇인가요?
A. 연필
B. 자물쇠
C. 예약
D. 안경
답변 보기
정답:
C
질문 #30
제시된 규칙에서 외부 영역은 무엇을 의미하나요?
A. 인터넷
B. 관리자가 외부 보안 영역의 일부로 정의한 인터페이스
C. 모든 보안 게이트웨이의 외부 인터페이스
D. 특정 게이트웨이의 외부 인터페이스
답변 보기
정답:
B
질문 #31
대기업의 보안 관리자로 일하고 있습니다. 회사의 CSO는 보안 컨퍼런스에 참석하여 해커들이 탐지를 회피하고 기업 리소스에 도달하기 위해 지속적으로 전략과 기술을 수정하는 방법을 배웠습니다. 그는 자신의 회사가 올바른 보호 장치를 갖추고 있는지 확인하고 싶어합니다. Check Point가 보안 공급 업체로 선정되었습니다. 맬웨어 및 제로 데이 공격으로부터 최상의 보호를 제공하는 동시에 사용자에게 안전한 콘텐츠를 신속하게 제공하는 Check Point 제품
A. IPS 및 애플리케이션 제어
B. IPS, 안티바이러스 및 안티봇
C. IPS, 안티바이러스 및 이메일 보안
D. 샌드블라스트
답변 보기
정답:
D
질문 #32
클라이언트 인증 디먼이 기본적으로 수신 대기하는 포트를 식별할 수 있나요?
A. 259, 900
B. 256, 257
C. 8080, 529
D. 80, 256
답변 보기
정답:
B
질문 #33
보안 게이트웨이는 GAiA R80에 설치됩니다. 웹 사용자 인터페이스의 기본 포트는 _______ 입니다.
A. TCP 18211
B. TCP 257
C. TCP 4433
D. TCP 443
답변 보기
정답:
D
질문 #34
탐지된 위협에 대한 통계를 보려면 관리자는 어떤 위협 도구를 사용하나요?
A. 보호
B. IPS 보호
C. 프로필
D. 위협 위키
답변 보기
정답:
C
질문 #35
SIC의 세 가지 인증 방법은 무엇인가요?
A. 보안 채널 생성을 위한 비밀번호, 사용자 및 표준 기반 SSL
B. 인증서, 보안 채널 생성을 위한 표준 기반 SSL, 암호화를 위한 3DES 또는 AES128
C. 패킷 필터링, 인증서 및 암호화용 3DES 또는 AES128
D. 인증서, 비밀번호 및 토큰
답변 보기
정답:
B
질문 #36
글로벌 속성 다음 설정을 고려하세요: 선택한 옵션 "UDP를 통한 도메인 이름 허용(쿼리)"은 다음을 의미합니다:
A. UDP 쿼리는 외부 스푸핑 방지 토폴로지가 있는 인터페이스를 통해서만 허용되는 트래픽에 의해 허용되며, 이는 관리자가 보안 정책에서 명시적인 규칙을 먼저 작성하기 전에 수행됩니다
B. 모든 UDP 쿼리는 모든 인터페이스를 통해 허용되는 트래픽에 의해 허용되며 관리자가 보안 정책에서 명시적인 규칙을 작성하기 전에 수행됩니다
C. 모든 인터페이스를 통해 허용되는 트래픽은 UDP 쿼리를 허용하지 않으며, 이는 관리자가 보안 정책에 명시적인 규칙을 작성하기 전에 수행됩니다
D. 관리자가 보안 정책에서 작성한 첫 번째 명시적 규칙에 의해 허용된 트래픽에 의해 모든 UDP 쿼리가 허용됩니다
답변 보기
정답:
B
질문 #37
다음 중 ID 인식에서 사용자 이름을 IP 주소에 매핑하지 않는 Windows 보안 이벤트는 무엇인가요?
A. 케르베로스 티켓 갱신
B. 케르베로스 티켓 요청
C. 계정 로그온
D. 케르베로스 티켓 시간 초과
답변 보기
정답:
A
질문 #38
SmartConsole에 동시에 로그인한 관리자가 두 명이고 편집을 위해 잠긴 개체가 있는 경우 다른 관리자가 해당 개체를 사용할 수 있게 하려면 어떻게 해야 하나요? 가장 적합한 답을 선택하세요.
A. 세션을 게시하거나 삭제합니다
B. 세션을 되돌립니다
C. 정책을 저장하고 설치합니다
D. 이전 버전의 데이터베이스를 삭제합니다
답변 보기
정답:
A
질문 #39
캡티브 포털의 목적은 무엇인가요?
A. SmartConsole에 대한 원격 액세스를 제공합니다
B. SmartConsole에서 사용자 권한을 관리합니다
C. 사용자를 인증하여 인터넷 및 기업 리소스에 액세스할 수 있도록 합니다
D. 사용자를 인증하여 Gaia OS에 액세스할 수 있도록 합니다
답변 보기
정답:
C
질문 #40
다음 중 게이트웨이와 보안 관리 서버 간에 처음에 신뢰를 만드는 데 사용되는 것은 무엇인가요?
A. 내부 인증 기관
B. 토큰
C. 일회용 비밀번호
D. 인증서
답변 보기
정답:
D
질문 #41
스마트 대시보드에 로그인할 수 없습니다. 관리 서버에 로그인하여 #cpwd_admin 목록을 실행하면 다음과 같은 출력이 나옵니다: 스마트 대시보드에 연결할 수 없는 이유를 가장 잘 설명할 수 있는 이유는 무엇인가요?
A. CDP가 다운되었습니다
B. SVR이 다운되었습니다
C. FWM이 다운되었습니다
D. CPSM이 다운되었습니다
답변 보기
정답:
C
제출 후 답변 보기
질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.
참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.