Diese Seite wurde exportiert von Free Exams Dumps Materials [ http://exams.dumpsmaterials.com ]
Exportdatum: Thu Dec 26 21:29:23 2024 / +0000 GMT

Cloud Security Engineer Certified Official Practice Test PCCSE - Mai-2024 [Q88-Q102]




Offizieller Praxistest für den zertifizierten Cloud Security Engineer PCCSE - Mai-2024

Ace Palo Alto Networks PCCSE Zertifizierung mit aktuellen Fragen 31. Mai 2024 Aktualisiert


Die PCCSE-Prüfung besteht aus 65 Multiple-Choice-Fragen und soll die Fähigkeiten der Kandidaten bei der Verwendung von Prisma Cloud zur Sicherung von Cloud-Umgebungen testen. Die PCCSE-Prüfung deckt eine Reihe von Themen ab, darunter Grundlagen der Cloud-Sicherheit, Cloud-Governance, Compliance-Management, Netzwerksicherheit, Workload-Schutz, Datensicherheit sowie Erkennung und Reaktion auf Bedrohungen. Kandidaten müssen die Prüfung mit einer Punktzahl von mindestens 70% bestehen, um die PCCSE-Zertifizierung zu erhalten.

 

Q88. Welche RQL-Abfrage erfüllt auf der Grundlage der folgenden Informationen die Anforderung, VM-Hosts zu identifizieren, die in öffentlichen Cloud-Umgebungen von Organisationen eingesetzt werden, die dem Netzwerkverkehr aus dem Internet ausgesetzt und von der Text4Shell RCE (CVE-2022-42889)-Schwachstelle betroffen sind?
* Netzwerkflussprotokolle von allen Virtual Private Cloud (VPC)-Subnetzen werden in den Prisma Cloud Enterprise Edition-Mieter aufgenommen.
* Auf allen virtuellen Maschinen (VMs) ist Prisma Cloud Defender installiert.

 
 
 
 

Q89. Die Netzwerkanomalie Ungewöhnliche Protokollaktivität (intern) erzeugt zu viele Warnmeldungen. Ein Administrator wurde gebeten, die Option so einzustellen, dass sie die geringste Anzahl von Ereignissen erzeugt, ohne sie vollständig zu deaktivieren.
Welche Strategie sollte der Verwalter anwenden, um dieses Ziel zu erreichen?

 
 
 
 

Q90. Das Entwicklungsteam möchte Cross-Site-Scripting-Angriffe von Pods in seiner Umgebung blockieren. Wie sollte das Team die CNAF-Richtlinie zum Schutz vor diesem Angriff aufbauen?

 
 
 
 

Q91. Ein Kunde möchte nicht, dass Warnmeldungen von Netzwerkverkehr erzeugt werden, der aus vertrauenswürdigen internen Netzwerken stammt.
Welche Einstellung sollten Sie verwenden, um die Wünsche dieses Kunden zu erfüllen?

 
 
 
 

Q92. Welches Feld ist bei der Erstellung einer benutzerdefinierten Konfigurationsabfrage erforderlich?

 
 
 
 

Q93. Während der Lernphase des Container-Laufzeitmodells geht Prisma Cloud für wie viele Stunden in einen "Trockenlauf" über?

 
 
 
 

Q94. Was ist ein automatisch korrelierter Satz von Einzelereignissen, die von der Firewall und den Laufzeitsensoren generiert werden, um sich entwickelnde Angriffe zu identifizieren?

 
 
 
 

Q95. Welche zwei Filter sind im SecOps-Dashboard verfügbar? (Wählen Sie zwei.)

 
 
 
 

Q96. Web-Anwendungs- und API-Sicherheit (WAAS) bietet Schutz für welche beiden Protokolle? (Wählen Sie zwei.)

 
 
 
 

Q97. Welche Rolle muss DevOps-Benutzern zugewiesen werden, die Zugriff auf die Bereitstellung von Container und Host Defenders in Compute benötigen?

 
 
 
 

Q98. Das Entwicklungsteam erstellt Pods, um ein Web-Frontend zu hosten, und möchte diese Pods mit einer Anwendungsfirewall schützen.
Welche Art von Richtlinie sollte erstellt werden, um diesen Pod vor Layer7-Angriffen zu schützen?

 
 
 
 

Q99. Ein Administrator wurde von Ihrem DevSecOps-Team mit der Aufgabe betraut, ein Skript zu schreiben, um die vorhandenen Benutzer und die damit verbundenen Berechtigungsstufen in einem Prisma Cloud Enterprise-Tenant kontinuierlich programmatisch abzufragen.
Welche öffentliche Dokumentationsstelle sollte geprüft werden, um die erforderlichen Attribute für diesen Schritt zu ermitteln?

 
 
 
 

Q100. Welche zwei RBAC-Berechtigungsgruppen sind in Prisma Cloud integriert? (Wählen Sie zwei aus.)

 
 
 
 

Q101. Welche Standardrichtlinie für die Datensicherheit kann nach Schwachstellen suchen?

 
 
 
 

Q102. Ein Kunde hat die Anforderung, jeden Container aus dem Image topSecret:latest zu beenden, wenn ein Prozess namens ransomWare ausgeführt wird. Wie sollte der Administrator Prisma Cloud Compute konfigurieren, um diese Anforderung zu erfüllen?