PCCSE日本語試験無料問題集「Palo Alto Networks Prisma Certified Cloud Security Engineer (PCCSE日本語版) 認定」

セキュリティ チームは、コンテナ化された Web アプリケーションに Cloud Native Application Firewall (CNAF) を展開しています。アプリケーションは NGINX コンテナーを実行しています。コンテナーはポート 8080 でリッスンしており、ホスト ポート 80 にマッピングされています。
アプリケーションを保護するには、チームは CNAF ルールでどのポートを指定する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
Defender のデバッグ ログはどこで表示できますか? (2つお選びください。)

解説: (GoShiken メンバーにのみ表示されます)
Prisma Cloud で SSO を設定するときに、IdP 側で入力する必要があるのは次のうちどれですか? (2つお選びください。)

解説: (GoShiken メンバーにのみ表示されます)
プロジェクトの使用時にコンソールをアップグレードするために必要な手順を示すオプションはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
API を使用して取得できるポリシーの 2 つの属性はどれですか? (2つお選びください。)

解説: (GoShiken メンバーにのみ表示されます)
セキュリティ チームは、特定の実行中のコンテナを CNAF ポリシーの対象にしたいと考えています。管理者は、コンテナをターゲットとするポリシーの範囲をどのように設定する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
次の監査イベント アクティビティをトリガーする RQL はどれですか?

解説: (GoShiken メンバーにのみ表示されます)
管理者には、すべての Console ログと Defender ログを Splunk に取り込む必要があります。
Prisma Cloud Compute でこの要件を満たすのはどのオプションですか?

解説: (GoShiken メンバーにのみ表示されます)
Prisma Cloud でロールが削除されるとどうなりますか?

解説: (GoShiken メンバーにのみ表示されます)
管理者は、コンソール内からコンソール監査ログを確認したいと考えています。
このデータを確認できる場合、管理者はコンソールのどのページを使用してこのデータを確認する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
Prisma Cloud 環境でのポリシー違反に対して外部通知を有効にする必要がある 2 つのサービスはどれですか? (2つお選びください。)

解説: (GoShiken メンバーにのみ表示されます)
パブリック クラウド アカウントを Prisma Cloud Enterprise にオンボーディングしました。構成リソースの取り込みはオンボードアカウントの資産インベントリに表示されますが、アカウント内の構成資産に対してアラートは生成されません。
構成ポリシーは Prisma Cloud Enterprise テナントで有効になり、それらのポリシーは既存のアラート ルールに関連付けられます。これらのポリシーに一致する調査の ROL ステートメントは、構成リソースの結果を正常に返します。
アラートが生成されないのはなぜですか?

解説: (GoShiken メンバーにのみ表示されます)
管理者は、ホストに対して実行時監査が生成されたことを確認します。監査メッセージは次のとおりです。
「サービス ポストフィックスは、/bin/sh /usr/libexec/postfix/postfix-script.stop を実行することで機能 SHELL を取得しようとしました。重大度の低い監査、イベントはランタイム モデルに自動的に追加されます。」 どのランタイム ホスト ポリシー ルールが根本原因ですかこのランタイム監査は?

解説: (GoShiken メンバーにのみ表示されます)