シスコ技術者認定 642-504J SNRS
シスコのレイヤ2セキュリティの実装
Cisco IOS コマンドを使用したレイヤ2攻撃の緩和
Cisco Catalyst スイッチへの Cisco Identity-Based Networking Services の実装
ACS を認証サーバとして使用したアイデンティティ管理の実装
Cisco IOS ファイアウォールの設定によるネットワークへの脅威の緩和
IOS ファイアウォール フィーチャ セットの高度な機能の識別と説明
クラシック IOS ファイウォール(CBAC)および NAT の設定による、識別されたネットワークへの脅威の動的な緩和
クラシック IOS ファイアウォール(CBAC)の設定と動作の確認
高度なアプリケーション インスペクションと URL フィルタリングを含む IOS ゾーンベース ファイアウォールの設定
ゾーンベース ファイアウォールの動作の確認
CCSP(Cisco Certified Security Professional)
CCSP(Cisco Certified Security Professional)認定は、セキュアなシスコ ネットワークの構築に必要とされる、高度な知識と技術の保持者であることの証明です。CCSP 認定を持つネットワーク プロフェッショナルは、生産性の保護やコスト削減のため、ネットワーク インフラストラクチャの保全および管理を担うことができます。CCSP 認定のカリキュラムでは、セキュアな Virtual Private Network(VPN; 仮設私設網)管理、Cisco Adaptive Security Device Manager(ASDM)、PIX Firewall、Adaptive Security Appliance(ASA)、Intrusion Prevention System(IPS; 侵入防御システム)、Cisco Security Agent(CSA)、およびこれらのテクノロジーを組合せ、1つの統合型ネットワーク セキュリティ ソリューションを構築する技術に重点が置かれます。
VUE/Prometric 試験番号: 642-504
試験の名称: Securing Networks with Cisco Routers and Switches
TestPassPort 実践試験の CCSP 642-504 は最も標準的な技術を正確的に書き入れ、認証した専門家と作者の出版した新製品だけを使います.
CCSP 642-504(Securing Networks with Cisco Routers and Switches)仕入れのご費用を全額返して、そして無料で同価値の製品を郵送します.
1. Which two are technologies that secure the control plane of the Cisco router? (Choose two.)
A. Cisco IOS Flexible Packet Matching
B. uRPF
C. routing protocol authentication
D. CPPr
E. BPDU protection
F. role-based access control
Answer: CD
2. What are the two category types associated with 5.x signature use in Cisco IOS IPS? (Choose two.)
A. basic
B. advanced
C. 128MB.sdf
D. 256MB.sdf
E. attack-drop
F. built-in
Answer: AB
4. Which is an advantage of implementing the Cisco IOS Firewall feature?
A. provides self-contained end-user authentication capabilities
B. integrates multiprotocol routing with security policy enforcement
C. acts primarily as a dedicated firewall device
D. is easily deployed and managed by the Cisco Adaptive Security Device Manager
E. provides data leakage protection capabilities
Answer: B
5. Which three statements correctly describe the GET VPN policy management? (Choose three.)
A. A central policy is defined at the ACS (AAA) server.
B. A local policy is defined on each group member.
C. A global policy is defined on the key server, and it is distributed to the group members.
D. The key server and group member policy must match.
E. The group member appends the global policy to its local policy.
Answer: BCE
6. The CPU and Memory Threshold Notifications of the Network Foundation Protection feature protects
which router plane?
A. control plane
B. management plane
C. data plane
D. network plane
Answer: B
