Protección web con Cisco Secure Web Appliance
Examen supervisado de respuesta seleccionada que combina preguntas directas con escenarios de producto, arquitectura, implementación, análisis y resolución de problemas.
- Tipo
- Escrito
- Modalidad
- Ambos
- Duración
- 90 min
Secciones del examen
Servicios de proxy
Esta sección enmarca los conceptos, flujos de trabajo, decisiones de configuración y resultados operativos asociados con los servicios de proxy como parte de la política de puerta de enlace web segura, la autenticación, la defensa contra el malware y la resolución de problemas. Los candidatos deben ser capaces de explicar el camino normal, elegir una acción apropiada e identificar qué información confirmaría o desafiaría su conclusión. La profundidad esperada es la profundidad necesaria para admitir la política de pasarela web segura, la autenticación, la defensa contra el malware y la solución de problemas, no solo para definir los términos enumerados.
Notas sobre preguntas
Las preguntas en esta área pueden combinar el reconocimiento conceptual con el juicio aplicado, pidiendo a los candidatos que interpreten una condición, seleccionen un enfoque o identifiquen la consecuencia de un cambio. Cuando el contexto sea ambiguo, prefiera la interpretación que se ajuste a la guía de tecnologías de seguridad de Cisco y al resultado del escenario establecido. Aplique esa interpretación a la cobertura de Servicios Proxy definida para Asegurar la Web con Cisco Secure Web Appliance.
Consejos de preparación
Revise los servicios de proxy tanto desde la perspectiva de un constructor como de un operador. Pregunte cómo se planifica y configura, luego cómo se observa su estado de salud, seguridad, rendimiento y fallo. Agregue un paso de validación que convenza a otro profesional de las tecnologías de seguridad de Cisco de que el resultado es correcto.
Autentificación
Dentro de Secureing the Web with Cisco Secure Web Appliance, Authentication aborda los conceptos, flujos de trabajo, decisiones de configuración y resultados operativos asociados con Authentication. Este alcance pide a los candidatos que conecten el comportamiento del producto con los requisitos y reconozcan la evidencia que separa un resultado saludable de un error de apariencia plausible. Este es uno de los límites de capacidad específicos que le da a la Seguridad del Contenido Web su relevancia.
Notas sobre preguntas
Las preguntas de escenario pueden omitir detalles de implementación irrelevantes al tiempo que se conserva el requisito que decide la respuesta. Identifique esa restricción de decisión antes de comparar las opciones disponibles. Cuando el contexto sea ambiguo, prefiera la interpretación que se ajuste a la guía de tecnologías de seguridad de Cisco y al resultado del escenario establecido.
Consejos de preparación
Explica la autenticación en voz alta como si le entregaras un entorno a un compañero. Incluya el propósito, los requisitos previos, el flujo de trabajo normal, la evidencia esperada, el error de configuración común y un primer paso seguro para la solución de problemas. Vuelva a probar la misma habilidad desde la perspectiva de un operador, diseñador o cliente que coincida con la seguridad del contenido web.
Políticas de descifrado
En esta parte de la evaluación, los candidatos trabajan con los conceptos, los flujos de trabajo, las decisiones de configuración y los resultados operativos asociados con las políticas de descifrado. El énfasis está en la comprensión utilizable: selección, explicación, implementación o solución de problemas del comportamiento relevante de las tecnologías de seguridad de Cisco en el contexto. Una comprensión completa también explica cómo esta área afecta la próxima decisión en las Políticas de Acceso al Tráfico Diferenciado.
Notas sobre preguntas
Cuando varias respuestas parezcan razonables, utilice el comportamiento recomendado por el proveedor, los requisitos explícitos y la solución completa menos disruptiva para distinguir la respuesta más fuerte. Esta distinción es importante específicamente para Asegurar la Web con Cisco Secure Web Appliance y su límite de evaluación centrado en roles.
Consejos de preparación
Explique las políticas de descifrado en voz alta como si le entregara un entorno a un compañero. Incluya el propósito, los requisitos previos, el flujo de trabajo normal, la evidencia esperada, el error de configuración común y un primer paso seguro para la solución de problemas. Cierre la sesión explicando cómo este trabajo admite la política de pasarela web segura, la autenticación, la defensa contra malware y la resolución de problemas sin consultar las notas.
Políticas de acceso de tráfico diferenciado
La cobertura en las políticas de acceso de tráfico diferenciado incluye los conceptos, los flujos de trabajo, las decisiones de configuración y los resultados operativos asociados con las políticas de acceso al tráfico diferenciado. Los candidatos deben entender tanto el flujo de trabajo previsto como las señales que indican que un diseño, configuración, análisis o enfoque operativo no está funcionando como se esperaba. Una comprensión completa también explica cómo esta área afecta la próxima decisión en las Políticas de Identificación.
Notas sobre preguntas
Las preguntas en esta área pueden combinar el reconocimiento conceptual con el juicio aplicado, pidiendo a los candidatos que interpreten una condición, seleccionen un enfoque o identifiquen la consecuencia de un cambio. Tenga en cuenta el perfil del candidato para la seguridad de contenido web al elegir entre una respuesta teórica y una operativamente útil.
Consejos de preparación
Revise las políticas de acceso de tráfico diferenciado desde la perspectiva de un constructor y de un operador. Pregunte cómo se planifica y configura, luego cómo se observa su estado de salud, seguridad, rendimiento y fallo. Repita el ejercicio con un requisito modificado para probar si el razonamiento se transfiere más allá de un caso memorizado.
Políticas de identificación
La cobertura en las políticas de identificación incluye los conceptos, los flujos de trabajo, las decisiones de configuración y los resultados operativos asociados con las políticas de identificación. Los candidatos deben entender tanto el flujo de trabajo previsto como las señales que indican que un diseño, configuración, análisis o enfoque operativo no está funcionando como se esperaba. La profundidad esperada es la profundidad necesaria para admitir la política de pasarela web segura, la autenticación, la defensa contra el malware y la solución de problemas, no solo para definir los términos enumerados.
Notas sobre preguntas
Los candidatos deben estar preparados para las indicaciones que conecten más de un objetivo, especialmente cuando las políticas de identificación influyen en la seguridad, la disponibilidad, el rendimiento, la gobernanza o la capacidad de apoyo. Ancle su respuesta en el ámbito de Políticas de Identificación publicado para Asegurar la Web con Cisco Secure Web Appliance.
Consejos de preparación
Practica la solución de problemas de los síntomas relacionados con las políticas de identificación. Forme una hipótesis, identifique la evidencia más útil, elija una acción correctiva y verifique el resultado esperado para que la preparación refleje el razonamiento operativo. Utilice los errores del ejercicio para crear una lista de revisiones enfocada para la seguridad de la web con Cisco Secure Web Appliance.
Ajustes de control de uso aceptable
La configuración de control de uso aceptable examina los conceptos, los flujos de trabajo, las decisiones de configuración y los resultados operativos asociados con la configuración de control de uso aceptable. Los candidatos deben poder conectar estos elementos para proteger la política de la puerta de enlace web, la autenticación, la defensa contra el malware y la resolución de problemas y reconocer cómo las decisiones en esta área afectan a la solución de tecnologías de Cisco Security circundante. Un entendimiento completo también explica cómo esta área afecta la próxima decisión en Malware Defense.
Notas sobre preguntas
Algunas indicaciones comienzan con un resultado observado y preguntan por la causa más probable o la siguiente acción. Practica separar la evidencia de las suposiciones antes de seleccionar una respuesta sobre la configuración de control de uso aceptable. Para la seguridad del contenido web, este dominio debe interpretarse junto con la defensa contra el malware, no como un tema desconectado.
Consejos de preparación
Revise la configuración de control de uso aceptable desde la perspectiva de un constructor y de un operador. Pregunte cómo se planifica y configura, luego cómo se observa su estado de salud, seguridad, rendimiento y fallo. Cierre la sesión explicando cómo este trabajo admite la política de pasarela web segura, la autenticación, la defensa contra malware y la resolución de problemas sin consultar las notas.
Defensa contra malware
El esquema oficial coloca los conceptos, flujos de trabajo, decisiones de configuración y resultados operativos asociados con Malware Defense dentro de Malware Defense. Los candidatos necesitan entender cómo se relacionan las piezas, cuándo es relevante cada una y cómo es un resultado sólido en el contexto de las tecnologías de seguridad de Cisco. Un entendimiento completo también explica cómo esta área afecta a la próxima decisión en Seguridad de Datos.
Notas sobre preguntas
Cuando varias respuestas parezcan razonables, utilice el comportamiento recomendado por el proveedor, los requisitos explícitos y la solución completa menos disruptiva para distinguir la respuesta más fuerte. Utilice los subtemas oficiales de Defensa de Malware para juzgar qué tan profundo debe ir el razonamiento esperado.
Consejos de preparación
Conecte Malware Defense a un proyecto real o arquitectura de referencia. Identifique dónde aparecen los subtemas oficiales, qué suposiciones hace el diseño y qué cambiaría bajo una escala o perfil de riesgo diferente. Cierre la sesión explicando cómo este trabajo admite la política de pasarela web segura, la autenticación, la defensa contra malware y la resolución de problemas sin consultar las notas.
Seguridad de los datos
El dominio de Seguridad de Datos traza sus límites en torno a los conceptos, flujos de trabajo, decisiones de configuración y resultados operativos asociados con la Seguridad de Datos. Prueba la capacidad del candidato para organizar esos detalles en un flujo de trabajo de producto coherente en lugar de recordarlos como hechos no relacionados. En Secureing the Web with Cisco Secure Web Appliance, el tema pertenece a una evaluación más amplia de la política de pasarela web segura, la autenticación, la defensa contra el malware y la resolución de problemas.
Notas sobre preguntas
Las preguntas de escenario pueden omitir detalles de implementación irrelevantes al tiempo que se conserva el requisito que decide la respuesta. Identifique esa restricción de decisión antes de comparar las opciones disponibles. Ancle su respuesta en el ámbito de seguridad de datos publicado para Secureing the Web with Cisco Secure Web Appliance.
Consejos de preparación
Conecte la seguridad de los datos a un proyecto real o arquitectura de referencia. Identifique dónde aparecen los subtemas oficiales, qué suposiciones hace el diseño y qué cambiaría bajo una escala o perfil de riesgo diferente. Agregue un paso de validación que convenza a otro profesional de las tecnologías de seguridad de Cisco de que el resultado es correcto.
