CCIE Service Provider は、この新しいアジャイルな試験内容更新を試験的に行っているトラックです。
CCIE 認定のための正式な認定条件はありません。
受験者はCCIE Service Provider資格400-251筆記試験に合格した後、対応するハンズオンラボ試験に合格する必要があります。試験のブループリントに掲載されているトピックについて深い理解を有していることが望ましく、3?5年の実務経験を経てから受験することを強く推奨します。
試験番号:400-251 CCIE Security
試験名称:CCIE Security 筆記試験
関連資格:CCIE Security
試験時間:120 分(90 ? 110 問)
試験登録:Pearson VUE popup

Cisco Certified Internetwork Expert Security(CCIE Security)プログラムでは、システムと環境を現在のセキュリティ リスク、脅威、脆弱性、要件から保護するために、最新の業界ベスト プラクティスを活用してシスコの包括的なセキュリティ テクノロジーおよびソリューションを構築、設計、導入し、トラブルシューティングとサポートを実施できる知識とスキルを備えたエキスパートであることを認定します。
CCIE Service Provider資格400-251試験では、ネットワークの機能、セキュリティに関する概念とベスト プラクティスに加え、次世代侵入防御、次世代ファイアウォール、アイデンティティ サービス、ポリシー管理、デバイス強化、マルウェアからの保護などの分野のシスコ ネットワーク セキュリティ製品、ソリューションおよびテクノロジーが網羅されています。

1.Which two statements about SCEP are true? (Choose two)
A. CA Servers must support GetCACaps response messages in order to implement extended
B. The GetCRL exchange is signed and encrypted only in the response direction.
C. It is vulnerable to downgrade attacks on its cryptographic capabilities.
D. The GetCert exchange is signed and encrypted only in the response direction.
E. The GetCACaps response message supports DES encryption and the SHA-128 hashing algorithm.
Answer: A C

2.Which two events can cause a failover event on an active/standby setup? (Choose two)
A. The active unit experiences interface failure above the threshold.
B. The unit that was previously active recovers.
C. The stateful failover link fails.
D. The failover link fails
E. The active unit fails.
Answer: A E

3.Which two statements about the MACsec security protocol are true? (Choose two)
A. Stations broadcast an MKA heartbeat the contains the key server priority.
B. The SAK is secured by 128-bit AES-GCM by default.
C. When switch-to-switch link security is configured in manual mode, the SAP operation mode must be
set to GCM.
D. MACsec is not supported in MDA mode.
E. MKA heartbeats are sent at a default interval of 3 seconds.
Answer: A B

4.Which two options are benefits of network summarization? (Choose two)
A. It can summarize discontiguous IP addresses.
B. It can easily be added to existing networks.
C. It can increase the convergence of the network.
D. It prevents unnecessary routing updates at the summarization boundary if one of the routes in the
summary is unstable
E. It reduces the number of routes.
Answer: D E
