考题篇(7.0) 05 ❀ FortiGate防火墙 ❀ Fortinet 网络安全专家 NSE 4

2023-11-07 10:40

本文主要是介绍考题篇(7.0) 05 ❀ FortiGate防火墙 ❀ Fortinet 网络安全专家 NSE 4,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 Which statement about the policy ID number of a firewall policy is true? 〖关于防火墙策略的策略ID号,哪个描述是正确的?〗

  A. It is required to modify a firewall policy using the CLI. 〖需要通过命令行修改防火墙策略。〗

  B. It represents the number of objects used in the firewall policy. 〖它表示防火墙策略中使用的对象的数量。〗

  C. It changes when firewall policies are reordered. 〖当防火墙策略重新排序时,它会发生变化。〗

  D. It defines the order in which rules are processed. 〖它定义了处理规则的顺序。〗

  【分析】教程篇(7.0) 03. FortiGate安全 & 防火墙策略 ❀ Fortinet 网络安全专家 NSE 4

  当你在GUI上创建一个新的防火墙策略时,FortiGate会自动分配一个策略ID。策略ID永远不会改变,即使你将规则在序列中移动得更高或更低。

  【答案】A

 Refer to the exhibits. 〖参考提示〗

  The SSL VPN connection fails when a user attempts to connect to it. What should the user do to successfully connect to SSL VPN? 〖现象描述SSL VPN连接失败。用户需要做什么才能成功连接SSL VPN?〗

  A. Change the SSL VPN port on the client. 〖修改客户端SSL VPN端口〗

  B. Change the Server IP address. 〖修改服务器IP地址〗

  C. Change the idle-timeout. 〖修改空闲超时〗

  D. Change the SSL VPN portal to the tunnel. 〖修改SSL VPN门户为隧道〗

  【分析】教程篇(7.0) 12. FortiGate安全 & SSL安全隧道 ❀ Fortinet 网络安全专家 NSE 4

  配置的端口号是10443,访问的时候输入的是1443。

  【答案】A

 An administrator has configured a strict RPF check on FortiGate. Which statement is true about the strict RPF check? 〖管理员在FortiGate上配置了严格的RPF检查。关于严格的RPF检查,哪个描述是正确的?〗

  A. The strict RPF check is run on the first sent and reply packet of any new session. 〖严格的RPF检查将在任何新会话的第一个发送和回复数据包上运行。〗

  B. Strict RPF checks the best route back to the source using the incoming interface. 〖严格RPF通过入接口检查回源的最佳路由。〗

  C. Strict RPF checks only for the existence of at cast one active route back to the source using the incoming interface. 〖严格的RPF只检查是否存在at cast,使用入接口返回源的活动路由。〗

  D. Strict RPF allows packets back to sources with all active routes. 〖严格RPF允许报文返回到所有激活路由的源。〗

  【分析】教程篇(7.0) 01. FortiGate基础架构 & 路由 ❀ Fortinet 网络安全专家 NSE 4

  【答案】

 Refer to the exhibits. 〖参考提示〗

  The exhibits show the SSL and authentication policy (Exhibit A) and the security policy (Exhibit B) tor Facebook. 〖提示显示了SSL和身份验证策略(提示A)和Facebook的安全策略(提示)。〗

  Users are given access to the Facebook web application. They can play video content hosted on Facebook but they are unable to leave reactions on videos or other types of posts. 〖用户可以访问Facebook的web应用程序。他们可以播放Facebook上的视频内容,但不能在视频或其他类型的帖子上留言。〗

  Which part of the policy configuration must you change to resolve the issue? 〖要解决这个问题,必须更改策略配置的哪一部分?〗

  A. The SSL inspection needs to be a deep content inspection. 〖SSL检查需要是深入的内容检查。〗

  B. Force access to Facebook using the HTTP service. 〖使用HTTP服务强制访问Facebook。〗

  C. Additional application signatures are required to add to the security policy. 〖附加的应用程序签名需要添加到安全策略中。〗

  D. Add Facebook in the URL category in the security policy. 〖在安全策略的URL分类中添加Facebook。〗

  【分析】

  Facebook_like后面的锁logo。表示需要SSL深度检测。

  【答案】A

  Which two statements about FortiGate FSSO agentless polling mode are true? (Choose two.) 〖关于FortiGate FSSO无代理轮询模式的哪两个描述是正确的?(选择两个)〗

  A. FortiGate uses the AD server as the collector agent. 〖FortiGate使用AD服务器作为采集器代理。〗

  B. FortiGate uses the SMB protocol to read the event viewer logs from the DCs. 〖FortiGate使用SMB协议从数据中心读取事件查看器日志。〗

  C. FortiGate does not support workstation check. 〖FortiGate不支持工作站检查。〗

  D. FortiGate directs the collector agent to use a remote LDAP server. 〖FortiGate指示收集器代理使用远程LDAP服务器。〗

  【分析】教程篇(7.0) 06. FortiGate基础架构 & 单点登录(FSSO) ❀ Fortinet 网络安全专家 NSE 4

  【答案】B C

 Refer to the exhibits. 〖参考提示〗

  The exhibit contains the configuration for an SD-WAN Performance SLA, as well as the output of diagnose sys virtual-wan-link health-check. 〖提示包含SD-WAN性能SLA的配置,以及 diagnose sys virtual-wan-link health-check的输出。〗

  Which interface will be selected as an outgoing interface? 〖哪个接口将被选为出接口?〗

  A. port2 

  B. port4 

  C. port3 

  D. port1 

  【分析】教程篇(7.0) 02. FortiGate基础架构 & SD-WAN本地分汇 ❀ Fortinet 网络安全专家 NSE 4

  将选择一条最佳宽带,而port1的延迟最低。

  【答案】D

 Refer to the exhibits. 〖参考提示〗

  Review the Intrusion Prevention System (IPS) profile signature settings. Which statement is correct in adding the FTP.Login.Failed signature to the IPS sensor profile? 〖检查入侵防御系统(IPS)配置文件签名配置。在IPS传感器配置文件中添加FTP.Login.Failed签名时,哪一种描述是正确的?〗

  A. The signature setting uses a custom rating threshold. 〖签名设置使用自定义的评级阈值。〗

  B. The signature setting includes a group of other signatures. 〖签名设置包括一组其他签名。〗

  C. Traffic matching the signature will be allowed and logged. 〖命中该签名的流量将被允许并记录日志。〗

  D. Traffic matching the signature will be silently dropped and logged. 〖匹配该签名的流量将被无声地删除并记录。〗

  【分析】教程篇(7.0) 11. FortiGate安全 & 入侵防御和拒绝服务 ❀ Fortinet 网络安全专家 NSE 4

  选择阻断以静默地删除匹配该表项中包含的任何签名的流量。

  【答案】D

 Refer to the exhibits. 〖参考提示〗

  The exhibit contains a network diagram, virtual IP, IP pool, and firewall policies configuration. 〖提示包含网络图、虚拟IP、IP池和防火墙策略配置。〗

  The WAN (port1) interface has the IP address 10.200.1.1/24. 〖WAN (port1)接口的IP地址为10.200.1.1/24。〗

  The LAN (port3) interface has the IP address 10 .0.1.254/24. 〖LAN (port3)接口的IP地址为10.0.1.254/24。〗

  The first firewall policy has NAT enabled using IP Pool. 〖第一条防火墙策略有启用NAT使用IP池。〗

  The second firewall policy is configured with a VIP as the destination address. 〖第二条防火墙策略的目的地址为VIP。〗

  Which IP address will be used to source NAT the internet traffic coming from a workstation with the IP address 10.0.1.10? 〖来自IP地址为10.0.1.10的工作站的internet流量将使用哪个IP地址来进行NAT源转换?〗

  A. 10.200.1.1  

  B. 10.200.3.1  

  C. 10.200.1.100  

  D. 10.200.1.10

  【分析】

  【答案】A

 Refer to the exhibits. 〖参考提示〗

  An administrator has configured a performance SLA on FortiGate, which failed to generate any traffic. 〖管理员在FortiGate上配置了性能SLA,没有产生任何流量。〗

  Why is FortiGate not sending probes to 4.2.2.2 and 4.2.2.1 servers? (Choose two.) 〖为什么FortiGate不向4.2.2.2和4.2.2.1服务器发送探测?(选择两个)〗

  A. The Detection Mode setting is not set to Passive. 〖检测模式设置未设置为被动。〗

  B. Administrator didn't configure a gateway for the SD-WAN members, or configured gateway is not valid. 〖管理员没有为SD-WAN成员配置网关,或配置的网关无效。〗

  C. The configured participants are not SD-WAN members. 〖配置的参与者不是SD-WAN成员。〗

  D. The Enable probe packets setting is not enabled. 〖启动探测报文设置没有启动。〗

  【分析】教程篇(7.0) 02. FortiGate基础架构 & SD-WAN本地分汇 ❀ Fortinet 网络安全专家 NSE 4

  【答案】B D

 Refer to the exhibits. 〖参考提示〗

  Which contains a session list output. Based on the information shown in the exhibit, which statement is true? 〖包含会话列表输出。根据提示显示的信息,哪个描述是正确的?〗

  A. Destination NAT is disabled in the firewall policy. 〖防火墙策略中未启用目的NAT。〗

  B. One-to-one NAT IP pool is used in the firewall policy. 〖防火墙策略中使用一对一NAT IP池。〗

  C. Overload NAT IP pool is used in the firewall policy. 〖防火墙策略使用过载NAT IP池。〗

  D. Port block allocation IP pool is used in the firewall policy. 〖防火墙策略使用端口块分配IP池。〗

  【分析】教程篇(7.0) 04. FortiGate安全 & NAT ❀ Fortinet 网络安全专家 NSE 4

  【答案】


这篇关于考题篇(7.0) 05 ❀ FortiGate防火墙 ❀ Fortinet 网络安全专家 NSE 4的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/363066

相关文章

如何做好网络安全

随着互联网技术的飞速发展,网站已成为企业对外展示、交流和服务的重要窗口。然而,随之而来的网站安全问题也日益凸显,给企业的业务发展和用户数据安全带来了巨大威胁。因此,高度重视网站安全已成为网络安全的首要任务。今天我们就来详细探讨网站安全的重要性、面临的挑战以及有什么应对方案。 一、网站安全的重要性 1. 数据安全与用户隐私 网站是企业存储和传输数据的关键平台,包括用户个人信息、

忽略某些文件 —— Git 学习笔记 05

忽略某些文件 忽略某些文件 通过.gitignore文件其他规则源如何选择规则源参考资料 对于某些文件,我们不希望把它们纳入 Git 的管理,也不希望它们总出现在未跟踪文件列表。通常它们都是些自动生成的文件,比如日志文件、编译过程中创建的临时文件等。 通过.gitignore文件 假设我们要忽略 lib.a 文件,那我们可以在 lib.a 所在目录下创建一个名为 .gi

网络安全运维培训一般多少钱

在当今数字化时代,网络安全已成为企业和个人关注的焦点。而网络安全运维作为保障网络安全的重要环节,其专业人才的需求也日益增长。许多人都对网络安全运维培训感兴趣,那么,网络安全运维培训一般多少钱呢?   一、影响网络安全运维培训价格的因素   1. 培训内容的深度和广度   不同的网络安全运维培训课程涵盖的内容有所不同。一些基础的培训课程可能主要涉及网络安全基础知识、常见安全工具的使用等,价

C++入门(05-2)从命令行执行C++编译器_GCC

文章目录 GCC编译器1. 下载MinGW-w64,安装(不推荐)2. 使用MSYS2安装MinGW-w64(推荐)2.1 安装MSYS22.2 初始化和更新2.3 安装MinGW-w64编译器2.3 在MSYS2 Shell中导航到代码目录2.4 使用 g++ 编译2.5 运行可执行文件 GCC编译器 GCC(GNU Compiler Collection)是一个开源编译器集

知名AIGC人工智能专家培训讲师唐兴通谈AI大模型数字化转型数字新媒体营销与数字化销售

在过去的二十年里,中国企业在数字营销领域经历了一场惊心动魄的变革。从最初的懵懂无知到如今的游刃有余,这一路走来,既有模仿学习的艰辛,也有创新突破的喜悦。然而,站在人工智能时代的门槛上,我们不禁要问:下一个十年,中国企业将如何在数字营销的浪潮中乘风破浪? 一、从跟风到精通:中国数字营销的进化史 回顾过去,中国企业在数字营销领域的发展可谓是一部"跟风学习"的编年史。从最初的搜索引擎营销(SEM),

【网络安全】服务基础第二阶段——第二节:Linux系统管理基础----Linux统计,高阶命令

目录 一、Linux高阶命令 1.1 管道符的基本原理 1.2 重定向 1.2.1 输出重定向 1.2.2 输入重定向 1.2.3 wc命令基本用法 1.3 别名 1.3.1 which命令基本语法 1.3.2 alias命令基本语法 1.4 压缩归档tar 1.4.1 第一种:gzip压缩 1.4.2 第二种:bzip压缩 1.5 tar命令 二、VIM编辑器使用

C++入门(05)从命令行执行C++编译器_MSVC

文章目录 1.C++ 编译器2. 常用 C++ 编译器MSVC(Microsoft Visual C++)GCC(GNU Compiler Collection)Clang 3. MSVC 编译器3.1 开发者命令提示符3.2 编译 C++ 代码 1.C++ 编译器 将C++源代码(扩展名为 .cpp )转换成计算机可以运行的可执行程序 编译器会检查代码的语法和语义,生成相应

龙芯+FreeRTOS+LVGL实战笔记(新)——05部署主按钮

本专栏是笔者另一个专栏《龙芯+RT-Thread+LVGL实战笔记》的姊妹篇,主要的区别在于实时操作系统的不同,章节的安排和任务的推进保持一致,并对源码做了改进和优化,各位可以先到本人主页下去浏览另一专栏的博客列表(目前已撰写36篇,图1所示),再决定是否订阅。此外,也可以前往本人在B站的视频合集(图2所示)观看所有演示视频,合集首个视频链接为: 借助RT-Thread和LVGL

120张网络安全等保拓扑大全

安全意识培训不是一个ppt通吃,不同的场景应该用不同的培训方式和内容http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484385&idx=1&sn=92f5e7f3ee36bdb513379b833651711d&chksm=c0e47abdf793f3ab7f4621b64d29c04acc03b45c0fc1eb613c37f3

网络安全(sql注入)

这里写目录标题 一. information_schema.tables 和 information_schema.schemata是information_schema数据库中的两张表1. information_schema.schemata2. information_schema.tables 二. 判断注入类型1. 判断数字型还是字符型注入2. 判断注入闭合是""还是'' 三. 判