考题篇(7.0) 14 ❀ FortiGate防火墙 ❀ Fortinet 网络安全专家 NSE 4

2023-11-07 10:40

本文主要是介绍考题篇(7.0) 14 ❀ FortiGate防火墙 ❀ Fortinet 网络安全专家 NSE 4,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 An administrator has configured two-factor authentication to strengthen SSL VPN access. Which additional best practice can an administrator implement? 〖管理员配置了增强SSL VPN访问的双因素认证。管理员可以实现哪些其他最佳实践?〗

  A. Configure Source IP Pools. 〖配置源IP池。〗

  B. Configure split tunneling in tunnel mode. 〖使用隧道模式配置隧道分离。〗

  C. Configure different SSL VPN realms. 〖配置不同的SSL VPN领域。〗

  D. Configure host check. 〖配置主机检查。〗

  【分析】教程篇(7.0) 01. FortiGate安全 & 简介及初始配置 ❀ Fortinet 网络安全专家 NSE 4

  另一种保护FortiGate的方法是定义可从其中登录的可信源的主机或子网。

  【答案】D

 Which of the following conditions must be met in order for a web browser to trust a web server certificate signed by a third-party CA? 〖为了让web浏览器信任由第三方CA签名的web服务器证书,必须满足以下哪一个条件?〗

  A. The public key of the web server certificate must be installed on the browser. 〖web服务器证书的公钥需要安装在浏览器中。〗

  B. The web server certificate must be installed on the browser. 〖web服务证书必须安装在浏览器上。〗

  C. The CA certificate that signed the web server certificate must be installed on the browser. 〖签署web服务证书的CA证书必须安装在浏览器上。〗

  D. The private key of the CA certificate that signed the browser certificate must be installed on the browser. 〖浏览器中需要安装签名浏览器证书的CA证书的私钥。〗

  【分析】教程篇(7.0) 07. FortiGate安全 & 证书的操作 ❀ Fortinet 网络安全专家 NSE 4

  【答案】C

 Refer to the exhibit. 〖参考提示〗

  A network administrator is troubleshooting an IPsec tunnel between two FortiGate devices. The administrator has determined that phase 1 fails to come up. The administrator has also re-entered the pre-shared key on both FortiGate devices to make sure they match. 〖网络管理员正在对两台FortiGate设备之间的IPsec隧道进行故障排除。管理员已确定阶段1无法启动。管理员还在两台FortiGate设备上重新输入了预共享密钥,以确保它们匹配。〗

  Based on the phase 1 configuration and the diagram shown in the exhibit, which two configuration changes will bring phase 1 up? (Choose two.) 〖根据阶段1配置和图中所示的图,哪两个配置更改可使阶段1上线 ?(选择两个)〗

  A. On HQ-FortiGate, set IKE mode to Main (ID protection). 〖HQ-FortiGate配置IKE模式为Main (ID保护)。〗

  B. On both FortiGate devices, set Dead Peer Detection to On Demand. 〖在两台FortiGate设备上,将Dead Peer Detection设置为On Demand。〗

  C. On HQ-FortiGate, disable Diffie-Helman group 2. 〖在HQ-FortiGate上,禁用Diffie-Helman group 2。〗

  D. On Remote-FortiGate, set port2 as Interface. 〖在Remote-FortiGate中,将port2设置为Interface。〗

   【分析】

  接口:IPsec隧道在本端FortiGate上终止的接口。通常,这是连接到互联网或广域网的接口。你需要确保有一个通过此接口到远端网关的活动路由,否则隧道将无法运行。

  在安全方面,主模式被认为更安全,因为预共享密钥哈希交换是加密的,而在野蛮模式下,哈希交换是不加密的。尽管攻击者仍然需要猜测清楚的文本预共享密钥才能成功攻击,但预共享密钥哈希已经在主模式下加密的事实大大降低了成功攻击的机会。

  【答案】A D

 Which two policies must be configured to allow traffic on a policy-based next-generation firewall (NGFW) FortiGate? (Choose two.) 〖在下一代策略防火墙FortiGate上,需要配置哪两条策略允许流量?(选择两个)〗

  A. Firewall policy 〖防火墙策略〗

  B. Policy rule 〖策略规则〗

  C. Security policy 〖安全策略〗

  D. SSL inspection and authentication policy 〖SSL检测与认证策略〗

   【分析】教程篇(7.0) 08. FortiGate安全 & Web过滤 ❀ Fortinet 网络安全专家 NSE 4

  【答案】C D

 Which of the following are purposes of NAT traversal in IPsec? (Choose two.) 〖下面哪些是IPsec中NAT穿越的目的?(选择两个)〗

  A. To detect intermediary NAT devices in the tunnel path. 〖用于检测隧道路径中的中间NAT设备。〗

  B. To dynamically change phase 1 negotiation mode aggressive mode. 〖动态修改阶段1的协商模式野蛮模式。〗

  C. To encapsulation ESP packets in UDP packets using port 4500. 〖使用端口4500封装ESP报文为UDP报文。〗

  D. To force a new DH exchange with each phase 2 rekey. 〖对每个阶段2 rekey强制一个新的DH交换。〗

   【分析】教程篇(7.0) 05. FortiGate基础架构 & IPsec安全隧道 ❀ Fortinet 网络安全专家 NSE 4

  【答案】A C

 An administrator has a requirement to keep an application session from timing out on port 80. What two changes can the administrator make to resolve the issue without affecting any existing services running through FortiGate? (Choose two.) 〖管理员需要防止应用程序会话在端口80上超时。管理员可以进行哪两个更改来解决该问题,而不影响通过FortiGate运行的任何现有服务?(选择两个)〗

  A. Create a new firewall policy with the new HTTP service and place it above the existing HTTP policy.  〖使用新的HTTP服务创建一个新的防火墙策略,并将其置于现有的HTTP策略之上。〗

  B. Create a new service object for HTTP service and set the session TTL to never. 〖为HTTP服务创建一个新的服务对象,并设置会话TTL为never。〗

  C. Set the TTL value to never under config system-ttl. 〖在config system-ttl下将TTL值设置为never。〗

  D. Set the session TTL on the HTTP policy to maximum. 〖配置HTTP策略的会话生存时间为最大值。〗

   【分析】

  【答案】B C

 A team manager has decided that, while some members of the team need access to a particular website, the majority of the team does not Which configuration option is the most effective way to support this request? 〖一个团队经理已经决定,当团队的一些成员需要访问一个特定的网站时,大多数成员不需要。哪个配置选项是支持这个请求的最有效的方式?〗

  A. Implement a web filter category override for the specified website. 〖对指定的网站实施web过滤类别覆盖。〗

  B. Implement a DNS filter for the specified website. 〖对指定的网站实施DNS过滤配额。〗

  C. Implement web filter quotas for the specified website. 〖对指定的网站实施web过滤配额。〗

  D. Implement web filter authentication for the specified website. 〖对指定的网站实施web过滤认证。〗

   【分析】教程篇(7.0) 08. FortiGate安全 & Web过滤 ❀ Fortinet 网络安全专家 NSE 4

  除非用户输入了成功的用户名和密码,否则认证动作会阻止被请求的网站。

  【答案】D

 View the exhibit. 〖查看提示〗

  user behind the FortiGate is trying to go to http://www.addictinggames.com (Addicting Games). Based on this configuration, which statement is true? 〖用户背后的FortiGate是试图去http://www.addictinggames.com(成瘾游戏)。根据这个配置,哪个说法是正确的?〗

  A. Addicting.Games is allowed based on the Application Overrides configuration. 〖Addicting.Games是允许基于应用程序覆盖配置。〗

  B. Addicting.Games is blocked on the Filter Overrides configuration. 〖Addicting.Games被阻止在过滤器覆盖配置。〗

  C. Addicting.Games can be allowed only if the Filter Overrides actions is set to Exempt. 〖Addicting.Games只有当过滤覆盖动作设置为豁免时才可以被允许。〗

  D. Addcting.Games is allowed based on the Categories configuration. 〖Addcting.Games是允许的基于类别配置。〗

   【分析】教程篇(7.0) 09. FortiGate安全 & 应用控制 ❀ Fortinet 网络安全专家 NSE 4

  【答案】A

 A network administrator has enabled full SSL inspection and web filtering on FortiGate. When visiting any HTTPS websites, the browser reports certificate warning errors. When visiting HTTP websites, the browser does not report errors. 〖网络管理员在FortiGate上启用了SSL全检测和web过滤功能。当访问HTTPS网站时,浏览器会提示证书警告错误。访问HTTP类型的网站时,浏览器不会报错。〗

  What is the reason for the certificate warning errors? 〖证书警告错误的原因是什么?〗

  A. The browser requires a software update. 〖浏览器需要软件更新。〗

  B. FortiGate does not support full SSL inspection when web filtering is enabled. 〖当启用web过滤时,FortiGate不支持全SSL检测。〗

  C. The CA certificate set on the SSL/SSH inspection profile has not been imported into the browser. 〖SSL/SSH巡检配置文件中设置的CA证书未导入浏览器。〗

  D. There are network connectivity issues. 〖还有网络连接问题。〗

   【分析】教程篇(7.0) 07. FortiGate安全 & 证书的操作 ❀ Fortinet 网络安全专家 NSE 4

  【答案】C

 View the exhibit: 〖查看提示〗

  Which the FortiGate handle web proxy traffic rue? (Choose two.) 〖FortiGate如何处理web代理流量?(选择两个)〗

  A. Broadcast traffic received in port1-VLAN10 will not be forwarded to port2-VLAN10. 〖port1-VLAN10接收到的广播流量将不转发到port2-VLAN10。〗

  B. port-VLAN1 is the native VLAN for the port1 physical interface. 〖port-VLAN1为port1物理接口的本地VLAN。〗

  C. port1-VLAN10 and port2-VLAN10 can be assigned to different VDOMs. 〖port1-VLAN10和port2-VLAN10可以分配给不同的vdom。〗

  D. Traffic between port1-VLAN1 and port2-VLAN1 is allowed by default. 〖缺省情况下,port1-vlan1和端口2-vlan1之间的流量是允许的。〗

   【分析】

  【答案】A C


这篇关于考题篇(7.0) 14 ❀ FortiGate防火墙 ❀ Fortinet 网络安全专家 NSE 4的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/363069

相关文章

业务中14个需要进行A/B测试的时刻[信息图]

在本指南中,我们将全面了解有关 A/B测试 的所有内容。 我们将介绍不同类型的A/B测试,如何有效地规划和启动测试,如何评估测试是否成功,您应该关注哪些指标,多年来我们发现的常见错误等等。 什么是A/B测试? A/B测试(有时称为“分割测试”)是一种实验类型,其中您创建两种或多种内容变体——如登录页面、电子邮件或广告——并将它们显示给不同的受众群体,以查看哪一种效果最好。 本质上,A/B测

如何做好网络安全

随着互联网技术的飞速发展,网站已成为企业对外展示、交流和服务的重要窗口。然而,随之而来的网站安全问题也日益凸显,给企业的业务发展和用户数据安全带来了巨大威胁。因此,高度重视网站安全已成为网络安全的首要任务。今天我们就来详细探讨网站安全的重要性、面临的挑战以及有什么应对方案。 一、网站安全的重要性 1. 数据安全与用户隐私 网站是企业存储和传输数据的关键平台,包括用户个人信息、

PMP–一、二、三模–分类–14.敏捷–技巧–看板面板与燃尽图燃起图

文章目录 技巧一模14.敏捷--方法--看板(类似卡片)1、 [单选] 根据项目的特点,项目经理建议选择一种敏捷方法,该方法限制团队成员在任何给定时间执行的任务数。此方法还允许团队提高工作过程中问题和瓶颈的可见性。项目经理建议采用以下哪种方法? 易错14.敏捷--精益、敏捷、看板(类似卡片)--敏捷、精益和看板方法共同的重点在于交付价值、尊重人、减少浪费、透明化、适应变更以及持续改善等方面。

2021-8-14 react笔记-2 创建组件 基本用法

1、目录解析 public中的index.html为入口文件 src目录中文件很乱,先整理文件夹。 新建components 放组件 新建assets放资源   ->/images      ->/css 把乱的文件放进去  修改App.js 根组件和index.js入口文件中的引入路径 2、新建组件 在components文件夹中新建[Name].js文件 //组件名首字母大写

2021-08-14 react笔记-1 安装、环境搭建、创建项目

1、环境 1、安装nodejs 2.安装react脚手架工具 //  cnpm install -g create-react-app 全局安装 2、创建项目 create-react-app [项目名称] 3、运行项目 npm strat  //cd到项目文件夹    进入这个页面  代表运行成功  4、打包 npm run build

用Python实现时间序列模型实战——Day 14: 向量自回归模型 (VAR) 与向量误差修正模型 (VECM)

一、学习内容 1. 向量自回归模型 (VAR) 的基本概念与应用 向量自回归模型 (VAR) 是多元时间序列分析中的一种模型,用于捕捉多个变量之间的相互依赖关系。与单变量自回归模型不同,VAR 模型将多个时间序列作为向量输入,同时对这些变量进行回归分析。 VAR 模型的一般形式为: 其中: ​ 是时间  的变量向量。 是常数向量。​ 是每个时间滞后的回归系数矩阵。​ 是误差项向量,假

网络安全运维培训一般多少钱

在当今数字化时代,网络安全已成为企业和个人关注的焦点。而网络安全运维作为保障网络安全的重要环节,其专业人才的需求也日益增长。许多人都对网络安全运维培训感兴趣,那么,网络安全运维培训一般多少钱呢?   一、影响网络安全运维培训价格的因素   1. 培训内容的深度和广度   不同的网络安全运维培训课程涵盖的内容有所不同。一些基础的培训课程可能主要涉及网络安全基础知识、常见安全工具的使用等,价

PMP–一、二、三模–分类–14.敏捷–技巧–原型MVP

文章目录 技巧一模14.敏捷--原型法--项目生命周期--迭代型生命周期,通过连续的原型或概念验证来改进产品或成果。每个新的原型都能带来新的干系人新的反馈和团队见解。题目中明确提到需要反馈,因此原型法比较好用。23、 [单选] 一个敏捷团队的任务是开发一款机器人。项目经理希望确保在机器人被实际建造之前,团队能够收到关于需求的早期反馈并相应地调整设计。项目经理应该使用以下哪一项来实现这个目标?

C++11/14系列学习

十一假期一直在看C++11新特性,比较出名的书《C++ Primer Plus》专门有一个章节来讲解,《C++ Primer》则将C++11的新特性融入到各个章节来学习。在假期的最后一天无意中发现实验楼有一个专门的教程来讲解,算是念念不忘,必有回响吧,特此整理出来,和大家一起学习。 作者网址:https://www.shiyanlou.com/courses/605,非常感谢! 注:本文并没有智

知名AIGC人工智能专家培训讲师唐兴通谈AI大模型数字化转型数字新媒体营销与数字化销售

在过去的二十年里,中国企业在数字营销领域经历了一场惊心动魄的变革。从最初的懵懂无知到如今的游刃有余,这一路走来,既有模仿学习的艰辛,也有创新突破的喜悦。然而,站在人工智能时代的门槛上,我们不禁要问:下一个十年,中国企业将如何在数字营销的浪潮中乘风破浪? 一、从跟风到精通:中国数字营销的进化史 回顾过去,中国企业在数字营销领域的发展可谓是一部"跟风学习"的编年史。从最初的搜索引擎营销(SEM),