WorksheetsFormulário 4: FortiGate Operator
Total questions: 39
Worksheet time: 20mins
Name
Class
Date
1.
Em qual arquitetura a necessidade de controlar o tráfego de aplicativos está se tornando cada vez mais relevante?
a)
Arquitetura peer-to-peer
b)
Arquitetura baseada em nuvem
c)
Arquitetura cliente-servidor tradicional
d)
Arquitetura distribuída
2.
Quais são duas atividades que os cibercriminosos podem realizar usando malware? (Escolha duas.)
a)
Acionar uma falha de alta disponibilidade (HA)
b)
Extorquir dinheiro
c)
Roubar dados
d)
Danificar portas físicas
3.
Quais são dois benefícios de realizar manutenção regular nos firewalls FortiGate? (Escolha dois.)
a)
Prevenir violações de segurança na sua organização
b)
Minimizar custos durante atualizações
c)
Atender aos requisitos de conformidade e legais
d)
Garantir que você tenha o hardware mais recente
4.
Além da unidade central de processamento (CPU) e do uso de memória, quais são outros dois parâmetros de desempenho chave que você deve monitorar no FortiGate? (Escolha dois.)
a)
Número de sessões SSL
b)
Número de usuários locais e grupos de usuários
c)
Número de túneis VPN ativos
d)
Número de dias para expiração das licenças
5.
Quais são duas consequências de permitir que uma licença FortiGate expire? (Escolha duas.)
a)
Perda de acesso a atualizações de software e suporte técnico
b)
Incapacidade de monitorar logs do sistema e gerar relatórios de rede
c)
Redução do desempenho do FortiGate e aumento da vulnerabilidade a ameaças de segurança
d)
Interrupção dos serviços de rede e possíveis problemas legais
6.
Como você configura um serviço de internet como destino em uma política de firewall?
a)
Especificar o endereço MAC do serviço
b)
Escolher a sub-rede IP do serviço
c)
Configurar o serviço com um IP virtual
d)
Selecionar o serviço do ISDB(Broadcasting)
7.
O que faz com que um navegador da web exiba um aviso de certificado ao usar a inspeção profunda de Secure Sockets Layer (SSL) com o certificado de aprovação (CA) do FortiGate?
a)
O certificado temporário faz com que o FortiGate se comporte como um ataque man-in-the-middle (MITM)
b)
O FortiGate está usando uma CA que não é confiável pelo navegador da web
c)
O navegador não suporta inspeção profunda de SSL
d)
O FortiGate não consegue descriptografar o tráfego criptografado por SSL
8.
Como você pode modificar as configurações de segurança de um túnel VPN criado a partir de um modelo no FortiGate?
a)
Usar a opção de criação de túnel personalizado
b)
Converter o modelo em um túnel personalizado
c)
Editar o modelo diretamente
d)
Escolher um modelo diferente para o túnel
9.
Quais duas opções você pode usar para registro centralizado ao configurar o Fortinet Security Fabric? (Escolha duas.)
a)
FortiSOAR
b)
FortiGate Cloud
c)
FortiAnalyzer
d)
Servidor Syslog
10.
Qual informação o FortiGate sabe sobre o usuário sem autenticação de firewall?
a)
O endereço IP de origem
b)
O nome de login do usuário
c)
O aplicativo sendo usado
d)
O nome do domínio de origem
11.
Por que é importante fazer backup das configurações do sistema FortiGate regularmente?
a)
Evitar erros ao atualizar o FortiOS
b)
Prevenir mudanças inesperadas na configuração
c)
Garantir o desempenho ideal do FortiGate
d)
Economizar tempo e esforço em caso de falha de hardware
12.
Quais dois itens você deve configurar como a origem de uma política de firewall para permitir que todos os usuários internos em um pequeno escritório acessem a internet? (Escolha dois.)
a)
Usuários ou grupos de usuários
b)
Perfis de segurança
c)
A sub-rede IP da LAN
d)
Assinaturas de aplicativos
13.
Quais dois recursos e configurações adicionais você pode aplicar ao tráfego depois que ele é aceito por uma política de firewall? (Escolha dois.)
a)
Filtragem de pacotes
b)
Verificação de antivírus
c)
Controle de aplicativos
d)
Autenticação de usuário
14.
Como o controle de aplicativos do FortiGate aborda as técnicas de invasão usadas por protocolos peer-to-peer?
a)
Monitorando o tráfego em busca de padrões conhecidos
b)
Analisando a inspeção baseada em fluxo
c)
Examinando uma lista de bloqueio de URLs
d)
Permitindo tráfego apenas de portas bem conhecidas
15.
Qual protocolo é usado para criar dinamicamente túneis VPN IPSec?
a)
Encapsulamento de Roteamento Genérico (GRE)
b)
Troca de Chaves da Internet Versão 2 (IKEv2)
c)
Protocolo de Tunelamento de Camada 2 (L2TP)
d)
Protocolo de Tunelamento Ponto a Ponto (PPTP)
16.
Qual técnica de varredura detecta malware conhecido ao comparar assinaturas no banco de dados do FortiGuard Labs?
a)
Varredura de aprendizado de máquina (ML)/inteligência artificial (AI)
b)
Varredura de análise comportamental
c)
Varredura de grayware
d)
Varredura de antivírus
17.
Quais são duas razões pelas quais a Rede Privada Virtual (VPN) de Camada de Soquete Seguro (SSL) do FortiGate é considerada econômica em comparação com outros fornecedores? (Escolha duas.)
a)
Porque suporta um número limitado de aplicativos de terceiros
b)
Porque fornece acesso total à rede para usuários remotos
c)
Porque o número de usuários remotos é determinado pelo modelo do equipamento
d)
Porque não requer uma licença adicional
18.
Como os administradores podem rastrear tentativas de autenticação bem-sucedidas no FortiGate?
a)
Monitorando eventos de segurança em tempo real
b)
Analisando padrões de tráfego de rede
c)
Revisando os logs e dashboards
d)
Utilizando feeds avançados de inteligência contra ameaças
19.
Qual condição poderia impedir que uma rota configurada seja adicionada à tabela de roteamento do FortiGate?
a)
A configuração incorreta da distância para o endereço IP do gateway padrão
b)
O servidor DHCP associado à rota estar desativado
c)
A ausência de protocolos de acesso administrativo na interface
d)
A presença de uma rota melhor para o mesmo destino
20.
Quais dois protocolos você pode usar para acesso administrativo em uma interface FortiGate?
a)
Telnet e Protocolo de Gerenciamento de Rede Simples (SNMP)
b)
Protocolo de Transferência de Hipertexto Seguro (HTTPS) e Shell Seguro (SSH)
c)
Protocolo de Transferência de Correio Simples (SMTP) e Camada de Soquete Seguro (SSL)
d)
Protocolo de Área de Trabalho Remota (RDP) e Protocolo de Transferência de Hipertexto (HTTP)
21.
Quais são duas razões pelas quais organizações e indivíduos usam filtragem da web? (Escolha duas.)
a)
Preservar a produtividade dos funcionários
b)
Melhorar a experiência dos usuários
c)
Aumentar a largura de banda da rede
d)
Prevenir o congestionamento da rede
22.
Qual modo de inspeção examina o tráfego como um todo antes de determinar uma ação?
a)
Inspeção com estado
b)
Inspeção baseada em proxy
c)
Inspeção baseada em fluxo
d)
Inspeção em nível de aplicação
23.
Qual é a principal vantagem de usar a Rede Privada Virtual (VPN) de Camada de Soquete Seguro (SSL) no modo web?
a)
Não há necessidade de instalar software cliente
b)
Capacidade de realizar verificações de integridade do cliente
c)
Suporte para uma ampla gama de aplicativos e protocolos
d)
Acesso a todos os recursos da rede para usuários remotos
24.
Quando a autenticação remota é preferida em relação à autenticação local?
a)
Quando o FortiGate não suporta contas de usuário locais
b)
Quando vários dispositivos FortiGate precisam autenticar os mesmos usuários ou grupos de usuários
c)
Quando o FortiGate precisa dar menor prioridade ao tráfego de contas de usuário locais
d)
Quando a rede não possui um servidor de autenticação disponível
25.
Qual é a principal diferença entre a inspeção de certificado Secure Sockets Layer (SSL) e a inspeção profunda SSL?
a)
A inspeção de certificado SSL introduz erros de certificado, enquanto a inspeção profunda SSL previne avisos de certificado
b)
A inspeção de certificado SSL requer uma autoridade certificadora (CA) confiável, enquanto a inspeção profunda SSL usa o certificado CA do FortiGate
c)
A inspeção de certificado SSL descriptografa e inspeciona o conteúdo criptografado, enquanto a inspeção profunda SSL verifica a identidade do servidor web
d)
A inspeção de certificado SSL aplica-se apenas ao tráfego HTTPS, enquanto a inspeção profunda SSL aplica-se a vários protocolos criptografados por SSL.
26.
Como um IPS (Sistema de Proteção contra Intrusos) protege redes contra ameaças?
a)
Bloqueando todo o tráfego de rede de novas fontes
b)
Criptografando todo o tráfego de rede de endereços IP não confiáveis
c)
Permitindo apenas acesso seguro aos recursos da rede
d)
Analisando o tráfego e identificando ameaças potenciais
27.
Qual modo de inspeção processa e encaminha cada pacote, sem esperar pelo arquivo completo ou página da web?
a)
Inspeção com estado
b)
Inspeção em nível de aplicação
c)
Inspeção baseada em fluxo de dados
d)
Inspeção baseada em proxy
28.
Quais são alguns dos recursos fornecidos pelas VPNs IPSec?
a)
Otimização de largura de banda e proteção contra repetição
b)
Autenticação de dados e integridade de dados
c)
Criptografia de dados e balanceamento de carga
d)
Segmentação de rede e inspeção de pacotes
29.
Quais duas configurações estão incluídas na configuração do servidor Dynamic Host Configuration Protocol (DHCP) no FortiGate? (Escolha duas.)
a)
Objeto de sub-rede
b)
Faixa de endereços
c)
Gateway padrão
d)
Alias de interface
30.
O que é grayware?
a)
Novas e desconhecidas variantes de malware
b)
Arquivos maliciosos enviados para a sandbox para inspeção
c)
Malware conhecido com assinaturas existentes
d)
Programas não solicitados instalados sem o consentimento do usuário
31.
Quais dois passos estão envolvidos na configuração de filtragem web baseada em filtros de categoria FortiGuard? (Escolha dois.)
a)
Identificar os sites específicos a serem bloqueados ou permitidos.
b)
Criar um perfil de segurança de filtragem web usando filtros baseados em categoria FortiGuard
c)
Atualizar o FortiOS para obter o banco de dados mais recente do FortiGuard
d)
Aplicar o perfil de segurança de filtragem web à política de firewall apropriada
32.
Qual ação você pode tomar para melhorar a classificação de segurança fornecida pelo Fortinet Security Fabric?
a)
Criar uma revisão de configuração ou fazer backup da configuração
b)
Atualizar o FortiGate para a versão madura mais recente disponível
c)
Executar a verificação de integridade em todos os dispositivos finais
d)
Aplicar uma ou mais das melhores práticas sugeridas
33.
Você precisa examinar os logs relacionados aos usuários locais assistindo vídeos no YouTube. Onde você pode encontrar esses logs?
a)
Log e Relatório > Eventos de Segurança > Antivirus
b)
Log e Relatório > Eventos de Segurança > Filtro Web
c)
Log e Relatório > Eventos de Segurança > Prevenção de Intrusões
d)
Log e Relatório > Eventos de Segurança > Controle de Aplicações
34.
Ao atualizar o firmware do FortiGate, por que é importante seguir o caminho de atualização recomendado?
a)
Minimiza a necessidade de backups de configuração.
b)
Fornece acesso a novos recursos principais.
c)
Garante a compatibilidade e estabilidade do dispositivo
d)
Garante um processo de atualização mais rápido
35.
Qual categoria de serviços o FortiGuard Labs fornece como parte dos Serviços de Segurança FortiGuard?
a)
Segmentação de rede e controle de acesso
b)
Criptografia de dados e comunicações seguras
c)
Proteção de endpoint e gerenciamento de vulnerabilidades
d)
Inteligência avançada contra ameaças e prevenção
36.
Por que a inspeção de Secure Socket Layer (SSL) é necessária para o sistema de prevenção de intrusões (IPS) detectar ameaças no tráfego criptografado?
a)
A inspeção SSL permite que o IPS detecte e analise ameaças criptografadas
b)
O motor IPS pode inspecionar apenas algoritmos de criptografia legados, por padrão
c)
Sem a inspeção SSL, o tráfego criptografado é automaticamente bloqueado pelo IPS
d)
A inspeção SSL melhora o desempenho da rede ao ignorar o tráfego criptografado
37.
Quais ações você pode aplicar às categorias de aplicativos no perfil de Controle de Aplicações?
a)
Monitorar, permitir, bloquear ou colocar em quarentena
b)
Monitorar, otimizar, redirecionar ou modelar
c)
Permitir, criptografar, compactar ou redirecionar
d)
Autenticar, registrar, criptografar ou fazer backup
38.
Ao configurar a verificação de antivírus em uma política de firewall, qual item de antivírus você deve selecionar?
a)
Lista de exclusão de antivírus
b)
Agenda de antivírus
c)
Perfil de antivírus
d)
Versão do motor de antivírus
39.
Como o FortiGate lida com sites bloqueados na filtragem web usando filtros de categoria FortiGuard?
a)
Os usuários são solicitados a fornecer um nome de usuário e senha válidos para acesso
b)
Os usuários são redirecionados para uma mensagem de substituição indicando que o site está bloqueado
c)
Os usuários têm permissão para acessar o site, mas sua atividade é registrada nos logs do FortiGate
d)
Os usuários recebem uma mensagem de aviso, mas podem optar por continuar acessando o site
100 %
