WorksheetsFORTIGATE SECURITY-CAP4(FIREWALL AUTHEN) EXAMEN FINAL
Total questions: 36
Worksheet time: 21mins
¿Cuál es el propósito principal de la autenticación en FortiGate?
Incrementar la velocidad de red
Controlar y restringir acceso a recursos de red
Crear VPNs automáticas
Configurar direcciones IP
Monitorear tráfico de red
¿Qué es un grupo de usuarios firewall en FortiGate?
Un conjunto de dispositivos
Un conjunto de usuarios para políticas de acceso
Una lista de IPs bloqueadas
Un servidor de autenticación externo
Un sistema de notificaciones
¿Cuál es la diferencia principal entre grupos de usuarios firewall y grupos de usuarios invitados?
Los invitados son permanentes y los firewall temporales
Los invitados contienen cuentas temporales exclusivas
Los grupos firewall no pueden tener usuarios remotos
Los grupos invitados solo funcionan con VPN
No existe diferencia
¿Qué método de autenticación utiliza un formulario HTML para solicitar credenciales?
Autenticación RADIUS
Portal cautivo
Autenticación LDAP
Autenticación FSSO
Autenticación SSH
¿Dónde se configura el portal cautivo en FortiGate?
En la configuración de políticas
En la configuración de interfaz
En la configuración de usuarios
En la configuración del servidor RADIUS
En la configuración del antivirus
¿Qué significa habilitar la opción “Restringido a grupos” en el portal cautivo?
Permitir acceso solo a ciertos grupos
Bloquear todos los accesos
Permitir acceso anónimo
Crear nuevas cuentas automáticamente
Deshabilitar portal cautivo
¿Qué ocurre si un dispositivo está en la lista de exención del portal cautivo?
Siempre debe autenticarse
No se le solicita autenticación en portal cautivo
Tiene acceso limitado
Se bloquea el tráfico
Solo puede acceder a Internet
¿Qué tipo de grupos puede contener un grupo de usuarios firewall?
Solo usuarios locales
Usuarios locales, pares PKI y grupos remotos LDAP o RADIUS
Solo usuarios invitados
Solo grupos RADIUS
Solo administradores
¿Qué función cumple la cláusula de exención de responsabilidad en el portal cautivo?
Autentica automáticamente a los usuarios
Obliga a los usuarios a aceptar términos legales antes de navegar
Bloquea el acceso a usuarios no autorizados
Deshabilita el portal cautivo
Proporciona acceso ilimitado
¿Qué es Fortinet Single Sign-On (FSSO)?
Un método para crear usuarios locales
Un sistema que permite autenticar usuarios automáticamente basado en sus sesiones en Windows
Un tipo de grupo de invitados
Un protocolo VPN
Un tipo de portal cautivo
Para crear un grupo de usuarios firewall que incluya usuarios de un servidor LDAP, ¿qué debe hacer primero?
Crear usuarios locales en FortiGate
Configurar el servidor LDAP y seleccionar grupos LDAP específicos en FortiGate
Configurar VPN para usuarios LDAP
Activar portal cautivo en el servidor LDAP
Crear un grupo de invitados
¿Cuál es el paso correcto para habilitar el portal cautivo en una interfaz?
En la página de usuarios, activar portal cautivo
En la página Interfaces, seleccionar la interfaz y en Control de admisión elegir “Portal cautivo”
En la CLI, ejecutar el comando “enable captive portal”
Crear una política de firewall nueva
Configurar usuarios invitados
¿Qué debe hacer para que un grupo de usuarios invitados expire automáticamente?
Configurar un tiempo de caducidad para las cuentas de invitados
Crear usuarios locales permanentes
Desactivar el portal cautivo
Usar autenticación FSSO
No es posible que caduquen automáticamente
¿Cómo se puede evitar que una impresora tenga que autenticarse en el portal cautivo?
Agregándola a una lista de exención de seguridad o en una política con “captive-portal-exempt enable”
Creando un usuario local para la impresora
Cambiando la contraseña del portal cautivo
Creando un grupo de invitados para la impresora
No es posible omitir la autenticación para impresoras
En la CLI, ¿qué comando permite habilitar el descargo de responsabilidad en una política de firewall?
set disclaimer enable
set captive-portal enable
config firewall disclaimer
set disclaimer disable
enable disclaimer
¿Qué tipo de usuarios se pueden agregar a un grupo de usuarios firewall?
Solo usuarios remotos
Solo usuarios invitados
Usuarios locales, pares PKI y usuarios remotos (LDAP, RADIUS)
Solo usuarios FSSO
Solo usuarios VPN
¿Cuál es el efecto de un tiempo de espera de autenticación “Hard”?
Desconecta al usuario si está inactivo
Desconecta al usuario después de un tiempo absoluto sin importar tráfico
No tiene efecto
Renueva la sesión automáticamente
Desconecta al usuario si no se crean nuevas sesiones
¿Qué vista debe utilizar para editar todos los mensajes personalizables del portal cautivo?
Vista simple
Vista extendida
Vista básica
Vista predeterminada
Vista avanzada
¿Cómo se crea un administrador para gestión exclusiva de cuentas invitadas?
Creando un administrador con permisos limitados para usuarios invitados
Creando un grupo de usuarios firewall
Configurando portal cautivo
Usando FSSO
Configurando políticas de acceso anónimo
Para autenticar usuarios automáticamente basándose en su sesión en Windows, ¿qué método se utiliza?
Portal cautivo
FSSO
LDAP
RADIUS
PKI
¿Dónde puede seleccionar grupos RADIUS para agregar a grupos de usuarios firewall?
En la página de políticas
En la configuración de usuarios remotos
En la configuración del portal cautivo
En la página de administración de invitados
No es posible seleccionar grupos RADIUS
Para permitir el acceso de todo un departamento sin agregar usuarios uno por uno, ¿qué se debe usar?
Grupos de usuarios firewall
Usuarios invitados
Portal cautivo
Listas de exención
VPN
¿Qué interfaz no soporta portal cautivo?
VLAN
WiFi
Interfaces en modo DHCP
Interfaces físicas con IP estática
Interfaces virtuales
¿Qué ocurre si un usuario autenticado con portal cautivo permanece inactivo y se configura un timeout de tipo “Inactivo”?
No sucede nada
Se desconecta después del tiempo configurado si no hay tráfico
El usuario se reinicia automáticamente
El portal cautivo se deshabilita
El usuario cambia a modo invitado
¿Cuál es el propósito de la lista config user security-exempt-list?
¿Cuál es el propósito de la lista config user security-exempt-list?
Bloquear usuarios
Eximir ciertos dispositivos de autenticación en portal cautivo
Agregar usuarios invitados
Crear políticas de firewall
Monitorizar usuarios
¿Qué debe existir antes de configurar el portal cautivo para una red WiFi?
Un servidor RADIUS
Un grupo de usuarios firewall
El SSID WiFi creado y activo
Usuarios invitados configurados
Una VPN establecida
¿Cuál es el resultado de habilitar el aviso legal en el portal cautivo?
El usuario puede acceder directamente
El usuario debe aceptar los términos para continuar
El portal cautivo se deshabilita
El acceso es anónimo
Solo los administradores pueden acceder
¿Qué significa la opción “Permitir que todos” en la configuración del portal cautivo?
Permite que todos los usuarios accedan sin autenticarse
Permite controlar acceso desde la política de firewall en lugar del portal cautivo
Deshabilita la autenticación
Bloquea a todos los usuarios
Habilita acceso solo para invitados
¿Qué ocurre si se selecciona un grupo LDAP remoto para un grupo firewall en FortiGate?
Se bloquean usuarios del grupo LDAP
Los usuarios de ese grupo LDAP pueden autenticarse y se tratan como miembros del grupo firewall
No se puede seleccionar grupos LDAP
Se crean usuarios invitados automáticamente
Se activa portal cautivo automáticamente
¿Qué configuración es necesaria para que un usuario autenticado permanezca en la memoria indefinidamente?
No configurar tiempo de espera
Configurar timeout Hard
Configurar timeout Idle
Habilitar portal cautivo
Configurar exención de seguridad
¿Qué es un usuario par PKI en FortiGate?
Un usuario autenticado vía certificados digitales
Un usuario local con permisos limitados
Un usuario remoto sin acceso a firewall
Un administrador invitado
Un usuario con sesión FSSO
Para agregar múltiples cuentas de usuarios invitados rápidamente, ¿qué opción debe usar?
Crear usuarios locales uno por uno
Generar ID y contraseñas aleatorias masivas
Crear un grupo LDAP
Configurar portal cautivo
Usar VPN
¿Qué sucede cuando se deshabilita el portal cautivo en la interfaz?
Los usuarios siempre deben autenticarse
No se solicita autenticación vía portal cautivo en esa interfaz
El firewall bloquea todo el tráfico
Los usuarios invitados pierden acceso
Se deshabilita la VPN
¿Qué opción se usa en la CLI para hacer que una política de firewall exima tráfico del portal cautivo?
set captive-portal-exempt enable
set captive-portal enable
set portal-captive disable
enable exempt-portal
disable portal-captive
¿Qué ocurre si un usuario no crea nuevas sesiones dentro del tiempo configurado con timeout “Nueva sesión”?
Se le desconecta automáticamente
Permanece autenticado
Se bloquea el portal cautivo
Se genera un error
Se autentica nuevamente sin aviso
