Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

FORTIGATE SECURITY-CAP4(FIREWALL AUTHEN) EXAMEN FINAL

Total questions: 36

Worksheet time: 21mins

Name
Class
Date
1.

¿Cuál es el propósito principal de la autenticación en FortiGate?

a)

Incrementar la velocidad de red

b)

Controlar y restringir acceso a recursos de red

c)

Crear VPNs automáticas

d)

Configurar direcciones IP

e)

Monitorear tráfico de red

2.

¿Qué es un grupo de usuarios firewall en FortiGate?

a)

Un conjunto de dispositivos

b)

Un conjunto de usuarios para políticas de acceso

c)

Una lista de IPs bloqueadas

d)

Un servidor de autenticación externo

e)

Un sistema de notificaciones

3.

¿Cuál es la diferencia principal entre grupos de usuarios firewall y grupos de usuarios invitados?

a)

Los invitados son permanentes y los firewall temporales

b)

Los invitados contienen cuentas temporales exclusivas

c)

Los grupos firewall no pueden tener usuarios remotos

d)

Los grupos invitados solo funcionan con VPN

e)

No existe diferencia

4.

¿Qué método de autenticación utiliza un formulario HTML para solicitar credenciales?

a)

Autenticación RADIUS

b)

Portal cautivo

c)

Autenticación LDAP

d)

Autenticación FSSO

e)

Autenticación SSH

5.

¿Dónde se configura el portal cautivo en FortiGate?

a)

En la configuración de políticas

b)

En la configuración de interfaz

c)

En la configuración de usuarios

d)

En la configuración del servidor RADIUS

e)

En la configuración del antivirus

6.

¿Qué significa habilitar la opción “Restringido a grupos” en el portal cautivo?

a)

Permitir acceso solo a ciertos grupos

b)

Bloquear todos los accesos

c)

Permitir acceso anónimo

d)

Crear nuevas cuentas automáticamente

e)

Deshabilitar portal cautivo

7.

¿Qué ocurre si un dispositivo está en la lista de exención del portal cautivo?

a)

Siempre debe autenticarse

b)

No se le solicita autenticación en portal cautivo

c)

Tiene acceso limitado

d)

Se bloquea el tráfico

e)

Solo puede acceder a Internet

8.

¿Qué tipo de grupos puede contener un grupo de usuarios firewall?

a)

Solo usuarios locales

b)

Usuarios locales, pares PKI y grupos remotos LDAP o RADIUS

c)

Solo usuarios invitados

d)

Solo grupos RADIUS

e)

Solo administradores

9.

¿Qué función cumple la cláusula de exención de responsabilidad en el portal cautivo?

a)

Autentica automáticamente a los usuarios

b)

Obliga a los usuarios a aceptar términos legales antes de navegar

c)

Bloquea el acceso a usuarios no autorizados

d)

Deshabilita el portal cautivo

e)

Proporciona acceso ilimitado

10.

¿Qué es Fortinet Single Sign-On (FSSO)?

a)

Un método para crear usuarios locales

b)

Un sistema que permite autenticar usuarios automáticamente basado en sus sesiones en Windows

c)

Un tipo de grupo de invitados

d)

Un protocolo VPN

e)

Un tipo de portal cautivo

11.

Para crear un grupo de usuarios firewall que incluya usuarios de un servidor LDAP, ¿qué debe hacer primero?

a)

Crear usuarios locales en FortiGate

b)

Configurar el servidor LDAP y seleccionar grupos LDAP específicos en FortiGate

c)

Configurar VPN para usuarios LDAP

d)

Activar portal cautivo en el servidor LDAP

e)

Crear un grupo de invitados

12.

¿Cuál es el paso correcto para habilitar el portal cautivo en una interfaz?

a)

En la página de usuarios, activar portal cautivo

b)

En la página Interfaces, seleccionar la interfaz y en Control de admisión elegir “Portal cautivo”

c)

En la CLI, ejecutar el comando “enable captive portal”

d)

Crear una política de firewall nueva

e)

Configurar usuarios invitados

13.

¿Qué debe hacer para que un grupo de usuarios invitados expire automáticamente?

a)

Configurar un tiempo de caducidad para las cuentas de invitados

b)

Crear usuarios locales permanentes

c)

Desactivar el portal cautivo

d)

Usar autenticación FSSO

e)

No es posible que caduquen automáticamente

14.

¿Cómo se puede evitar que una impresora tenga que autenticarse en el portal cautivo?

a)

Agregándola a una lista de exención de seguridad o en una política con “captive-portal-exempt enable”

b)

Creando un usuario local para la impresora

c)

Cambiando la contraseña del portal cautivo

d)

Creando un grupo de invitados para la impresora

e)

No es posible omitir la autenticación para impresoras

15.

En la CLI, ¿qué comando permite habilitar el descargo de responsabilidad en una política de firewall?

a)

set disclaimer enable

b)

set captive-portal enable

c)

config firewall disclaimer

d)

set disclaimer disable

e)

enable disclaimer

16.

¿Qué tipo de usuarios se pueden agregar a un grupo de usuarios firewall?

a)

Solo usuarios remotos

b)

Solo usuarios invitados

c)

Usuarios locales, pares PKI y usuarios remotos (LDAP, RADIUS)

d)

Solo usuarios FSSO

e)

Solo usuarios VPN

17.

¿Cuál es el efecto de un tiempo de espera de autenticación “Hard”?

a)

Desconecta al usuario si está inactivo

b)

Desconecta al usuario después de un tiempo absoluto sin importar tráfico

c)

No tiene efecto

d)

Renueva la sesión automáticamente

e)

Desconecta al usuario si no se crean nuevas sesiones

18.

¿Qué vista debe utilizar para editar todos los mensajes personalizables del portal cautivo?

a)

Vista simple

b)

Vista extendida

c)

Vista básica

d)

Vista predeterminada

e)

Vista avanzada

19.

¿Cómo se crea un administrador para gestión exclusiva de cuentas invitadas?

a)

Creando un administrador con permisos limitados para usuarios invitados

b)

Creando un grupo de usuarios firewall

c)

Configurando portal cautivo

d)

Usando FSSO

e)

Configurando políticas de acceso anónimo

20.

Para autenticar usuarios automáticamente basándose en su sesión en Windows, ¿qué método se utiliza?

a)

Portal cautivo

b)

FSSO

c)

LDAP

d)

RADIUS

e)

PKI

21.

¿Dónde puede seleccionar grupos RADIUS para agregar a grupos de usuarios firewall?

a)

En la página de políticas

b)

En la configuración de usuarios remotos

c)

En la configuración del portal cautivo

d)

En la página de administración de invitados

e)

No es posible seleccionar grupos RADIUS

22.

Para permitir el acceso de todo un departamento sin agregar usuarios uno por uno, ¿qué se debe usar?

a)

Grupos de usuarios firewall

b)

Usuarios invitados

c)

Portal cautivo

d)

Listas de exención

e)

VPN

23.

¿Qué interfaz no soporta portal cautivo?

a)

VLAN

b)

WiFi

c)

Interfaces en modo DHCP

d)

Interfaces físicas con IP estática

e)

Interfaces virtuales

24.

¿Qué ocurre si un usuario autenticado con portal cautivo permanece inactivo y se configura un timeout de tipo “Inactivo”?

a)

No sucede nada

b)

Se desconecta después del tiempo configurado si no hay tráfico

c)

El usuario se reinicia automáticamente

d)

El portal cautivo se deshabilita

e)

El usuario cambia a modo invitado

25.

¿Cuál es el propósito de la lista config user security-exempt-list?

4 lines
26.

¿Cuál es el propósito de la lista config user security-exempt-list?

a)

Bloquear usuarios

b)

Eximir ciertos dispositivos de autenticación en portal cautivo

c)

Agregar usuarios invitados

d)

Crear políticas de firewall

e)

Monitorizar usuarios

27.

¿Qué debe existir antes de configurar el portal cautivo para una red WiFi?

a)

Un servidor RADIUS

b)

Un grupo de usuarios firewall

c)

El SSID WiFi creado y activo

d)

Usuarios invitados configurados

e)

Una VPN establecida

28.

¿Cuál es el resultado de habilitar el aviso legal en el portal cautivo?

a)

El usuario puede acceder directamente

b)

El usuario debe aceptar los términos para continuar

c)

El portal cautivo se deshabilita

d)

El acceso es anónimo

e)

Solo los administradores pueden acceder

29.

¿Qué significa la opción “Permitir que todos” en la configuración del portal cautivo?

a)

Permite que todos los usuarios accedan sin autenticarse

b)

Permite controlar acceso desde la política de firewall en lugar del portal cautivo

c)

Deshabilita la autenticación

d)

Bloquea a todos los usuarios

e)

Habilita acceso solo para invitados

30.

¿Qué ocurre si se selecciona un grupo LDAP remoto para un grupo firewall en FortiGate?

a)

Se bloquean usuarios del grupo LDAP

b)

Los usuarios de ese grupo LDAP pueden autenticarse y se tratan como miembros del grupo firewall

c)

No se puede seleccionar grupos LDAP

d)

Se crean usuarios invitados automáticamente

e)

Se activa portal cautivo automáticamente

31.

¿Qué configuración es necesaria para que un usuario autenticado permanezca en la memoria indefinidamente?

a)

No configurar tiempo de espera

b)

Configurar timeout Hard

c)

Configurar timeout Idle

d)

Habilitar portal cautivo

e)

Configurar exención de seguridad

32.

¿Qué es un usuario par PKI en FortiGate?

a)

Un usuario autenticado vía certificados digitales

b)

Un usuario local con permisos limitados

c)

Un usuario remoto sin acceso a firewall

d)

Un administrador invitado

e)

Un usuario con sesión FSSO

33.

Para agregar múltiples cuentas de usuarios invitados rápidamente, ¿qué opción debe usar?

a)

Crear usuarios locales uno por uno

b)

Generar ID y contraseñas aleatorias masivas

c)

Crear un grupo LDAP

d)

Configurar portal cautivo

e)

Usar VPN

34.

¿Qué sucede cuando se deshabilita el portal cautivo en la interfaz?

a)

Los usuarios siempre deben autenticarse

b)

No se solicita autenticación vía portal cautivo en esa interfaz

c)

El firewall bloquea todo el tráfico

d)

Los usuarios invitados pierden acceso

e)

Se deshabilita la VPN

35.

¿Qué opción se usa en la CLI para hacer que una política de firewall exima tráfico del portal cautivo?

a)

set captive-portal-exempt enable

b)

set captive-portal enable

c)

set portal-captive disable

d)

enable exempt-portal

e)

disable portal-captive

36.

¿Qué ocurre si un usuario no crea nuevas sesiones dentro del tiempo configurado con timeout “Nueva sesión”?

a)

Se le desconecta automáticamente

b)

Permanece autenticado

c)

Se bloquea el portal cautivo

d)

Se genera un error

e)

Se autentica nuevamente sin aviso