NSE4_FGT-7.0日本語練習問題集で検証済みで更新された175問題あります [Q23-Q40]

Share

NSE4_FGT-7.0日本語練習問題集で検証済みで更新された175問題あります

更新されたNSE4_FGT-7.0日本語試験問題集でPDF問題とテストエンジン

質問 # 23
展示を参照してください。

ネットワーク管理者は、2つのFortiGateデバイス間のIPsecトンネルのトラブルシューティングを行っています。管理者は、フェーズ1のステータスがアップしていると判断しました。しかし、フェーズ2は起動しません。
展示に示されているフェーズ2の構成に基づいて、どのような構成変更によってフェーズ2が開始されますか?

  • A. Remote-FortiGateで、Secondsを43200に設定します。
  • B. HQ-FortiGateで、暗号化をAES256に設定します。
  • C. HQ-FortiGateで、Diffie-Hellman Group2を有効にします。
  • D. HQ-FortiGateで、自動ネゴシエーションを有効にします。

正解:B

解説:
Reference: https://docs.fortinet.com/document/fortigate/5.4.0/cookbook/168495 Explanation:
Encryption and authentication algorithm needs to match in order for IPSEC be successfully established.


質問 # 24
展示を参照してください。

展示品はIPSセンサーの構成を示しています。
トラフィックがこのIPSセンサーと一致する場合、センサーが実行すると予想される2つのアクションはどれですか。 (2つ選択してください。)

  • A. センサーは、攻撃者がNTP.Spoofed.KoD.DoSシグネチャに一致することを許可します。
  • B. センサーは、これらの署名に一致するすべての接続をリセットします。
  • C. センサーはWindowsサーバーを狙ったすべての攻撃をブロックします。
  • D. センサーは、一致したすべてのトラフィックのパケットログを収集します。

正解:A、C


質問 # 25
2つのFortiGateデバイス間のSSLVPNに関する2つの説明のうち正しいものはどれですか。 (2つ選択してください。)

  • A. サーバーFortiGateには、クライアントのFortiGate証明書を検証するためのCA証明書が必要です。
  • B. クライアントのFortiGateには、リモートサブネットへの手動で追加されたルートが必要です。
  • C. クライアントFortiGateは、SSLVPNトンネルインターフェースタイプを使用してSSLVPNに接続します。
  • D. クライアントFortiGateには、サーバーFortiGate上のCAによって署名されたクライアント証明書が必要です。

正解:B、C

解説:
https://docs.fortinet.com/document/fortigate/6.2.9/cookbook/266506/ssl-vpn-with-certificateauthentication


質問 # 26
サードパーティのWebサイトに組み込まれているWebアプリケーションで利用できるサービスの一部の検査に関して正しい説明はどれですか。

  • A. FortiGuardは、一意の各Webアプリケーションの署名を1つだけ保持します。
  • B. アプリケーション署名データベースは、元のWebアプリケーションサーバーからのトラフィックのみを検査します。
  • C. Webアプリケーションに適用されるセキュリティアクションは、サードパーティのWebサイトにも明示的に適用されます。
  • D. FortiGateは、発信元に関係なく、サブアプリケーショントラフィックを検査できます。

正解:D


質問 # 27
ネットワークの構成の弱点とベストプラクティス違反を特定するのに役立つセキュリティ評価スコアカードはどれですか?

  • A. 最適化
  • B. セキュリティの姿勢
  • C. 自動応答
  • D. ファブリックカバレッジ

正解:B


質問 # 28
展示品をご覧ください。


ユーザーがSSLVPN接続に接続しようとすると、SSLVPN接続は失敗します。 SSL VPNに正常に接続するには、ユーザーは何をする必要がありますか?

  • A. サーバーのIPアドレスを変更します。
  • B. SSLVPNポータルをトンネルに変更します。
  • C. アイドルタイムアウトを変更します。
  • D. クライアントのSSLVPNポートを変更します。

正解:D


質問 # 29
ポリシーベースの次世代ファイアウォール(NGFW)として設定されている場合、FortiGateはどの検査モードを使用しますか?

  • A. フローベースの検査
  • B. フルコンテンツ検査
  • C. 証明書検査
  • D. プロキシベースの検査

正解:A

解説:
Explanation
The default mode is flow based for the policies. NGFW mode does not change the inspection mode.


質問 # 30
FortiGateで設定できるリモートログストレージオプションはどれですか? (3つ選択してください。)

  • A. FortiCloud
  • B. FortiSIEM
  • C. FortiSandbox
  • D. FortiCache
  • E. FortiAnalyzer

正解:A、B、E


質問 # 31
ファイアウォールポリシーを表示するには、展示を参照してください。

よく知られているウイルスがブロックされていない場合、正しい説明はどれですか。

  • A. ウイルス対策プロファイルを補完するために、ファイアウォールポリシーでWebフィルターを有効にする必要があります。
  • B. ファイアウォールポリシーのアクションを拒否に設定する必要があります。
  • C. ファイアウォールポリシーは詳細なコンテンツ検査を適用しません。
  • D. ファイアウォールポリシーは、プロキシベースの検査モードで構成する必要があります。

正解:C

解説:
Explanation
Without deep inspection, you would never find a virus in HTTPS traffic. You will only catch a virus when it is send to you via HTTP or FTP with these settings.


質問 # 32
FortiGate でのビデオ フィルタリングについて正しい記述はどれですか?

  • A. ファイル共有サービスでホストされているビデオ ファイルを検査します。
  • B. ビデオ フィルタリング FortiGuard カテゴリは、Web フィルタ FortiGuard カテゴリに基づいています。
  • C. プロキシ ベースのファイアウォール ポリシーでのみ使用できます。
  • D. 完全な SSL インスペクションは必要ありません。

正解:C


質問 # 33
静的ルート構成が含まれている展示を参照してください。

管理者は、アマゾンウェブサービスの静的ルートを作成しました。
管理者がルートを表示するには、どのCLIコマンドを使用する必要がありますか?

  • A. ファイアウォールのprouteリストを診断します
  • B. インターネットサービスルートリストを取得
  • C. ルーター情報ルーティングテーブルデータベースを取得
  • D. ルーター情報ルーティングテーブルをすべて取得

正解:A

解説:
Reference: https://docs.fortinet.com/document/fortigate/latest/administration-guide/139692/routing-concepts Fortigate Infrastructure 7.0 Study Guide P.55


質問 # 34
FortiGateのビデオフィルタリングについて正しい説明はどれですか?

  • A. ビデオフィルタリングFortiGuardカテゴリは、WebフィルタFortiGuardカテゴリに基づいています。
  • B. 完全なSSL検査は必要ありません。
  • C. ファイル共有サービスでホストされているビデオファイルを検査します。
  • D. プロキシベースのファイアウォールポリシーでのみ使用できます。

正解:D

解説:
Reference: https://docs.fortinet.com/document/fortigate/7.0.0/new-features/190873/video-filtering


質問 # 35
展示を参照してください。




展示には、ネットワーク図、中央SNATポリシー、およびIPプール構成が含まれています。
WAN(ポート1)インターフェースのIPアドレスは10.200.1.1/24です。
LAN(ポート3)インターフェースのIPアドレスは10.0.1.254/24です。
ファイアウォールポリシーは、LAN(ポート3)からWAN(ポート1)への宛先を許可するように構成されています。
セントラルNATが有効になっているため、一致するセントラルSNATポリシーのNAT設定が適用されます。
Local-Client(10.0.1.10)のユーザーがRemote-FortiGate(10.200.3.1)のIPアドレスにpingを実行した場合、トラフィックのソースNATに使用されるIPアドレスはどれですか。

  • A. 10.200.1.99
  • B. 10.200.1.149
  • C. 10.200.1.1
  • D. 10.200.1.49

正解:A


質問 # 36
ネットワーク管理者は、FortiGateで完全なSSL検査とWebフィルタリングを有効にしました。 HTTPS Webサイトにアクセスすると、ブラウザは証明書の警告エラーを報告します。 HTTP Webサイトにアクセスするとき、ブラウザーはエラーを報告しません。
証明書の警告エラーの理由は何ですか?

  • A. ネットワーク接続の問題があります。
  • B. ブラウザにはソフトウェアアップデートが必要です。
  • C. SSL / SSH検査プロファイルに設定されているCA証明書がブラウザにインポートされていません。
  • D. Webフィルタリングが有効になっている場合、FortiGateは完全なSSL検査をサポートしません。

正解:C

解説:
Reference: https://kb.fortinet.com/kb/documentLink.do?externalID=FD41394


質問 # 37
展示を参照してください。

展示に示されているセキュリティファブリックトポロジを考えると、正しい2つのステートメントはどれですか。 (2つ選択してください。)

  • A. セキュリティファブリックには19のセキュリティに関する推奨事項があります。
  • B. すべてのFortiGateデバイスでデバイス検出が無効になっています。
  • C. セキュリティファブリックの一部である5つのデバイスがあります。
  • D. このセキュリティファブリックトポロジは、論理トポロジビューです。

正解:A、D

解説:
References:
https://docs.fortinet.com/document/fortigate/5.6.0/cookbook/761085/results
https://docs.fortinet.com/document/fortimanager/6.2.0/new-features/736125/security-fabric-topology


質問 # 38
管理者は次のスニファコマンドを実行しています。

スニファー出力に含まれる情報はどれですか? {3つ選択してください。)

  • A. アプリケーションヘッダー
  • B. IPヘッダー
  • C. インターフェース名
  • D. イーサネットヘッダー
  • E. パケットペイロード

正解:B、C、E


質問 # 39
ファイアウォールポリシーが作成されると、FortiAnalyzerまたはFortiManagerへのログの記録をサポートし、FortiGateがこれらのデバイスと統合された場合の機能を向上させるために、どの属性がポリシーに追加されますか?

  • A. シーケンスID
  • B. ユニバーサル一意識別子
  • C. ログID
  • D. ポリシーID

正解:B


質問 # 40
......

最新(2023)Fortinet NSE4_FGT-7.0日本語試験問題集:https://jp.fast2test.com/NSE4_FGT-7.0-JPN-premium-file.html


弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

我々の働いている時間: ( GMT 0:00-15:00 )
月曜日から土曜日まで

サポート: 現在連絡 

English Deutsch 繁体中文 한국어