아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

포티넷 NSE5_FAZ-7.2 인증 시험 문제 및 모의고사, 포티넷 NSE 5 FortiAnalyzer 7.2 | SPOTO

포티넷 NSE5_FAZ-7.2 - FortiAnalyzer 7.2 분석가 시험의 성공을 위해 SPOTO의 포괄적인 연습 문제와 시험 리소스로 준비하세요. 이 자격증은 중요한 네트워크 보안 관리 및 분석 도구인 FortiAnalyzer 7.2에 대한 숙련도를 평가합니다. 무료 시험 샘플과 시험 덤프가 포함된 고품질 모의고사를 통해 시험에 대한 이해도와 준비도를 높일 수 있습니다. 자세한 설명과 시험 자료와 함께 제공되는 시험 문제와 답변은 효과적인 시험 준비를 위한 탄탄한 토대를 제공합니다. 시험 시뮬레이터와 온라인 시험 문제를 활용하여 실제 시험 시나리오를 시뮬레이션하고 시험 성적을 향상하세요. SPOTO의 모의고사 및 연습 문제를 통해 NSE5_FAZ-7.2 시험에 합격하고 포티넷 인증 목표를 달성할 수 있는 최고의 자료를 확보할 수 있습니다.

다른 온라인 시험에 응시하세요

질문 #1
악성 관리자가 허가 없이 FortiAnalyzer에 액세스했으며, 해당 악성 관리자가 FortiAnalyzer에서 어떤 활동을 수행했는지 확인해야 합니다. 이 작업을 수행하기 위해 포티애널라이저에서 무엇을 할 수 있을까요?
A. FortiView를 클릭하고 해당 관리자에 대한 보고서를 생성합니다
B. 작업 모니터를 클릭하고 해당 관리자가 수행한 작업을 확인합니다
C. 로그 보기를 클릭하고 해당 관리자에 대한 보고서를 생성합니다
D. 패브릭 보기에서 불량 관리자가 수행한 작업을 확인합니다
답변 보기
정답: A
질문 #2
관리자가 포티애널라이저 장치에 포티클라이언트 EMS를 등록하지 못했습니다. 이 실패의 원인은 무엇일까요?
A. 포티애널라이저는 HA 클러스터에 있습니다
B. 포티클라이언트 EMS 장치를 등록하려면 ADOM 모드를 고급으로 설정해야 합니다
C. 포티애널라이저에서 ADOM을 사용할 수 없습니다
D. 포티클라이언트 EMS 장치를 등록하려면 포티애널라이저에 별도의 라이선스가 필요합니다
답변 보기
정답: B
질문 #3
포티애널라이저의 분석 로그란 무엇인가요?
A. 로그 유형 트래픽 로그
B. 로그 파일이 특정 크기에 도달하면 롤오버되는 로그입니다
C. SQL에 인덱싱되어 저장되는 로그
D. 압축되어 로그 파일에 저장되는 원시 로그
답변 보기
정답: A
질문 #4
보고서를 생성한 후 예상했던 정보가 보고서에 포함되어 있지 않은 것을 발견했습니다. 이 시나리오의 가능한 두 가지 이유는 무엇인가요? (두 가지를 선택하세요.)
A. 확장 로그 필터링으로 자동 캐시를 사용하도록 설정했습니다
B. 로그파일 서비스가 예상되는 모든 로그를 색인화하지 않았습니다
C. 데이터 보존 정책에 의해 로그를 덮어썼습니다
D. 보고서에서 선택한 기간이 잘못되었습니다
답변 보기
정답: C
질문 #5
포티애널라이저 로그 포워딩과 관련하여 다음 중 사실인 것은 무엇입니까?
A. 포워딩과 집계 모드 모두 장치 간 로그 암호화를 지원합니다
B. 집계 모드에서는 로그를 syslog 및 CEF 서버에도 전달할 수 있습니다
C. 집계 모드는 로그 및 콘텐츠 파일을 저장하고 예약된 시간에 다른 FortiAnalyzer 장치에 업로드합니다
D. 포워딩 모드는 로그를 다른 FortiAnalyzer 장치로만 실시간으로 전달합니다
답변 보기
정답: A
질문 #6
플레이북에는 총 5개의 작업이 포함되어 있습니다. 관리자가 플레이북을 실행한 결과 5개 작업 중 4개 작업이 성공적으로 완료되었지만 1개 작업이 실패했습니다. 플레이북이 실행된 후 플레이북의 상태는 어떻게 되나요?
A. 달리기
B. 실패
C. 업스트림_실패
D. 성공
답변 보기
정답: A
질문 #7
다음 중 유사한 보고서를 그룹화할 때의 이점을 나타내는 두 문장은 무엇인가요? (두 개를 선택하세요.)
A. 보고서 작성 시간을 개선합니다
B. 유사한 여러 보고서를 그룹화하여 FortiAnalyzer의 디스크 공간을 절약합니다
C. 캐시 테이블 수를 줄이고 자동 캐시 완료 시간을 개선합니다
D. 보고서에 대한 더 나은 요약 정보를 제공합니다
답변 보기
정답: A
질문 #8
트리거 변수의 목적은 무엇인가요?
A. 플레이북 런타임에 대한 통계를 표시하려면 다음과 같이 하세요
B. 트리거의 정보를 사용하여 작업의 작업을 필터링하려면 다음과 같이 하세요
C. 플레이북 실행을 시작하기 위한 트리거 정보를 제공하려면 다음과 같이 하세요
D. On_Schedule 트리거가 있는 플레이북의 시작 시간을 저장하려면 다음과 같이 하세요
답변 보기
정답: B
질문 #9
포티애널라이저의 로그 삽입 지연 시간이란 무엇인가요?
A. 최종 사용자가 리소스에 액세스하는 동안 속도 저하를 경험한 로그의 횟수입니다
B. 관리자가 ADOM 데이터베이스를 재구축할 때 발생하는 지연 시간입니다
C. 로그가
D. 등록된 장치에서 로그를 수신하는 데 FortiAnalyzer가 걸리는 시간
답변 보기
정답: C
질문 #10
포티애널라이저에 연결할 수 없을 때 포티게이트 프로세스가 로그를 캐시하는 것은 무엇인가요?
A. oftpd
B. miglogd
C. sqlplugind
D. 로그 파일
답변 보기
정답: B
질문 #11
포티애널라이저가 집계 모드를 사용할 때 로그는 어떻게 전달됩니까?
A. 로그 및 콘텐츠 파일은 예약된 시간에 저장 및 업로드됩니다
B. 로그 및 콘텐츠 파일은 수신되는 대로 전달됩니다
C. 로그가 수신되면 전달됩니다
D. 로그는 수신되는 대로 전달되고 콘텐츠 파일은 예약된 시간에 업로드됩니다
답변 보기
정답: D
질문 #12
포티애널라이저의 IOC 침해 탐지 엔진이 차단된 IP 주소와 일치하는 웹 로그를 발견하면 어떻게 되나요?
A. 해당 엔드포인트는 손상됨으로 표시되며, 선택적으로 격리할 수 있습니다
B. 포티애널라이저는 추가 분석을 위해 관련 호스트에 플래그를 지정합니다
C. 해당 엔드포인트에 대해 감염된 항목이 새로 추가됩니다
D. 탐지 엔진이 해당 로그를 의심스러운 것으로 분류합니다
답변 보기
정답: B
질문 #13
데이터 정책에 구성된 보관 설정보다 일찍 ADOM 중 하나에서 로그가 삭제되고 있습니다. 가장 가능성이 높은 문제는 무엇인가요?
A. 해당 ADOM 로그가 다른 FortiAnalyzer 장치로 실시간으로 전달되고 있습니다
B. CPU 리소스가 너무 높음
C. 로그 속도에 따라 ADOM 디스크 할당량이 너무 낮게 설정되었습니다
D. 총 디스크 공간이 부족하여 다른 디스크를 추가해야 합니다
답변 보기
정답: C
질문 #14
조직의 ADOM 하위 집합에 대한 관리자의 액세스를 어떻게 제한하나요?
A. ADOM 모드를 고급으로 설정합니다
B. 신뢰할 수 있는 호스트 구성
C. 관리자 계정에 ADOM을 할당합니다
D. 기본 Super_User 관리자 프로필을 할당합니다
답변 보기
정답: C
질문 #15
플레이북 내보내기 및 가져오기에 관한 다음 중 올바른 설명은 어느 것입니까? (두 개를 선택하세요.)
A. 한 번에 하나의 플레이북만 내보낼 수 있습니다
B. 대상에 같은 이름의 다른 플레이북이 있어도 플레이북을 가져올 수 있습니다
C. 플레이북은 동일한 포티애니저 내에서만 내보내고 가져올 수 있습니다
D. 내보낼 때 비활성화되어 있던 플레이북을 가져오면 비활성화됩니다
답변 보기
정답: C
질문 #16
특정 위치에서 관리자 액세스를 제한하기 위해 FortiAnalyzer에서 수행할 수 있는 작업은 무엇입니까?
A. 해당 관리자에 대해 신뢰할 수 있는 호스트를 구성합니다
B. 액세스 가능한 인터페이스에서 지리적 위치 서비스를 사용 설정합니다
C. 원격 RADIUS 서버로 2단계 인증을 구성합니다
D. 각 위치에 대한 ADOM을 구성합니다
답변 보기
정답: A
질문 #17
포티애널라이저에서 차트 빌더 기능을 사용하는 목적은 무엇입니까?
A. 새 보고서에 사용할 새 차트를 FortiView에 추가하려면 다음과 같이 하세요
B. 필터링된 검색 결과를 기반으로 데이터 세트와 차트를 자동으로 작성하려면 다음과 같이 하세요
C. 현재 ADOM에서 보고서를 생성하기 위해 차트를 직접 추가하려면 다음과 같이 하세요
D. 상위 100개 로그 항목을 기반으로 차트를 자동으로 작성하려면 다음과 같이 하세요
답변 보기
정답: D
질문 #18
포티애널라이저의 고가용성(HA)과 관련하여 다음 중 맞는 것은 무엇입니까? (두 개 선택)
A. 포티애널라이저 HA는 VRRP 없이 작동할 수 있으며, 클러스터에 두 대 이상의 포티애널라이저 장치가 있는 경우에만 VRRP가 필요합니다
B. 포티애널라이저 HA는 로그 동기화뿐만 아니라 일부 시스템 및 구성 설정을 지원합니다
C. FortiAnalyzer HA 클러스터의 모든 장치는 분석기 또는 수집기 중 동일한 작동 모드에서 실행되어야 합니다
D. 포티애널라이저 HA 구현은 AWS, 마이크로소프트 애저, 구글 클라우드와 같은 많은 퍼블릭 클라우드 인프라에서 지원됩니다
답변 보기
정답: C
질문 #19
그림은 "remoteservergroup"이 LDAP 및 RADIUS 서버가 있는 인증 서버 그룹임을 보여줍니다. 다음 중 새 관리자를 구성할 때 "원격 서버의 모든 사용자 일치"를 사용하도록 설정하는 것의 중요성을 나타내는 두 문장은 무엇입니까? (두 개를 선택하세요.)
A. LDAP 및 RADIUS 서버를 사용하여 와일드카드 관리자를 만듭니다
B. 관리자는 원격 서버 LDAP 및 RADIUS에서 자신의 자격 증명을 사용하여 FortiAnalyzer에 로그인할 수 있습니다
C. LDAP 및 RADIUS 서버에서 remoteadmin을 사용하면 언제든지 FortiAnalyzer에 로그인할 수 있습니다
D. 관리자가 2단계 인증을 사용할 수 있습니다
답변 보기
정답: A
질문 #20
FortiSIEM 관리 확장에 대한 설명 중 올바른 것은 무엇입니까?
A. 위협 또는 침해의 전체 수명 주기를 관리할 수 있습니다
B. 사용 가능한 디스크 공간의 사용은 50%로 제한됩니다
C. 라이선스가 있는 FortiSIEM 관리자가 필요합니다
D. 전용 VM으로 설치할 수 있습니다
답변 보기
정답: C
질문 #21
포티애널라이저의 포티뷰에서 포티게이트 장치의 소스 및 대상 IP 주소가 호스트 이름으로 확인되지 않습니다. 포티애널라이저에 추가적인 성능 영향을 주지 않고 어떻게 소스 및 대상 IP를 확인할 수 있을까요?
A. 시스템 FortiView 설정에서 # resolve-ip 활성화 설정 구성
B. FortiGate에서 IP 확인
C. 포티애널라이저에서 로컬 DNS 서버 구성
D. IP가 확인되는 동안 FortiView의 지연을 줄이기 위해 ADOM 단위로 IP를 확인합니다
답변 보기
정답: A
질문 #22
SQL 상태 진단 sqlplugind 명령을 실행하는 이유는 무엇인가요?
A. 현재 실행 중인 SQL 프로세스를 나열하려면 다음과 같이 하세요
B. 데이터베이스 로그 삽입 상태를 확인하려면 다음과 같이 하세요
C. SOL 쿼리 연결 및 hcache 상태를 표시하려면 다음과 같이 하세요
D. 현재 캐시 크기를 보려면 다음과 같이 하세요
답변 보기
정답: C
질문 #23
이벤트 핸들러를 구성할 때 프리필터를 사용하는 목적은 무엇인가요?
A. 다른 필터에서 일치 여부를 확인하는 로그를 제한합니다
B. 포티애널라이저가 로그를 처리하기 전에 필터링할 수 있습니다
C. 이벤트 핸들러에서 사용할 새 필터를 다운로드합니다
D. 모든 이벤트 핸들러에 동시에 적용되는 공통 필터입니다
답변 보기
정답: B
질문 #24
표시된 부분 출력에 따라 어떤 장치가 FortiAnalyzer 패브릭의 구성원이 될 수 있습니까?
A. 포티애널라이저 및 포티애널라이저3
B. 포티애널라이저1 및 포티애널라이저2
C. 나열된 모든 장치는 멤버가 될 수 있습니다
D. 포티애널라이저2 및 포티애널라이저3
답변 보기
정답: A
질문 #25
전시회 보기. 총 할당량이 총 시스템 스토리지보다 적은 이유는 무엇인가요?
A. Ortpd 프로세스가 아직 로그를 보관하지 않았습니다
B. 로그파일 프로세스는 총 할당량을 추정하는 것일 뿐입니다
C. 압축 파일, 업로드 파일, 임시 보고서 파일 저장 등 시스템 사용을 위해 일부 공간이 예약되어 있습니다
D. 3
답변 보기
정답: B
질문 #26
관리자 포티넷은 로그를 보고 등록된 장치 추가 및 제거와 같은 장치 관리 작업을 수행할 수 있습니다. 그러나 관리자 포티넷은 이메일을 보내는 데 사용할 수 있는 쇼핑몰 서버를 만들 수 없습니다. 무엇이 문제일까요?
A. 포티넷에는 Standard_ 사용자 관리자 프로필이 할당됩니다
B. 신뢰할 수 있는 호스트가 구성되었습니다
C. ADOM 모드는 고급 모드로 구성됩니다
D. 포티넷에 Restricted_ 사용자 관리자 프로필이 할당됩니다
답변 보기
정답: A
질문 #27
다음 중 포티애널라이저의 매크로에 관한 설명 중 옳은 것은 무엇입니까?
A. 매크로는 ADOM에 따라 다르며 각 ADOM에는 해당 ADOM과 관련된 고유한 매크로가 있습니다
B. 매크로는 FortiGate ADOM에서만 지원됩니다
C. 매크로는 보고서 설정에 따라 자동으로 엑셀 로그 파일을 생성하는 데 유용합니다
D. 매크로는 미리 정의된 보고서용 템플릿이며 사용자 지정할 수 없습니다
답변 보기
정답: A
질문 #28
포티애널라이저에서 생성된 시스템 백업에 포함된 두 가지 요소는 무엇입니까? (두 가지를 선택하십시오.)
A. 시스템 정보
B. 등록된 장치의 로그
C. 신고 정보
D. 데이터베이스 스냅샷
답변 보기
정답: A
질문 #29
포티애널라이저는 어떤 목적으로 SSL을 통한 OFTP(최적화된 패브릭 전송 프로토콜)를 사용합니까?
A. 백업 중 로그 수정을 방지하려면 다음과 같이 하세요
B. 두 번째 로깅 서버에 동일한 로그 세트를 보내려면 다음과 같이 하세요
C. 장치 간 로그 통신을 암호화하려면
D. SFTP 서버에 로그를 업로드하려면 다음과 같이 하세요
답변 보기
정답: B
질문 #30
관리자가 FortiGate A를 루트 ADOM에서 ADOM1로 이동했습니다. 그러나 관리자가 ADOM1에서 FortiGate A에 대한 보고서를 생성할 수 없습니다. 이 문제를 해결하려면 관리자는 어떻게 해야 합니까?
A. Sql-local rebuild-db 명령을 실행하여 모든 ADOM 데이터베이스를 다시 빌드합니다
B. Sql-local rebuild-adom ADOM1 명령을 실행하여 ADOM 데이터베이스를 다시 빌드합니다
C. Sql-report 실행 ADOM1 명령을 사용하여 보고서를 실행합니다
D. Sql-local rebuild-adom root 명령을 실행하여 ADOM 데이터베이스를 다시 빌드합니다
답변 보기
정답: B
질문 #31
인시던트 업데이트와 함께 알림을 보내는 것에 대한 설명 중 옳은 것은 무엇인가요?
A. 인시던트가 만들어지거나 삭제된 경우에만 알림을 보낼 수 있습니다
B. 이메일로 알림을 보내려면 출력 프로필을 구성해야 합니다
C. 각 인시던트는 하나의 외부 플랫폼으로 알림을 보낼 수 있습니다
D. 사용되는 커넥터마다 알림 설정이 다를 수 있습니다
답변 보기
정답: B
질문 #32
FortiAnalyzer 펌웨어를 업그레이드하면 어떤 보고서 요소가 영향을 받을 수 있습니까?
A. 보고서 설정
B. 보고서 예약
C. 출력 프로필
D. 사용자 지정 데이터 세트
답변 보기
정답: C
질문 #33
포티애널라이저 보고서를 지원되는 외부 서버에 업로드하려면 포티애널라이저에서 무엇을 구성해야 합니까? (두 가지를 선택하십시오.)
A. 보고서 예약
B. 출력 프로필
C. SFTP, FTP 또는 SCP 서버
D. 메일 서버
답변 보기
정답: C
질문 #34
다음 중 ADOM 모드와 관련된 두 문장은 모두 맞습니까? (두 개를 선택하세요.)
A. CLI를 통해서만 ADOM 모드를 변경할 수 있습니다
B. 일반 모드에서는 ADOM의 디스크 할당량이 고정되어 수정할 수 없지만, 사전 모드에서는 새 장치가 ADOM에 추가되므로 ADOM의 디스크 할당량이 유연합니다
C. 고급 모드 ADOM
D. 일반 모드는 기본 ADOM 모드입니다
답변 보기
정답: C
질문 #35
CLI 명령 # 진단 테스트 애플리케이션 진단 3을 사용하면 무엇을 확인할 수 있나요?
A. 포티애널라이저에 도달하는 로그(있는 경우)
B. 활성화 및 구성된 ADOM
C. 포티애널라이저에 연결되는 장치 및 IP 주소
D. 등록 및 미등록된 장치
답변 보기
정답: C
질문 #36
다음 CLI 명령의 목적은 무엇인가요?
A. MD5의 해시값과 인증 코드를 추가하려면 다음과 같이 하세요
B. 로그 통신을 암호화하려면
C. 각 로그에 고유 태그를 추가하여 해당 로그가 이 FortiAnalyzer에서 생성된 것임을 제공하려면
D. 로그 파일 체크섬을 추가하려면 다음과 같이 하세요
답변 보기
정답: A
질문 #37
포티애널라이저에서 자동 캐시를 활성화하는 것과 관련하여 다음 중 참된 것은 무엇입니까?
A. 보고서 크기가 최적화되어 포티애널라이저의 디스크 공간을 절약할 수 있습니다
B. 보고서가 메모리에 캐시됩니다
C. 이 기능은 예약된 보고서에 대해 자동으로 활성화됩니다
D. 자동 캐시를 활성화하면 데이터 집합을 조합하는 데 오랜 시간이 필요한 보고서의 보고서 생성 시간이 단축됩니다
답변 보기
정답: C
질문 #38
로깅 장치와 포티애널라이저 간의 적절한 로그 상관 관계를 위해서는 포티애널라이저와 등록된 모든 장치에 로그가 일치해야 합니다:
A. DNS 사용
B. 호스트 이름 확인 사용
C. NTP 서버 사용
D. 실시간 전달 사용
답변 보기
정답: A
질문 #39
관리자가 FortiGate A를 루트 ADOM에서 ADOM1로 이동했습니다. 로그와 관련하여 다음 중 참인 진술은 무엇입니까? (두 개를 선택하십시오.)
A. 애널리틱스 로그는 루트 ADOM에서 ADOM1로 자동으로 이동됩니다
B. 보관된 로그는 루트 ADOM에서 ADOM1로 자동으로 이동됩니다
C. 로그는 이동 직후 두 ADOM에 모두 표시됩니다
D. ADOM1 SQL 데이터베이스를 다시 빌드하면 분석 로그가 루트 ADOM에서 ADOM1로 이동합니다
답변 보기
정답: B
질문 #40
필터링된 검색 결과를 기반으로 데이터 세트와 차트를 자동으로 구축하는 데 사용할 수 있는 FortiView 도구는 무엇인가요?
A. 차트 빌더
B. 데이터 세트 라이브러리
C. 사용자 지정 보기
D. 보고서 차트로 내보내기
답변 보기
정답: A
질문 #41
관리자가 포티애널라이저에서 손상된 호스트를 보려면 다음 중 어떤 조치를 취해야 합니까? (두 가지 선택)
A. FortiGate 장치의 방화벽 정책에서 웹 필터링을 사용하도록 설정하고 이러한 로그가 FortiAnalyzer로 전송되는지 확인합니다
B. 모든 엔드포인트에 FortiAnalyzer가 연결할 수 있는지 확인합니다
C. 포티애널라이저 장치에 연결된 포티게이트 장치의 인터페이스에서 장치 검색을 사용하도록 설정합니다
D. 포티애널라이저를 포티가드에 구독하여 로컬 위협 데이터베이스를 최신 상태로 유지합니다
답변 보기
정답: B
질문 #42
전시회 보기 디스크 사용률의 최대 1000MB는 무엇을 의미하나요?
A. ADOM의 각 장치에 대한 디스크 할당량
B. ADOM 유형에 대한 디스크 할당량
C. ADOM의 모든 장치에 대한 디스크 할당량
D. 포티애널라이저 모델의 디스크 할당량
답변 보기
정답: BC

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: