NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Melhor Fortinet NSE4_FGT-7.2 Exames práticos e materiais de preparação para exames, Fortinet NSE 4 FortiOS 7.2 | SPOTO

Prepare-se eficazmente para os exames Fortinet NSE4_FGT-7.2 e FCP_FGT_AD-7.4 com os melhores exames práticos e materiais de preparação para exames da SPOTO. Concebidas para profissionais de rede e segurança responsáveis por soluções de firewall, estas certificações validam a sua experiência em infra-estruturas de segurança de rede empresarial. A SPOTO oferece uma gama de recursos, incluindo testes práticos, lixeiras de exame, exemplos de perguntas e simuladores de exame, para o ajudar a preparar-se completamente. Aceda aos materiais e respostas do exame para se familiarizar com o conteúdo e o formato do exame. Utilize os nossos simuladores de exame para praticar e aperfeiçoar as suas competências. Com a experiência da SPOTO em certificações Fortinet, pode confiar em nós para fornecer os melhores materiais de preparação para o sucesso do seu exame. As nossas soluções são concebidas para o ajudar a passar nos exames de certificação de forma rápida e eficiente. Comece hoje a sua viagem para a excelência da certificação com a SPOTO.
Faça outros exames online

Pergunta #1
Dada a base de dados de encaminhamento apresentada na figura, quais são as duas afirmações correctas? (Escolha duas.)
A. A rota predefinida da porta 3 tem a distância mais elevada
B. A rota predefinida da porta 3 tem a métrica mais baixa
C. Haverá oito rotas activas na tabela de encaminhamento
D. As rotas padrão da porta 1 e da porta 2 estão activas na tabela de encaminhamento
Ver resposta
Resposta correta: BD
Pergunta #2
Um administrador precisa de aumentar a largura de banda da rede e fornecer redundância. Que tipo de interface o administrador deve selecionar para associar várias interfaces FortiGate?
A. Interface VLAN
B. Interface de comutação de software
C. Interface agregada
D. Interface redundante
Ver resposta
Resposta correta: D
Pergunta #3
A exibição mostra um diagrama de um dispositivo FortiGate ligado à rede, a política de firewall e a configuração VIP no dispositivo FortiGate e a tabela de encaminhamento no router ISP. Quando o administrador tenta aceder ao endereço público do servidor Web (203.0.113.2) a partir da Internet, a ligação é interrompida. Ao mesmo tempo, o administrador executa um sniffer no FortiGate para capturar o tráfego de entrada da Web para o servidor e não vê nenhuma saída. Com base nas informações mostradas na exibição, que configuração
A. Configure uma interface de loopback com o endereço 203
B. Na configuração VIP, active o arp-reply
C. Ativar o reencaminhamento de portas no servidor para mapear a porta de serviço externa para a porta de serviço interna
D. Na configuração da política de firewall, ative o match-vip
Ver resposta
Resposta correta: AD
Pergunta #4
Quais das seguintes afirmações sobre a NAT central são verdadeiras? (Escolha duas.)
A. As referências de ferramentas IP devem ser removidas das políticas de firewall existentes antes de ativar a NAT central
B. A NAT central só pode ser activada ou desactivada a partir do CLI
C. A NAT de origem, utilizando a NAT central, exige pelo menos uma política SNAT central
D. A NAT de destino, utilizando a NAT central, requer um objeto VIP como endereço de destino numa firewall
Ver resposta
Resposta correta: AD
Pergunta #5
Que dois modos de inspeção podem ser utilizados para configurar uma política de firewall numa firewall de próxima geração (NGFW) baseada em perfil? (Escolha dois.)
A. Inspeção baseada em proxy
B. Inspeção do certificado
C. Inspeção baseada no fluxo
D. Inspeção de conteúdo completo
Ver resposta
Resposta correta: BC
Pergunta #6
Activou o registo no dispositivo FortiGate para os registos de eventos e todos os registos de segurança, e configurou o registo para utilizar o disco local do FortiGate. Qual é o comportamento padrão quando o disco local está cheio?
A. Os registos são substituídos e o único aviso é emitido quando a utilização do disco de registo atinge o limite de 95%
B. Não é gravado qualquer novo registo até limpar manualmente os registos do disco local
C. Os registos são substituídos e o primeiro aviso é emitido quando a utilização do disco de registo atinge o limite de 75%
D. Nenhum novo registo é gravado após a emissão do aviso quando a utilização do disco de registo atinge o limite de 95%
Ver resposta
Resposta correta: BC
Pergunta #7
Quais duas definições de configuração são sincronizadas quando os dispositivos FortiGate estão em um cluster de HA ativo-ativo? (Escolha duas.)
A. Cache do filtro Web FortiGuard
B. Nome de anfitrião do FortiGate
C. NTP
D. DNS
Ver resposta
Resposta correta: BD
Pergunta #8
Um administrador de rede está a configurar um novo túnel VPN IPsec no FortiGate. O endereço IP do par remoto é dinâmico. Além disso, o par remoto não oferece suporte a um serviço de atualização dinâmica de DNS. Que tipo de gateway remoto o administrador deve configurar no FortiGate para que o novo túnel VPN IPsec funcione?
A. Chave pré-partilhada
B. Utilizador de ligação telefónica
C. DNS dinâmico
D. Endereço IP estático
Ver resposta
Resposta correta: D
Pergunta #9
Quais os três critérios que um FortiGate pode utilizar para procurar uma política de firewall correspondente para processar o tráfego? (Escolha três.)
A. Fonte definida como Serviços de Internet na política de firewall
B. Destino definido como Serviços de Internet na política de firewall
C. Da prioridade mais alta para a mais baixa definida na política da firewall
D. Serviços definidos na política de firewall
E. Número de identificação da apólice do mais baixo para o mais alto
Ver resposta
Resposta correta: D
Pergunta #10
Quais das seguintes ações são válidas para o filtro baseado em categoria do FortiGuard em um perfil de filtro da Web no modo de inspeção baseado em proxy? (Escolha duas.)
A. Advertência
B. Isento
C. Permitir
D. Aprender
Ver resposta
Resposta correta: B
Pergunta #11
Um administrador de rede está a resolver problemas de um túnel IPsec entre dois dispositivos FortiGate. O administrador determinou que a fase 1 não aparece. O administrador também reinseriu a chave pré-compartilhada em ambos os dispositivos FortiGate para se certificar de que elas correspondem. Com base na configuração da fase 1 e no diagrama mostrado na exibição, quais duas alterações de configuração farão com que a fase 1 seja ativada? (Escolha duas.)
A. No HQ-FortiGate, defina o modo IKE para Principal (proteção ID)
B. Em ambos os dispositivos FortiGate, defina Dead Peer Detection como On Demand
C. No HQ-FortiGate, desativar o grupo Diffie-Helman 2
D. No Remote-FortiGate, defina a porta 2 como Interface
Ver resposta
Resposta correta: BCE
Pergunta #12
Quais são as três opções de armazenamento remoto de registos que pode configurar no FortiGate? (Escolha três.)
A. FortiCache
B. FortiSIEM
C. FortiAnalyzer
D. FortiSandbox
E. FortiCloud
Ver resposta
Resposta correta: B
Pergunta #13
Porque é que o FortiGate mantém as sessões TCP na tabela de sessões durante alguns segundos, mesmo depois de ambos os lados (cliente e servidor) terem terminado a sessão?
A. Para remover a operação NAT
B. Para gerar registos
C. Concluir as operações de inspeção
D. Para permitir pacotes fora de ordem que podem chegar após os pacotes FIN/ACK
Ver resposta
Resposta correta: A
Pergunta #14
Qual é a limitação da utilização de uma lista de URL e do controlo de aplicações na mesma política de firewall, no modo baseado em políticas do NGFW?
A. Limita o âmbito do controlo de aplicações apenas à categoria de tecnologia baseada no navegador
B. Limita o âmbito do controlo de aplicações à análise do tráfego de aplicações com base apenas na categoria da aplicação
C. Limita o âmbito do controlo de aplicações para analisar o tráfego de aplicações utilizando apenas assinaturas dos pais
D. Limita o âmbito do controlo de aplicações à verificação do tráfego de aplicações apenas no protocolo DNS
Ver resposta
Resposta correta: AC
Pergunta #15
Qual das seguintes afirmações é verdadeira relativamente às definições de VPN SSL para um portal VPN SSL?
A. Por padrão, o FortiGate usa servidores WINS para resolver nomes
B. Por defeito, o portal VPN SSL requer a instalação de um certificado de cliente
C. Por predefinição, o túnel dividido está ativado
D. Por predefinição, a GUI de administração e o portal VPN SSL utilizam a mesma porta HTTPS
Ver resposta
Resposta correta: CD

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: