NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Fortinet fcp_fgt_ad -7.6 Perguntas e respostas do exame, FCP - Fortigate 7.6 Exame de administrador | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 630.

Faça outros exames online

Pergunta #1
Qual afirmação sobre a política de firewall nat é verdadeira?
A. DNAT não é suportado
B. O DNAT pode se aplicar automaticamente a várias políticas de firewall, com base nas regras do DNAT
C. Você deve configurar o SNAT para cada política de firewall
D. O SNAT pode se aplicar automaticamente a várias políticas de firewall, com base nas regras do SNAT
Ver resposta
Resposta correta: C
Pergunta #2
Um novo administrador está configurando a autenticação do FSSO no FortiGate usando o modo de agente DC. Qual etapa não faz parte do processo esperado?
A. O agente CC envia dados de eventos de login diretamente para o FortiGatE
B. O usuário faz login no domínio do Windows
C. O agente do coletor encaminha os dados do evento de login para o FortigatE
D. FortiGate determina a identidade do usuário com base no endereço IP na lista FSSO
Ver resposta
Resposta correta: C
Pergunta #3
O que você deve configurar para ativar o failover de sessão TCP baseado em proxy?
A. Você deve configurar o HA-Configuration-sync em Configurar System HA
B. Você não precisa configurar nada porque todas as sessões do TCP são falhadas automaticamentE
C. Você deve configurar a instalação de pickup de sessão em System HA
D. Você deve configurar a habilitação sem sessão de conexão de sessão em Configurar System HA
Ver resposta
Resposta correta: C
Pergunta #4
Você criou um perfil de filtro da web chamado RESTRITT_MEDIA - perfil com uma cota de uso de categoria diária. Quando você está adicionando o perfil à política do firewall, o perfil RESTRITT_MEDIA - não está listado no desativado do perfil da web disponível. Qual poderia ser o motivo?
A.
B. O modo de inspeção na política de firewall não está correspondendo ao conjunto de recursos do perfil do filtro da weB
C. O perfil do filtro da web já foi referenciado em outra política de firewall
D. A convenção de nomenclatura usada no perfil do filtro da web está restringindo -o na política de firewall
Ver resposta
Resposta correta: B
Pergunta #5
Consulte a exposição. Revise as configurações de assinatura do perfil do sistema de prevenção de intrusões (IPS). Qual afirmação está correta ao adicionar a assinatura FTP .Login.Failed ao perfil do sensor IPS?
A.
B. A configuração de assinatura usa um limite de classificação personalizado
C. A configuração de assinatura inclui um grupo de outras assinaturas
D. Tráfego correspondente à assinatura será permitido e registrado
Ver resposta
Resposta correta: A
Pergunta #6
Qual afirmação descreve corretamente o uso de registro confiável no FortiGate?
A. O log confiável é ativado por padrão em todos os cenários de configuração
B. O registro confiável é necessário para criptografar a transmissão de logs
C. O registro confiável pode ser configurado apenas usando o CL
D. O registro confiável impede a perda de logs quando o disco local está cheio
Ver resposta
Resposta correta: B
Pergunta #7
Quais duas configurações você deve configurar quando o FortiGate está sendo implantado como um fortigato raiz em uma topologia de tecido de segurança? (Escolha dois.)
A. Fortimanager IP Endereço IPCorrect
B. FORTIANALYzer IP Endereço IPCorrect
C. Pré-autorizar dispositivos fortigados a jusante
D. Tecido NameCorrect
Ver resposta
Resposta correta: ABD
Pergunta #8
Quais duas declarações sobre interfaces de entrada e saída nas políticas de firewall são verdadeiras? (Escolha dois.)
A. apenas a interface "qualquer" pode ser escolhida como uma interface de entradA
B. Uma interface recebida é obrigatória em uma política de firewall, mas uma interface de saída é opcional
C. Várias interfaces podem ser selecionadas como interfaces de entrada e saídA
D. Uma zona pode ser escolhida como a interface de saídA
Ver resposta
Resposta correta: ACD
Pergunta #9
Consulte as exposições. As exposições mostram a SSL e a Política de Autenticação (Anexo A) e a Política de Segurança (Anexo B) para o Facebook. Os usuários têm acesso ao aplicativo da Web do Facebook. Eles podem reproduzir conteúdo de vídeo hospedado no Facebook, mas não conseguem deixar reações em vídeos ou outros tipos de postagens. Qual parte da configuração da política você deve alterar para resolver o problema?
A. Força o acesso ao Facebook usando o serviço HTTP
B. Torne a inspeção SSL uma inspeção profunda de conteúdo
C. Adicione o Facebook na categoria URL na política de segurançA
D. Obtenha as assinaturas de aplicativos adicionais necessárias para adicionar à política de segurançA
Ver resposta
Resposta correta: B
Pergunta #10
Um administrador de rede está configurando um novo túnel IPSec VPN no FortiGate. O endereço IP de pares remoto é dinâmico. Além disso, o par remoto não suporta um serviço dinâmico de atualização DNS. Que tipo de gateway remoto o administrador deve configurar no FortiGate para o novo túnel IPSec VPN para funcionar?
A. Chave pré-compartilhada
B. Dialup UserCorrect
C. DNS dinâmico
D. Endereço IP estático
Ver resposta
Resposta correta: B
Pergunta #11
Consulte as exposições. Exibe um mostra a saída de desempenho do sistema. O Anexo B mostra um FortiGate configurado com a configuração padrão dos limites de uso de memória alta. Com base na saída de desempenho do sistema, quais dois resultados estão corretos? (Escolha dois.)
A. FortiGate começará a enviar todos os arquivos para o fortisandbox para inspeção
B. FortiGate entrou no modo de conservação
C. Os administradores não podem alterar a configuração
D. Os administradores podem acessar o FortiGate apenas através da porta do consolE
Ver resposta
Resposta correta: ABC
Pergunta #12
Qual configuração de tempo limite pode ser responsável por excluir sessões associadas à VPN SSL?
A. SSL VPN Idle-timeoutCorrect
B. SSL VPN HTTP-REQUEST-BOY-TIMEOUT
C. SSL VPN Login-Timeout
D. SSL VPN DTLS-Hello-Timeout
Ver resposta
Resposta correta: A
Pergunta #13
Consulte as exposições. Um administrador cria um novo objeto de endereço no Raiz FortiGate (Local-Fortigate) no tecido de segurança. Após a sincronização, esse objeto não está disponível no FortiGate (ISFW) a jusante. O que o administrador deve fazer para sincronizar o objeto de endereço?
A. Altere a configuração do CSF no ISFW (Downstream) para definir o local da configuração-sincronização
B. Altere a configuração do CSF no ISFW (downstream) para definir o certificado de autorização-request-request-typE
C. Altere a configuração do CSF em ambos os dispositivos para definir o acesso a jusante enablE
D. Altere a configuração do CSF no local-fortigate (root) para definir o padrão de unificação de tecido-objeto
Ver resposta
Resposta correta: C
Pergunta #14
Consulte as exposições. As exposições contêm um diagrama de rede e informações de configuração de políticas de IP virtual, IP e políticas de firewall. A interface WAN (PORT1) possui o endereço IP 10.200.1.1/24. A interface LAN (PORT3) possui o endereço IP 10.0.1.254/24. A primeira política de firewall ativou o NAT usando o Pool IP. A segunda política de firewall está configurada com um VIP como o endereço de destino. Qual endereço IP será usado para obter NAT (SNAT) o tráfego da Internet proveniente de uma estação de trabalho com o endereço IP
A. 10
B. 10
C. 10
D. 10
Ver resposta
Resposta correta: D

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: