NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Fortinet FCP_WCS_AD -7.4 Perguntas e respostas dos exames, FCP - AWS Cloud Security 7.4 Exame do Administrador | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 641.

Faça outros exames online

Pergunta #1
Uma organização tem o requisito de conectar um VPC de dados à infraestrutura local de uma filial em um ambiente híbrido em nuvem. A conectividade precisa da largura de banda mais alta, mas a organização não deseja usar várias conexões entre os sites. Qual solução da AWS atende ao requisito?
A. Transit VPC com IPSec
B. Gateway da Internet
C. Multicast de gateway de trânsito
D. Transit Gateway Connect
Ver resposta
Resposta correta: D
Pergunta #2
Uma organização tem o requisito de conectar um VPC de dados à infraestrutura de instalações de uma filial em um ambiente híbrido em nuvem. A conectividade precisa da largura de banda mais alta, mas a organização não deseja usar várias conexões entre os sites. Qual solução da AWS atende ao requisito?
A. Transit VPC com IPSec
B. Gateway da Internet
C. Multicast de gateway de trânsito
D. Transit Gateway Connect
Ver resposta
Resposta correta: D
Pergunta #3
Uma organização tem o requisito de conectar um VPC de dados à infraestrutura local de uma filial em um ambiente híbrido em nuvem. A conectividade precisa da largura de banda mais alta, mas a organização não deseja usar várias conexões entre os sites. Qual solução da AWS atende ao requisito?
A. Transit VPC com IPSec
B. Gateway da Internet
C. Multicast de gateway de trânsito
D. Transit Gateway Connect
Ver resposta
Resposta correta: D
Pergunta #4
O que é uma desvantagem de implantar uma VM Fortiweb dentro de uma nuvem pública virtual (VPC) em comparação com a Cloud Fortiweb?
A.
B. Não suporta proteção de dia zero
C. É mais lento que o Fortiweb Cloud para aplicar proteção avançada do WAF
D. Somente aplicativos que passam pelo VPC estão protegidos
Ver resposta
Resposta correta: D
Pergunta #5
Uma organização tem o requisito de conectar um VPC de dados à infraestrutura local de uma filial em um ambiente híbrido em nuvem. A conectividade precisa da largura de banda mais alta, mas a organização não deseja usar várias conexões entre os sites. Qual solução da AWS atende ao requisito?
A. Transit VPC com IPSec
B. Gateway da Internet
C. Multicast de gateway de trânsito
D. Transit Gateway Connect
Ver resposta
Resposta correta: D
Pergunta #6
Quais três declarações descrevem corretamente o firewall nativo do FortiGate na nuvem (CNF)? (Escolha três.)
A. fornece proteção de grau de transportadorA
B. Escala perfeitamentE
C. Ele usa o balanceamento de carga elástica da AWS (ELB)
D. É considerado um firewall como serviço (FWAAS)
E. Pode ser gerenciado pelo Fortimanager e pelo gerente de firewall da AWS
Ver resposta
Resposta correta: ABD
Pergunta #7
Um administrador foi solicitado a implantar um cluster FortiGate ativo-passivo (A-P) na nuvem da AWS em duas zonas de disponibilidade. Além da redundância aprimorada, qual outra grande diferença existe em comparação com a implantação de alta disponibilidade de A-P na mesma zona de disponibilidade?
A. Os dispositivos FortiGate atuam como uma única instância lógicA
B. A configuração do endereço IP secundário é usado
C. O número de sub -redes necessárias é menor
D. O endereçamento e a sub -rede IP não são compartilhados
Ver resposta
Resposta correta: D
Pergunta #8
Sua organização está decidindo a implantação de um cluster ativo ativo (A-A) ou ativo-passivo (A-P) de alta disponibilidade (HA) no AWS Cloud. Quais são as duas declarações verdadeiras sobre os clusters A-A em comparação com os clusters A-P? (Escolha dois.)
A. Para clusters A-A, o FortiGate deve executar o Snat Inbound para garantir o fluxo de tráfego simétrico
B. Os clusters A-A dependem de pedidos de API para failover
C. Os clusters A-A sempre exigem um balanceador de cargA
D. Clusters A-A pode usar uma rede definida por software (SDN) para executar um failover
Ver resposta
Resposta correta: AC
Pergunta #9
Consulte a exposição. O tráfego é iniciado na instância do EC2 e é destinado à Internet. Qual fluxo de tráfego está correto?
A. Instância do EC2> Nat GW> IGW> Internet
B. Não há caminho para a Internet na tabela de rota privadA
C. Instância do EC2> gwlbe> nat gw> igw> internet
D. Instância do EC2> gwlbe> Internet
Ver resposta
Resposta correta: C
Pergunta #10
O tráfego é iniciado na instância do EC2 e é destinado à Internet. Qual o fluxo de tráfego está correto?
A. Instância do EC2> Nat GW> IGW> Internet
B. Não há caminho para a Internet na tabela de rota privadA
C. Instância do EC2> gwlbe> nat gw> igw> internet
D. Instância do EC2> gwlbe> Internet
Ver resposta
Resposta correta: C
Pergunta #11
Um cliente implementou o GWLB entre o parceiro e o aplicativo VPCs. Os aparelhos FortiGate são implantados no VPC parceiro com vários AZs para inspecionar o tráfego de forma transparente. Quais são as duas coisas que acontecerão com o tráfego de aplicativos com base na implantação do GWLB? (Escolha dois.)
A.
B. O tráfego de entrada e saída será destinado ao mesmo dispositivo, que executará processamento com estado
C. O conteúdo do tráfego original trocado entre o GWLB e o FortiGate será preservado
D. O tráfego original trocado entre o GWLB e o FortiGate será hashed pela integridade dos dados
Ver resposta
Resposta correta: BC
Pergunta #12
Os serviços de rede nativa da AWS oferecem vasta funcionalidade e interconectividade entre as redes de nuvem e local. Quais três funções adicionais podem fortigar para a AWS oferecer para complementar os serviços nativos oferecidos pela AWS? (Escolha três.)
A. Taxa de transferência VPN mais alta
B. Filtragem na Web
C. OSPF sobre Ipsec
D. roteamento dinâmico avançado
E. SD-WAN seguro com visibilidade do aplicativo
Ver resposta
Resposta correta: BCE
Pergunta #13
Consulte a exposição. O tráfego é iniciado na instância do EC2 e é destinado à Internet. Qual fluxo de tráfego está correto?
A. Instância do EC2> Nat GW> IGW> Internet
B. Não há caminho para a Internet na tabela de rota privadA
C. Instância do EC2> gwlbe> nat gw> igw> internet
D. Instância do EC2> gwlbe> Internet
Ver resposta
Resposta correta: C
Pergunta #14
Você deseja implantar o modelo Fortinet HA CloudFormation para encenar e inicializar a configuração do FortiGate na mesma região em que você criou seu VPC, que é o Ohio US-East-2. Com base nessas informações, qual afirmação está correta?
A. Você cria um balde S3 para encenar e inicializar o FortiGate com uma configuração de unicast do FGCP
B. O modelo de formação de nuvem Fortinet HA cria automaticamente um balde S3
C. Você cria um balde S3 para encenar e inicializar o FortiGate com uma configuração de unicast do FGCP
D. Você cria um dynamoDB para cenário e inicializar o FortiGate com uma configuração de unicast do FGCP
Ver resposta
Resposta correta: C
Pergunta #15
Uma organização global com redes em nuvem implantadas em várias regiões da AWS deseja configurar a proteção do firewall de próxima geração (NGFW) usando o Firewall Native do FortiGate Cloud (CNF). Quais são as duas considerações de implantação para a organização? (Escolha dois.)
A.
B. É necessária uma instância CNF para cada região da AWS que deve ser protegidA
C. Mais de uma conta da AWS pode ser associada a uma instância do CNF
D. Apenas uma instância do CNF é necessária para proteger todas as regiões da AWS
Ver resposta
Resposta correta: BC
Pergunta #16
Uma organização criou um VPC com duas sub-redes e implantou um FortiGate-VM (VM04/C4.xlarge) na AWS. A instância do EC2 é configurada inicialmente com duas interfaces de rede elástica (ENIS). O ENI primário é configurado na sub -rede pública e o ENI secundário é configurado na sub -rede privada. Para fornecer acesso à Internet para o FortiGate-VM, eles agora desejam associar um EIP ao seu ENI primário, mas a tarefa está falhando. Qual ação permitiria que a tarefa EIP fosse bem -sucedida?
A. Crie e associe uma sub -rede pública à ENI primária da VM FortiGate e atribua o EIP ao ENI primário
B. Desligue a VM FortiGate, se estiver em execução, atribua o EIP ao ENI primário e, em seguida, lige -o
C. Crie e anexe um gateway da Internet ao VPC e atribua o EIP ao ENI primário da VM FortiGatE
D. Crie e anexe uma tabela de roteamento pública à sub -rede pública, associe a sub -rede pública à ENI primária da VM FortiGate e atribua o EIP ao ENI primário
Ver resposta
Resposta correta: C
Pergunta #17
Quais duas declarações sobre o portal Forticloud são verdadeiras? (Escolha dois.)
A.
B. Para atribuir permissões no portal de identidade e gerenciamento de acesso (IAM), você deve escrever um script JSON
C. Você pode acessar o portal Fortiflex somente depois de comprar uma licença Fortiflex e registrá -la no ForticarE
D. Você pode acessar apenas serviços em nuvem que você se inscreveu no mercado da AWS
Ver resposta
Resposta correta: AC
Pergunta #18
Um administrador foi solicitado a implantar um cluster FortiGate ativo-passivo (A-P) na nuvem da AWS em duas zonas de disponibilidade. Além da redundância aprimorada, qual outra grande diferença existe em comparação à implantação de alta disponibilidade A-P na mesma zona de disponibilidade?
A. Os dispositivos FortiGate atuam como uma única instância lógicA
B. A configuração do endereço IP secundário é usado
C. O número de sub -redes necessárias é menor
D. O endereçamento e a sub -rede IP não são compartilhados
Ver resposta
Resposta correta: D
Pergunta #19
Uma organização implantou os servidores de aplicativos no AWS VPC que se conecta ao data center corporativo usando o Transit Gateway Connect. A demanda por aplicativos cresceu e a conexão requer mais largura de banda. O que é necessário para obter uma largura de banda mais alta?
A. Use endereços IP públicos rotáveis em vez de endereços IP privados para conectividadE
B. Você não pode aumentar a largura de banda A conexão tem um limite fixo
C. Nenhuma alteração na configuração é necessária porque os túneis GRE são escalados para fornecer largura de banda mais altA
D. Você adiciona um VPC de trânsito entre os VPCs da organização
Ver resposta
Resposta correta: C
Pergunta #20
Uma organização implantou os servidores de aplicativos no AWS VPC que se conecta ao data center corporativo usando o Transit Gateway Connect. A demanda por aplicativos cresceu e a conexão requer mais largura de banda. O que é necessário para obter uma largura de banda mais alta?
A. Use endereços IP públicos rotáveis em vez de endereços IP privados para conectividadE
B. Você não pode aumentar a largura de banda A conexão tem um limite fixo
C. Nenhuma alteração na configuração é necessária porque os túneis GRE são escalados para fornecer largura de banda mais altA
D. Você adiciona um VPC de trânsito entre os VPCs da organização
Ver resposta
Resposta correta: C
Pergunta #21
Um cliente implementou o GWLB entre o parceiro e o aplicativo VPCs. Os aparelhos FortiGate são implantados no VPC parceiro com vários AZs para inspecionar o tráfego de forma transparente. Quais são as duas coisas que acontecerão com o tráfego de aplicativos com base na implantação do GWLB? (Escolha dois.)
A.
B. O tráfego de entrada e saída será destinado ao mesmo dispositivo, que executará processamento com estado
C. O conteúdo do tráfego original trocado entre o GWLB e o FortiGate será preservado
D. O tráfego original trocado entre o GWLB e o FortiGate será hashed pela integridade dos dados
Ver resposta
Resposta correta: AB
Pergunta #22
Uma organização global com redes em nuvem implantadas em várias regiões da AWS deseja configurar a proteção do firewall da próxima geração (NGFW) usando o firewall nativo do FortiGate Cloud (CNF). O que são duas considerações de implantação para a organização? (Escolha dois.)
A.
B. É necessária uma instância CNF para cada região da AWS que deve ser protegidA
C. Mais de uma conta da AWS pode ser associada a uma instância do CNF
D. Apenas uma instância do CNF é necessária para proteger todas as regiões da AWS
Ver resposta
Resposta correta: BC
Pergunta #23
Consulte a exposição. O tráfego é iniciado na instância do EC2 e é destinado à Internet. Qual fluxo de tráfego está correto?
A. Instância do EC2> Nat GW> IGW> Internet
B. Não há caminho para a Internet na tabela de rota privadA
C. Instância do EC2> gwlbe> nat gw> igw> internet
D. Instância do EC2> gwlbe> Internet
Ver resposta
Resposta correta: C
Pergunta #24
Sua organização está decidindo a implantação de um cluster ativo ativo (A-A) ou ativo-passivo (A-P) de alta disponibilidade (HA) no AWS Cloud. Que duas declarações são verdadeiras sobre os clusters A-A em comparação com os clusters A-P? (Escolha dois.)
A. Para clusters A-A, o FortiGate deve executar o Snat Inbound para garantir o fluxo de tráfego simétrico
B. Os clusters A-A dependem de pedidos de API para SFAILOVERS
C. Os clusters A-A sempre exigem um balanceador de cargA
D. Clusters A-A pode usar uma rede definida por software (SDN) para executar um failover
Ver resposta
Resposta correta: AC
Pergunta #25
Você deseja implantar o modelo Fortinet HA CloudFormation para encenar e inicializar a configuração do FortiGate na mesma região em que você criou seu VPC, que é o Ohio US-East-2. Com base nessas informações, qual afirmação está correta?
A. Você cria um balde S3 para encenar e inicializar o FortiGate com uma configuração de unicast do FGCP
B. O modelo de formação de nuvem Fortinet HA cria automaticamente um balde S3
C. Você cria um balde S3 para encenar e inicializar o FortiGate com uma configuração de unicast do FGCP
D. Você cria um dynamoDB para cenário e inicializar o FortiGate com uma configuração de unicast do FGCP
Ver resposta
Resposta correta: C
Pergunta #26
Consulte a exposição. Um cliente está usando o AWS Elastic Load Balancer (ELB). Quais são as duas declarações corretas sobre a configuração do ELB? (Escolha dois.)
A.
B. O nome do recurso da Amazon é usado para acessar o nó e os alvos do balanceador de cargA
C. Você pode usar o nome do DNS para alcançar os alvos por trás do cotovelo
D. O balanceador de carga está configurado para o tráfego interno da nuvem pública virtual (VPC)
Ver resposta
Resposta correta: AC
Pergunta #27
Uma organização global com redes em nuvem implantadas em várias regiões da AWS deseja configurar a proteção do firewall de próxima geração (NGFW) usando o Firewall Native do FortiGate Cloud (CNF). Quais são as duas considerações de implantação para a organização? (Escolha dois.)
A.
B. É necessária uma instância CNF para cada região da AWS que deve ser protegidA
C. Mais de uma conta da AWS pode ser associada a uma instância do CNF
D. Apenas uma instância do CNF é necessária para proteger todas as regiões da AWS
Ver resposta
Resposta correta: BC
Pergunta #28
Você deseja implantar o modelo Fortinet HA CloudFormation para encenar e inicializar a configuração do FortiGate na mesma região em que você criou seu VPC, que é o Ohio US-East-2. Com base nessas informações, qual afirmação está correta?
A. Você cria um balde S3 para encenar e inicializar o FortiGate com uma configuração de unicast do FGCP
B. O modelo de formação de nuvem Fortinet HA cria automaticamente um balde S3
C. Você cria um balde S3 para encenar e inicializar o FortiGate com uma configuração de unicast do FGCP
D. Você cria um dynamoDB para cenário e inicializar o FortiGate com uma configuração de unicast do FGCP
Ver resposta
Resposta correta: C
Pergunta #29
O que é uma desvantagem de implantar uma VM Fortiweb dentro de uma nuvem pública virtual (VPC) em comparação com a Cloud Fortiweb?
A.
B. Não suporta proteção de dia zero
C. É mais lento que o Fortiweb Cloud para aplicar proteção avançada do WAF
D. Somente aplicativos que passam pelo VPC estão protegidos
Ver resposta
Resposta correta: D
Pergunta #30
Consulte a exposição. Quais são as duas declarações verdadeiras sobre o tráfego de entrada com base na tabela de rota de entrada da IGW e na implantação do GWLB mostrada na exposição? (Escolha dois.)
A. O GWLB encaminha o tráfego para fortigar sem encapsulamento em sua sub -rede dedicadA
B. O tráfego de entrada é direcionado para o GWLB através de um terminal GWLB
C. O tráfego de entrada é direcionado para a sub -rede de aplicativos através de um terminal GWLB
D. O GWLB encapsula o tráfego com o protocolo de Geneve e o envia para o FortigatE
Ver resposta
Resposta correta: BD

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: