NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Fortinet NSE8_812 Exame Amostra Questões | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 658.

Faça outros exames online

Pergunta #1
A exposição mostra uma configuração explícita de proxy da Web em um dispositivo FortiGate. O FortiGate é instalado entre um cliente com o endereço IP 172.16.10.4 e um servidor da Web usando a porta 80 com o endereço IP 10.10.3.4. O navegador da Web do cliente está enviando adequadamente o tráfego HTTP para o endereço IP do Fortigate Proxy da Web 172.16.10.254. Quais comandos Sniffer capturarão esse tráfego HTTP? (Escolha dois.)
A. Diagnostique o pacote de sniffer qualquer 'host 172
B. Diagnostique o pacote de sniffer qualquer 'host 172
C. Diagnostique o pacote de sniffer qualquer 'host 172
D. Diagnostique o pacote de sniffer qualquer 'host 172
Ver resposta
Resposta correta: CD
Pergunta #2
Consulte a exposição. A exposição mostra uma topologia de malha completa entre os dispositivos FortiGate e Fortiswitch. Para implantar essa configuração, dois requisitos devem ser atendidos: "¢ ¢ 20 Gbps conectividade duplex completa está disponível entre cada FortiGate e os dispositivos Fortiswitch" ¢ O Fortigate HA deve estar no modo AP referente à exposição, quais são duas ações que atenderão aos requisitos? (Escolha dois.)
A. Configure o FortiGate Master com um atraso e a interface Split Fortilink desativados em portas conectadas aos cabos A e C e verifique se as mesmas portas são usadas para os cabos B e D no escravo
B. Configure o FortiGate Master com um atraso e a interface Split Fortilink ativada em portas conectadas aos cabos A e C e verifique se as mesmas portas são usadas para os cabos B e D no escravo
C. Configure os dispositivos Fortiswitch como pares com ICL sobre o cabo E, crie um McLAG nas portas conectadas aos cabos A e C e crie outro McLAG nas portas conectadas aos cabos B e D
D. Configure os dispositivos Fortiswitch como pares com ISL sobre o cabo E, crie um McLAG nas portas conectadas aos cabos A e C e crie outro McLAG nas portas conectadas aos cabos B e D
Ver resposta
Resposta correta: AC
Pergunta #3
Você deseja acessar a API JSON no Fortimanager para recuperar informações em um objeto. Nesse cenário, quais dois métodos atenderão ao requisito? (Escolha dois.)
A. Faça o download do arquivo WSDL da GUI da Fortimanager Administration
B. Faça uma chamada com o utilitário Curl em sua estação de trabalho
C. Faça uma chamada com a ferramenta SOAPUI API em sua estação de trabalho
D. Faça uma chamada com o navegador da web em sua estação de trabalho
Ver resposta
Resposta correta: AC
Pergunta #4
Clique no botão de exibição. Você faz login no Fortimanager, observa a janela Gerenciador de dispositivos e observa que um de seus dispositivos gerenciados não está em status normal. Referindo -se à exposição, quais duas declarações descrevem corretamente o status e o resultado do dispositivo afetado? (Escolha dois.)
A. A configuração do dispositivo foi alterada apenas no lado de fuga local
B. A configuração do dispositivo foi alterada no lado do Fortigate local e no lado Fortimanager, a atualização automática está desativadA
C. A configuração alterada no FortiGate WRT permanece na próxima vez que a configuração do dispositivo for empurrada do ForbManager
D. A configuração alterada no FortiGate será substituída em favor do que está no Fortimanager na próxima vez que a configuração do dispositivo for pressionadA
Ver resposta
Resposta correta: BD
Pergunta #5
O widget do painel indica que a filtragem da Web FortiGuard não é acessível. No entanto, o antivírus, o IPS e o controle de aplicativos não têm problemas, como mostrado na exposição. Você entrou em contato com o Serviço ao Cliente da Fortinets e descobriu que seu contrato de filtragem na Web da FortiGuard ainda é válido por vários meses. Quais são as duas razões para esse problema? (Escolha dois.)
A.
B. A filtragem da Web FortiGuard não está ativada em nenhuma política de firewall
C. Você não habilitou o cache de filtragem da Web em filtragem da Web e opções de filtragem por e-mail
D. Você tem uma política de políticas de firewall 8888 e 53
Ver resposta
Resposta correta: AB
Pergunta #6
Clique no botão de exibição. [Fortinet-NSE8-810-1.0/xmlfile-9_1.png] Sua empresa possui dois data centers (DC) conectados usando uma rede da camada 3. Servidores na fazenda a necessidade de se conectar aos servidores na fazenda B como se todos estivessem no mesmo segmento da camada 2. O que seria configurado nos fortigados em cada DC para permitir essa conectividade?
A. Crie um túnel IPSEC com encapsulamento no modo de transportE
B. Crie um túnel IPSEC com encapsulamento de modo de túnel
C. Crie um túnel IPSEC com encapsulamento vxlan
D. Crie um túnel IPSEC com encapsulamento da VLAN
Ver resposta
Resposta correta: C
Pergunta #7
Quais dois métodos são suportados para importar dados da tabela de pesquisa definida pelo usuário para o Fortisiem? (Escolha dois.)
A. Relatório
B. ftp
C. API
D. SCP
Ver resposta
Resposta correta: AC
Pergunta #8
[Fortinet-NSE8-810-1.0/xmlfile-3_1.jpg] Clique no botão Exposição. Você está trabalhando em um modelo de nível básico FortiGate que foi configurado no modo de inspeção baseado em fluxo, com várias configurações otimizadas para desempenho. Padrão. Seu cliente descobriu que algumas amostras de vírus não estão sendo que a principal política de firewall da Internet está usando o perfil antivírus rotulado pelo FortiGate. Referindo -se à exposição, o que está causando o problema? Definir a configuração padrão-DB foi definida como extrema.
A. Os itens de configuração de varredura de opções definidos devem ter sido alterados para definir opções Scan Avmonitor
B. O
C. O perfil AV padrão foi modificado para usar o modo de verificação rápido
D. o
Ver resposta
Resposta correta: C
Pergunta #9
Referindo -se à configuração mostrada na exposição, quais três declarações são verdadeiras? (Escolha três.)
A. O registro de tráfego está desativado na Política 96
B. CP Handshake é concluído e nenhuma barbatana/RST foi encaminhadA
C. ão o pacote chegou a esta sessão nos últimos cinco minutos
D. o QoS é aplicado a esse tráfego
E. O tráfego passa por um VIP aplicado à política 96
Ver resposta
Resposta correta: BCE
Pergunta #10
Revise o log de controle do aplicativo. Qual a configuração fez com que o mecanismo IPS gerasse este log? A.C.D.
A. Opção a
B. Opção b
C. Opção c
D. Opção d
Ver resposta
Resposta correta: D
Pergunta #11
Considere a seguinte configuração VDOM: em que duas maneiras você pode estabelecer a comunicação entre um VDOM NAT existente e um novo VDOM transparente? (Escolha dois.)
A. Configure o comando IP 10
B. Configure o comando IP 10
C. Tipo de PPP para o VDOM-Link, Vlink2
D. et Tipo Ethernet para o VDOM-Link, Vlink2
Ver resposta
Resposta correta: BD
Pergunta #12
Você deseja gerenciar um fortigado com o serviço Forticloud. O FortiGate aparece na sua lista de dispositivos no site da Forticloud, mas todas as funções de gerenciamento estão ausentes ou acinzentadas. Qual afirmação está correta neste cenário?
A. O modo de túnel de gerenciamento no FortiGate gerenciado deve ser alterado para normal
B. O FortiGate gerenciado está executando uma versão do Fortios que é muito nova ou muito antiga para o ForticlouD
C. O FortiGate gerenciado exige que uma licença de gerenciamento da Forticloud seja comprada e aplicadA
D. Você deve configurar manualmente o gerenciamento central do sistema na CLI do FortiGate e definir o tipo de gerenciamento como FortiGuarD
Ver resposta
Resposta correta: C
Pergunta #13
Consulte as exposições. Um cliente está tentando restaurar uma conexão VPN configurada em um fortigate. As exibições mostram a saída durante uma sessão de solução de problemas quando a VPN estava funcionando e a configuração atual da VPN da linha de base. Quais os parâmetros de configuração restaurarão a conectividade VPN com base na saída de diagnóstico? A.B.C.D.
A. Opção a
B. Opção b
C. Opção c
D. Opção d
Ver resposta
Resposta correta: C
Pergunta #14
Um cliente está operando um cluster Fortiweb em um grupo HA ativo ativo de alto volume, composto por oito aparelhos Fortiweb. Um dos membros secundários está lidando com o tráfego para um VIP específico. O que acontecerá com o tráfego se o dispositivo Fortiweb secundário falhar?
A.
B. O tráfego será redirecionado para o membro secundário com o menor número de sessões
C. O tráfego será redistribuído pelo aparelho primário para os demais aparelhos secundários
D. O tráfego será redirecionado para o próximo dispositivo no mesmo grupo de tráfego
Ver resposta
Resposta correta: D
Pergunta #15
Consulte a exposição. A exposição mostra as etapas para a criação de uma política de reescrita de URL em um Fortiweb. Qual afirmação representa o objetivo desta política?
A. A política redireciona todos os URLs HTTPs para HTTP
B. A política redireciona todos os URLs HTTP para HTTPS
C. A política redireciona apenas os URLs HTTP contendo a string ^/(
D. A política redireciona apenas os URLs HTTPs que contêm a string ^/(
Ver resposta
Resposta correta: B
Pergunta #16
Consulte a exposição. O que está acontecendo neste cenário?
A.
B. O status do usuário foi alterado no Forticlient EMS para off-Net
C. O usuário não se autenticou em seu navegador externo
Ver resposta
Resposta correta: C
Pergunta #17
A proteção antivírus em tempo real é ativada sem exclusões. Referindo -se à exposição, quais dois comportamentos o endpoint forticliente terão depois de receber a atualização do perfil do EMS forticliente? (Escolha dois.)
A. Accisa a um arquivo baixado sempre será permitido após 60 segundos quando o fortisandbox for alcançado
B. usuário não poderá acessar um arquivo baixado por um máximo de 60 segundos se não for um vírus e o fortisandbox estiver acessível
C. Os arquivos executados a partir de uma unidade de rede mapeados não serão inspecionados pelo mecanismo antivírus do Ponto de Endicato ForticlientE
D. Se a proteção em tempo real não detectar um vírus, o usuário poderá acessar um arquivo baixado quando o fortisandbox for inacessível
Ver resposta
Resposta correta: AB
Pergunta #18
Uma topologia de HA está usando a seguinte configuração: com base nessa configuração, quanto tempo levará para que um failover seja detectado pelo membro secundário do cluster?
A. 600ms
B. 200MSCorrect
C. 300ms
D. 100ms
Ver resposta
Resposta correta: B
Pergunta #19
Consulte a exposição. [Fortinet-NSE8-811-1.0/xmlfile-7_1.png] Você criou uma verificação de saúde personalizada para a sua implantação da Fortiweb. Dada a saída mostrada na exposição, qual afirmação é verdadeira?
A.
B. O Fortiweb deve receber um código de resposta HTTP 200 do servidor
C. O Fortiweb deve corresponder ao valor de hash do index
D. O Fortiweb deve receber uma solicitação de eco ICMP do servidor
Ver resposta
Resposta correta: B
Pergunta #20
Clique no botão de exibição. O Central Nat foi configurado em um firewall do FortiGate. Um sniffer mostra pacotes ICMP para um host na Internet egress com o endereço IP da PORT1 em vez do IP virtual (VIP) que foi configurado. Referindo -se à exposição, qual configuração garantirá que o tráfego do ICMP também seja traduzido?
A. Config Firewall Central-snat map editar 1 conjunto Orig-ADDR "All" Next End
B. Config Firewall IPPOOL Edit "Secondry_ip" Set ARP-Intf 'Port1' Próximo final
C. Config Firewall Central-snat map editar 1 protocolo Unset
D. Config Firewall Central-Snat-map Editar 1 Protocolo de conjunto 1 Próximo final
Ver resposta
Resposta correta: C
Pergunta #21
FortiMail configurou com o domínio protegido "Laboratório Interno". Quais endereços de dois envelopes precisarão de uma regra de controle de acesso para retransmitir e-mail enviado para usuários não autenticados? (Escolha dois.)
A. Mail de: Traming@Fortinet Com: RCPT para: aluno@fortmet com
B. Mail do aluno@Fortinet com: RCPT para [Email? Protected] Correto
C. Correio de: Trainmg@Internallab; RCPT para estudante@MernallabCorrect
D. Mail do aluno@Laboratório Interno: RCPT para [Email? Protected]
Ver resposta
Resposta correta: BC
Pergunta #22
O FortiGate1 possui uma VPN IPSEC de gateway-a-gateway para FortiGate2. Toda a negociação IKE entre FortiGate1 e Fortigate2 está na porta UDP 500. Um PC na rede local da área local está enviando solicitações contínuas de ping sobre o túnel VPN para um PC da rede local do Fortigate1s. Nenhum outro tráfego é enviado sobre o túnel. Qual afirmação é verdadeira nesse cenário?
A. ortigate1 envia um pacote R-U-There a cada 300 segundos enquanto o tráfego de ping está fluindo
B. ortigate1 envia um pacote R-U-There se o Pings parar por 300 segundos e nenhum pacote IKE for recebido durante esse período
C. ortigate1 envia um pacote R-U-There se o pings parar por 60 segundos e nenhum pacote IKE for recebido durante esse período
D. ortigate1 envia um pacote R-U-There a cada 60 segundos enquanto o tráfego de ping está fluindo
Ver resposta
Resposta correta: C
Pergunta #23
Você deseja gerenciar um fortigado com o serviço Forticloud. O FortiGate aparece na sua lista de dispositivos no site da Forticloud, mas todas as funções de gerenciamento estão ausentes ou acinzentadas. Qual afirmação está correta neste cenário?
A. O modo de túnel de gerenciamento no FortiGate gerenciado deve ser alterado para normal
B. O FortiGate gerenciado está executando uma versão do Fortios que é muito nova ou muito antiga para o ForticlouD
C. O FortiGate gerenciado exige que uma licença de gerenciamento da Forticloud seja comprada e aplicadA
D. Você deve configurar manualmente o gerenciamento central do sistema na CLI do FortiGate e definir o tipo de gerenciamento como FortiGuarD
Ver resposta
Resposta correta: D
Pergunta #24
Você tem um cliente com um dispositivo de controle ambiental da SCADA que está desencadeando um alerta de IPS positivo sempre que a GUI da Web devicea é acessada. Você não consegue criar um filtro IPS personalizado funcional para isentar esse comportamento, e parece que o dispositivo é tão antigo que não possui suporte HTTPS. Você precisa impedir que os alertas de IPS positivos falsos ocorram. Nesse cenário, quais duas ações realizariam essa tarefa? (Escolha dois.)
A. Crie uma política de firewall muito granular para o endereço IP da Devicea €, que não executa a digitalização de IPS
B. Reconfigure o FortiGate para operar no modo de inspeção baseado em proxy, em vez de baseado em fluxo
C. Crie um filtro de URL com o
D. Altere as políticas relevantes do firewall para usar a inspeção de certificado SSL em vez da inspeção profunda do SSL
Ver resposta
Resposta correta: AD
Pergunta #25
Seu departamento de marketing não comprovou e executou um arquivo que todo o departamento recebeu usando o Skype. [Fortinet-NSE8-8.0/Fortinet-NSE8-10_2.png] Revendo a exposição, quais dois detalhes você determina em sua análise inicial da carga útil?
A.
B. Este é um tipo de Trojan que baixará e pirata filmes usando suas credenciais da Netflix
C. Esse tipo de ameaça de um ataque de DDoS usando mensagens instantâneas para enviar e-mails para espalhar ainda mais a infecção
D. Essa carga útil de ameaça está carregando vídeos de usuários privados que são usados para extorquir pagamentos de bitcoin
Ver resposta
Resposta correta: B
Pergunta #26
Referindo -se à exposição, os usuários estão relatando que seus fortifonos tocam, mas quando eles pegam, não podem se ouvir. Os Fortifones usam o SIP para se comunicar com o servidor SIP Proxy e o RTP entre os telefones. Qual mudança de configuração resolverá o problema?
A.
B.
C.
D.
Ver resposta
Resposta correta: C
Pergunta #27
Revise a configuração da VPN mostrada na exposição. Qual é o comportamento de correção de erro avançado se o download de tráfego de rede SD-WAN for de 500 Mbps e tiver 8% da perda de pacotes no ambiente?
A. 1 pacote redundante para cada 10 pacotes de base
B. 3 pacote redundante para cada 5 pacotes de base
C. 2 pacote redundante para cada 8 pacotes de base
D. 3 pacote redundante para cada 9 pacotes de base
Ver resposta
Resposta correta: A
Pergunta #28
Considere a seguinte configuração do FortiGate: [Fortinet-NSE8-811-1.0/xmlfile-11_1.png] Qual opção de linha de comando para inspeção profunda SSL faria o FortiGate re-assinar todos os certificados autônomos não confiáveis com o certificado FORTINET_CA_SSL confiável?
A. Block
B. Inspecione
C. Permitir
D. ignore
Ver resposta
Resposta correta: D
Pergunta #29
Qual é o benefício de usar segmentos FortiGate NAC LAN?
A.
B. Ele fornece isolamento físico sem alterar o endereço IP dos hosts
C. Ele fornece suporte para bisbilhoteiros do IGMP entre hosts na mesma VLAN
D. permite a atribuição de objetos de endereço dinâmico que correspondam à política de NAC
Ver resposta
Resposta correta: B
Pergunta #30
Os dispositivos do Fortoss são usados para a terminação de VPNs para o número de unidades VPN de raio remoto (Grupo A designado) usando um túnel de dial-up do modo principal de fase 1 usando pré-compartilhamento. Sua empresa adquiriu recentemente outra organização. Você é solicitado a estabelecer a VPN corretamente para os sites da organização recém -adquirida, que novos dispositivos serão provisionados (porta -vozes do Grupo B designados). As unidades de saída (Grupo A) e novas (B) são abordadas dinamicamente. Você é solicitado a garantir que os raios do
A. implementa um novo túnel de modo de dial-up de fase 1 com teclas pré-compartilhadas e Xauth
B. Implemente um novo túnel de modo principal de fase 1 com uma chave pré-compartilhada diferente do grupo A
C. Implemente um novo túnel de modo principal de fase 1 com autenticação de certificado
D. Implementar túneis de modo agressivo de fase 1 separados com um par distinto I
E. Use políticas padrão para filtrar o tráfego para o novo túnel dial-up
Ver resposta
Resposta correta: AB

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: