不想錯過任何事?

通過認證考試的技巧

最新考試新聞和折扣資訊

由我們的專家策劃和更新

是的,請向我發送時事通訊

最新的Fortinet FCP_FWB_AD-7.4免費考試問題| SPOTO

Spoto在主頁上的最新考試題庫 & 考古題,以100%的通過率在主頁上! Spoto提供正宗的思科CCNA,CCNP研究材料,CCIE實驗室解決方案,PMP,CISA,CISM,AWS和PALO ALTO考試庫。我們的全面研究材料與最新的考試目標非常一致。憑藉可靠的記錄,我們已經使全球成千上萬的候選人在首次嘗試時通過了IT認證。在過去的20多年中,Spoto成功地將眾多IT專業人員置於《財富》 500強公司中。

參加其他線上考試

問題 #1
Examine the following code snippet: servers: - url: 'http://petstore.swagger.io/v1' paths: /pets: get: summary: List all pets operationId: listPets tags: - pets parameters: - name: limit in: query description: How many items to return at one time (max 100) required: true schema: $ref: '#/components/schemas/ref' What is this a摘要來自?
A. TTP請求限製文件
B. API架構filecorcect
C. XML模式文件
D. API機器學習(ML)配置文件
查看答案
正確答案: B
問題 #2
關於分佈式自動無線電資源配置(DARRP)的兩種陳述是正確的? (選擇兩個。)
A. DARRP執行連續的光譜分析以檢測干擾源。它使用此信息允許AP選擇最佳通道。
B. DARRP對BSSID數量及其信號強度(RSSI)進行測量。然後,控制器使用此信息選擇Acorcrect的最佳通道
C. DARRP測量可以安排在特定時間進行。
D. DARRP要求啟用無線入侵檢測(WIDS)才能檢測到相鄰的設備。
查看答案
正確答案: AB
問題 #3
關於分佈式自動無線電資源配置(DARRP)的兩種陳述是正確的? (選擇兩個。)
A. DARRP執行連續的光譜分析以檢測干擾源。它使用此信息允許AP選擇最佳通道。
B. DARRP對BSSID數量及其信號強度(RSSI)進行測量。然後,控制器使用此信息選擇Acorcrect的最佳通道
C. DARRP測量可以安排在特定時間進行。
D. DARRP要求啟用無線入侵檢測(WIDS)才能檢測到相鄰的設備。
查看答案
正確答案: AB
問題 #4
查看以下配置,在此配置更改後,您可以在FortiWeb上期望的兩種路由行為是什麼? (選擇兩個。)
A. 許通過FortiWeb路由的非HTTP流量。
B. 用IPv6路由。
C. 棄到FortiWeb虛擬服務器IP地址的非HTTP流量。
D. 允許ICMP流量。所有其他流量都被刪除。
查看答案
正確答案: AC
問題 #5
查看以下配置:
A. 機器學習(ML)處於其運行階段時,FortiWeb將接受來自同一源IP地址的一組樣本。
B. 機器學習(ML)處於收集階段時,FortiWeb將不會接受任何源IP地址中的任何樣本。
C. 機器學習(ML)處於收集階段時,FortiWeb將接受來自同一源IP地址的無限數量的樣本。
D. 機器學習(ML)處於運行階段時,FortiWeb將接受來自同一源IP地址的無限數量樣本。
查看答案
正確答案: C
問題 #6
查看以下配置:在此配置更改後,您可以在FortiWeb上期望有什麼兩種路由行為? (選擇兩個。)
A. 許通過FortiWeb路由的非HTTP流量。
B. 用IPv6路由。
C. 定要到FortiWeb虛擬服務器IP地址的非HTTP流量已刪除。
D. 允許ICMP流量。所有其他流量都被刪除。
查看答案
正確答案: AC
問題 #7
哪種實施最適合必須符合PCI DSS合規標準的部署?
A. 反向代理模式下使用FortiWeb卸載SSL
B. SSL在PCI DSS模式下使用FortiWeb卸載
C. SSL在透明度模式下使用FortiWeb卸載
D. SSL以完全透明的代理模式與FortiWeb一起卸載
查看答案
正確答案: B
問題 #8
攻擊者試圖發送包含已知攻擊字符串“根”的SQL注入攻擊; - 通過API電話。哪個FortiWeb檢查功能將能夠最快地檢測到此攻擊?
A. PI網關規則
B. 知的簽名
C. 於機器學習(ML)基於API保護 - 檢測
D. 於ML的API保護 - 威脅檢測
查看答案
正確答案: B
問題 #9
當FortiWeb觸發重定向操作時,它將發送給客戶端的兩個HTTP代碼以告知瀏覽器新URL? (選擇兩個。)
A. 404糾正
B. 301糾正
C. 403
D. 302糾正
查看答案
正確答案: ABD
問題 #10
請參閱展覽。 Fortiadc正在執行負載平衡操作,並將流量直接引導到Web服務器的IP地址。兩個FortiWeb設備應使用哪種操作模式將流量傳遞給Web服務器?
A. 由模式
B. 向代理
C. 正的透明近距離正確
D. 路模式
查看答案
正確答案: C
問題 #11
請參閱展覽。您必須為此API網關配置的兩個附加配置元素是什麼? (選擇兩個。)
A. 必須定義速率限制。
B. 必須定義URL前綴。
C. 必須在允許用戶組字段中選擇一個設置。
D. 必須啟用並配置主機狀態。
查看答案
正確答案: AB
問題 #12
哪個命令允許您暫時終止消耗過多資源的過程?
A. 行系統殺死
B. 斷系統殺死<過程ID>正確
C. 行系統終止
D. 斷系統終止
查看答案
正確答案: B
問題 #13
哪個命令允許您暫時終止消耗過多資源的過程?
A. 行系統殺死
B. 斷系統殺死<過程ID>正確
C. 行系統終止
D. 斷系統終止
查看答案
正確答案: B
問題 #14
您如何在Web應用程序中解決與加密相關的問題? (選擇所有適用的)
A. 查SSL證書ExpirationCorrect
B. 查SSL/TLS握手logscorcrect
C. 用所有加密協議
D. 試來自不同設備的SSL連接
查看答案
正確答案: ABD
問題 #15
攻擊者試圖發送包含已知攻擊字符串“根”的SQL注入攻擊; - 通過API電話。哪個FortiWeb檢查功能將能夠最快地檢測到此攻擊?
A. PI網關規則
B. 知的簽名
C. 於機器學習(ML)基於API保護 - 檢測
D. 於ML的API保護 - 威脅檢測
查看答案
正確答案: B
問題 #16
在FortiWeb上使用URL重寫和重定向功能的兩個優點是什麼? (選擇兩個。)
A. 通過將所有請求重定向到私人IP地址來增強安全性。
B. 減少了請求的數量,從而降低了中間攻擊的風險。
C. 防止向客戶披露潛在的技術。
D. 通過減少單個Web服務器提供的客戶端數來減少服務器負載。
查看答案
正確答案: ABC
問題 #17
如果客戶端被錯誤地阻止,管理員該怎麼辦?
A. 有什麼,不可能覆蓋一個週期塊。
B. 動從臨時黑名單中釋放ID地址。
C. 新的IP地址強加給客戶。
D. 開客戶端與網絡的連接。
查看答案
正確答案: B
問題 #18
請參閱展覽。 Fortiadc將SNAT應用於服務器的所有入站流量。發生攻擊時,FortiWeb會根據屬於Fortiadc的192.0.2.1源IP地址阻止流量。此設置正在破壞所有連接性,而真正的客戶端無法訪問服務器。管理員可以做些什麼來避免此問題? (選擇兩個。)
A. 客戶端上啟用並配置保存客戶端IP設置。
B. 需特殊配置;設定超時後,將為所有客戶端重新建立連接性。
C. fortiweb放在fortiadc的前面。
D. FortiWeb上啟用並配置使用X-Forwarded-For-For-For-for。
查看答案
正確答案: CD
問題 #19
您必須使用FortiWeb日誌採取哪種操作,以確保支付卡行業數據安全標準(PCI DSS)合規性?
A. 所有日誌文件保持至少一年。
B. 日誌(未加密)存儲在異地位置,以供監管機構訪問。
C. 兩週擦除所有日誌。
D. 線服務器上的所有日誌和配置文件加密。
查看答案
正確答案: A
問題 #20
請參閱展覽。 FortiWeb設備是在執行源網絡地址轉換(SNAT)或負載平衡的設備上游部署的。您必須在FortiWeb上執行哪些配置來保留客戶端的原始IP地址?
A. 用並配置保存客戶端IP設置。
B. FortiWeb上使用透明的操作模式。
C. 用並配置添加X-Forwarded-For設置。
D. 閉Fortiweb上的Nat。
查看答案
正確答案: A
問題 #21
通常使用哪種高可用性模式與FortiADC這樣的流量分銷商集成?
A. 待機
B. 載共享
C. 動活動
D. 動性
查看答案
正確答案: C
問題 #22
哪種操作模式需要其他配置才能允許FTP流量進入Web服務器?
A. 正的透明代理
B. 明檢查
C. 向相反
D. 線保護
查看答案
正確答案: C
問題 #23
以下哪個步驟對於FortiWeb中的部署和系統相關問題進行故障排除至關重要?
A. 除瀏覽器緩存
B. 用防火牆政策
C. 集日誌和診斷信息正確
D. 加服務器池容量
查看答案
正確答案: C
問題 #24
在配置動態VLAN分配的無線網絡時,Radius Server必須提供哪些IETF屬性? (選擇三個。)
A. 81隧道 - 私人組式校正
B. 65隧道中型
C. 83隧道偏愛
D. 58 egress-vlan-name
E. 64隧道型校正
查看答案
正確答案: ABE
問題 #25
您已經在FortiWeb上啟用了委託書配置了一個身份驗證規則。當用戶試圖訪問Web應用程序時會發生什麼?
A. FortiWeb通過代表服務器的HTTP挑戰回复,如果用戶成功身份驗證,則FortiWeb允許請求,並且還將其轉發到Web應用程序的請求中包含憑據
B. FrotiWeb將用戶重定向到FortiAuthenticator頁面,然後如果用戶成功驗證了fortigate信號,則可以允許訪問Web AppCorect
C. FortiWeb將HTTP挑戰從服務器轉發到客戶端,然後監視答复,如果用戶成功驗證了,則允許訪問
D. ForitWeb將用戶重定向到Web應用程序的身份驗證頁面
查看答案
正確答案: B
問題 #26
關於本地用戶帳戶的哪個聲明為真?
A. 們最適合與許多用戶的大型環境。
B. 們不能用於網站發布。
C. 論其他任何身份驗證,都必須分配它們。
D. 們可用於SS
查看答案
正確答案: B
問題 #27
參考展覽。
A. ortiGate應將網絡流量轉發到服務器池IP地址。
B. 置不正確。 Fortiweb應該始終位於Fortigate的上游。
C. 必須在Fotrigate上禁用Preserve Client IP設置,以使該配置工作。
D. FortiGate應將網絡流量轉發到虛擬服務器IP地址。
查看答案
正確答案: D
問題 #28
與基於規則的方法相比,將機器學習用於Web應用程序安全的優勢是什麼?
A. 應不斷發展攻擊模式的能力
B. 快的威脅響應時間
C. 置和管理方面的簡單性
D. 低的計算資源利用
查看答案
正確答案: A
問題 #29
查看以下配置:在此配置更改後,您可以在FortiWeb上期望有什麼兩種路由行為? (選擇兩個。)
A. 許通過FortiWeb路由的非HTTP流量。
B. 用IPv6路由。
C. 定要到FortiWeb虛擬服務器IP地址的非HTTP流量已刪除。
D. 允許ICMP流量。所有其他流量都被刪除。
查看答案
正確答案: AC
問題 #30
關於fortiweb上的https是正確的? (選擇三個。)
A. 用RC4可以防止野獸攻擊,但如果您配置FortiWeb僅提供TLS 1
B. 真正的透明模式下,TLS會話終結器是受保護的Web服務器。
C. 透明的檢查模式下,您選擇FortiWeb將在服務器池中而不是在服務器策略中顯示的證書。
D. 於SNI,您可以選擇FortiWeb將在服務器池中而不是服務器策略中列出的證書。
E. 用HST後,不再需要重定向到HTTP。
查看答案
正確答案: ABCD

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

提交後看答案

請提交您的電子郵件和WhatsApp以獲取問題的答案。

注意:請確保您的電子郵件 ID 和 Whatsapp 有效,以便您獲得正確的考試結果。

電子郵件:
WhatsApp/電話號碼: