FCP_WCS_AD-7.4 Actual Exam Questions
問題一覧
1
トランジット・ゲートウェイ・コネクト
2
EC2インスタンス > GWLBe > NAT GW > IGW > インターネット
3
インバウンド・トラフィックとアウトバウンド・トラフィックは同じデバイスに送られ、ステートフル処理を行う, GWLBとFortiGateの間で交換された元のトラフィックの内容は保持される
4
ポータルから直接FortiGate VMにリモートアクセスできます, FortiFlexポータルへのアクセスは、FortiFlexライセンスを購入し、FortiCare に登録した後にのみ可能です
5
キャリアグレードのプロテクションを提供する, シームレスに拡張できる, これはFirewall-as-a-Service(FWaaS)と考えられている
6
A-Aクラスタの場合、FortiGateはSNATをインバウンドで実行し、対称トラフィックフローを確保する必要がある, A-Aクラスタは常にロードバランサーを必要とする
7
VPC BからVPC Aを経由してVPC Cに直接パケットをルーティングすることはできません。
8
ダイナミック・アドレス・オブジェクトは、IPが変更されると自動的に更新される, SDN コネクタが正しく設定され、認証されている
9
フローログは、インスタンスメタデータ用の169.254.169.254へのトラフィックと169.254.169.254からのトラフィックをキャプチャしない, フローログにはDHCPトラフィックは記録されない, フロー・ログは、インスタンスに到達するトラフィックを監視するセキュリティ・ツールとして使用できる
10
ウェブアプリケーション名を入力する, アプリケーションをホストするドメインサーバーにDNSレコードを作成する
11
Unicast FortiGate Clustering Protocol(FGCP)を使用する必要がある
12
FortiGate Cloud-Native Firewall (CNF), Fortinet Managed Rules for AWS WAF, FortiWeb Cloud
13
AWSは、FortiGateとAWS間のクロックスキューが原因で、AWS Lab SDNコネクタから提供された認証情報を検証できませんでした。, AWS Lab SDN コネクタに無効な AWS アクセスキーまたはシークレットキーが設定されています。
14
ゼロデイ保護, 高度なWAF機能
15
インスタンスのソフトウェアをアップデートする, セキュリティグループを設定する, インスタンス上のオペレーティング・システムを管理する
16
Elastic IPはFgt2のポート1に関連付けられています。
17
Web アプリケーションがホストされているのと同じ地域に FortiWeb Cloud を展開します。, コンテンツ・デリバリー・ネットワーク(CDN)を有効にする。
18
FortiSandbox for AWSは、管理および分析タスクのみを実行するため、より多くのリソースを必要としない
19
ポリシーセットの一番下に暗黙の拒否ルールがある, 新しいポリシーセットは、デプロイされたCNFインスタンスごとに作成される
20
Windows VMのファイアウォールがトラフィックをブロックしている, Windowsサーバーに接続されているセキュリティグループに、受信許可ICMPルールを追加する
21
AWS GuardDuty
22
VPCを経由するアプリケーションのみが保護される。
23
ネットワークロードバランサーをデプロイする, 複数のアベイラビリティゾーンにウェブサーバーをデプロイする
24
CNFインスタンスは、保護する必要があるAWSリージョンごとに必要, 複数のAWSアカウントをCNFインスタンスに関連付けることができる
25
インターネット ゲートウェイを作成してVPCにアタッチし、FortiGate VMのプライマリENIにEIPを割り当てる
26
IPアドレスとサブネットは共有されない。
27
ウェブフィルタリング, OSPF over IPSec, アプリケーションを可視化するセキュアなSD-WAN
28
ENIはアベイラビリティ・ゾーン2のインスタンスにアタッチできない。
29
クラスタのエラスティックIPアドレス(EIP)は、FGT-1のPort1からFGT-2のPort1に移動します。, Private-AZ1サブネットのルートテーブルのデフォルトのスタティックルートは、すべてのトラフィックをFGT2のポート2に転送するように変更される。
30
アプリケーション サーバーの DNS 名は FortiWeb Cloud を指す必要があります。, FortiWeb Cloudは、ユーザーからの受信トラフィックをフィルタリングし、OWASPトップ10攻撃、ゼロデイ脅威、その他のアプリケーション層攻撃をブロックします。
第6章 ネットワークとコンテンツ配信
第6章 ネットワークとコンテンツ配信
Takanori Noda · 5問 · 1年前第6章 ネットワークとコンテンツ配信
第6章 ネットワークとコンテンツ配信
5問 • 1年前FCP - FortiGate 7.4 Administrator Sample Questions
FCP - FortiGate 7.4 Administrator Sample Questions
Takanori Noda · 15問 · 1年前FCP - FortiGate 7.4 Administrator Sample Questions
FCP - FortiGate 7.4 Administrator Sample Questions
15問 • 1年前問題一覧
1
トランジット・ゲートウェイ・コネクト
2
EC2インスタンス > GWLBe > NAT GW > IGW > インターネット
3
インバウンド・トラフィックとアウトバウンド・トラフィックは同じデバイスに送られ、ステートフル処理を行う, GWLBとFortiGateの間で交換された元のトラフィックの内容は保持される
4
ポータルから直接FortiGate VMにリモートアクセスできます, FortiFlexポータルへのアクセスは、FortiFlexライセンスを購入し、FortiCare に登録した後にのみ可能です
5
キャリアグレードのプロテクションを提供する, シームレスに拡張できる, これはFirewall-as-a-Service(FWaaS)と考えられている
6
A-Aクラスタの場合、FortiGateはSNATをインバウンドで実行し、対称トラフィックフローを確保する必要がある, A-Aクラスタは常にロードバランサーを必要とする
7
VPC BからVPC Aを経由してVPC Cに直接パケットをルーティングすることはできません。
8
ダイナミック・アドレス・オブジェクトは、IPが変更されると自動的に更新される, SDN コネクタが正しく設定され、認証されている
9
フローログは、インスタンスメタデータ用の169.254.169.254へのトラフィックと169.254.169.254からのトラフィックをキャプチャしない, フローログにはDHCPトラフィックは記録されない, フロー・ログは、インスタンスに到達するトラフィックを監視するセキュリティ・ツールとして使用できる
10
ウェブアプリケーション名を入力する, アプリケーションをホストするドメインサーバーにDNSレコードを作成する
11
Unicast FortiGate Clustering Protocol(FGCP)を使用する必要がある
12
FortiGate Cloud-Native Firewall (CNF), Fortinet Managed Rules for AWS WAF, FortiWeb Cloud
13
AWSは、FortiGateとAWS間のクロックスキューが原因で、AWS Lab SDNコネクタから提供された認証情報を検証できませんでした。, AWS Lab SDN コネクタに無効な AWS アクセスキーまたはシークレットキーが設定されています。
14
ゼロデイ保護, 高度なWAF機能
15
インスタンスのソフトウェアをアップデートする, セキュリティグループを設定する, インスタンス上のオペレーティング・システムを管理する
16
Elastic IPはFgt2のポート1に関連付けられています。
17
Web アプリケーションがホストされているのと同じ地域に FortiWeb Cloud を展開します。, コンテンツ・デリバリー・ネットワーク(CDN)を有効にする。
18
FortiSandbox for AWSは、管理および分析タスクのみを実行するため、より多くのリソースを必要としない
19
ポリシーセットの一番下に暗黙の拒否ルールがある, 新しいポリシーセットは、デプロイされたCNFインスタンスごとに作成される
20
Windows VMのファイアウォールがトラフィックをブロックしている, Windowsサーバーに接続されているセキュリティグループに、受信許可ICMPルールを追加する
21
AWS GuardDuty
22
VPCを経由するアプリケーションのみが保護される。
23
ネットワークロードバランサーをデプロイする, 複数のアベイラビリティゾーンにウェブサーバーをデプロイする
24
CNFインスタンスは、保護する必要があるAWSリージョンごとに必要, 複数のAWSアカウントをCNFインスタンスに関連付けることができる
25
インターネット ゲートウェイを作成してVPCにアタッチし、FortiGate VMのプライマリENIにEIPを割り当てる
26
IPアドレスとサブネットは共有されない。
27
ウェブフィルタリング, OSPF over IPSec, アプリケーションを可視化するセキュアなSD-WAN
28
ENIはアベイラビリティ・ゾーン2のインスタンスにアタッチできない。
29
クラスタのエラスティックIPアドレス(EIP)は、FGT-1のPort1からFGT-2のPort1に移動します。, Private-AZ1サブネットのルートテーブルのデフォルトのスタティックルートは、すべてのトラフィックをFGT2のポート2に転送するように変更される。
30
アプリケーション サーバーの DNS 名は FortiWeb Cloud を指す必要があります。, FortiWeb Cloudは、ユーザーからの受信トラフィックをフィルタリングし、OWASPトップ10攻撃、ゼロデイ脅威、その他のアプリケーション層攻撃をブロックします。