Fortinet FCSS - Enterprise Firewall 7.4 Administrator (FCSS_EFW_AD-7.4日本語版) - FCSS_EFW_AD-7.4日本語 Exam Practice Test
Question 1
OSPF ネットワークを示す展示を参照してください。

NGFW-1 がバックアップ指定ルータ (BDR) である場合、どのタイプのリンクステート アドバタイズメント (LSA) を送信しますか?

NGFW-1 がバックアップ指定ルータ (BDR) である場合、どのタイプのリンクステート アドバタイズメント (LSA) を送信しますか?
Correct Answer: C
Question 2
物理トポロジとトラフィック ログを示す展示を参照してください。

管理者は、FortiGate ISFW デバイスの背後にある IP アドレス 10.1.10.1 のデバイスからの FortiAnalyzer トラフィックをチェックしています。
ISFW デバイスのファイアウォール ポリシーでは UTM が有効になっていないため、管理者は図に示すように actionMalware のログを見て驚きます。
FortiAnalyzer がこのログを表示する 2 つの理由は何ですか? (2 つ選択してください。)

管理者は、FortiGate ISFW デバイスの背後にある IP アドレス 10.1.10.1 のデバイスからの FortiAnalyzer トラフィックをチェックしています。
ISFW デバイスのファイアウォール ポリシーでは UTM が有効になっていないため、管理者は図に示すように actionMalware のログを見て驚きます。
FortiAnalyzer がこのログを表示する 2 つの理由は何ですか? (2 つ選択してください。)
Correct Answer: A,C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 3
管理者は、企業ネットワーク内の FortiGate デバイスを Fortinet セキュリティ ファブリックに参加するように構成しました。管理者は、データ センターのファイアウォールでブロックする必要がある IP アドレスのリストを保持しています。このリストは毎日更新されます。
管理者は、毎日更新されるリストを使用してファイアウォール ポリシーを自動化するにはどうすればよいですか?
管理者は、毎日更新されるリストを使用してファイアウォール ポリシーを自動化するにはどうすればよいですか?
Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 4
SSL 証明書検査の構成を示す図を参照してください。
SSL証明書検査設定

テスト中に、管理者はコマンド set sni-server-cert-check strict を使用して ssl-ssh-profile 構成を更新しました。
管理者は、サーバー名表示 (SNI) がサーバー証明書内の共通名 (CN) またはサブジェクト別名 (SAN) のいずれとも一致しないことを発見しました。
set sni-server-cert-check strict コマンドに関して、FortiGate はどのようなアクションを実行しますか?
SSL証明書検査設定

テスト中に、管理者はコマンド set sni-server-cert-check strict を使用して ssl-ssh-profile 構成を更新しました。
管理者は、サーバー名表示 (SNI) がサーバー証明書内の共通名 (CN) またはサブジェクト別名 (SAN) のいずれとも一致しないことを発見しました。
set sni-server-cert-check strict コマンドに関して、FortiGate はどのようなアクションを実行しますか?
Correct Answer: A
Question 5
部分的なルーティング テーブルを示す図を参照してください。

展示されている FortiGate の出力から、どのような 2 つの結論を導き出すことができますか? (2 つ選択してください。)

展示されている FortiGate の出力から、どのような 2 つの結論を導き出すことができますか? (2 つ選択してください。)
Correct Answer: B,C
Question 6
管理者は、パケット損失が多い WAN リンク上でリアルタイムの音声およびビデオ アプリケーションのパフォーマンスを最適化する必要があります。
エラーを減らし、アプリケーションの信頼性を高めるために、管理者はどの IPSec フェーズ 1 パラメータの組み合わせを構成する必要がありますか?
エラーを減らし、アプリケーションの信頼性を高めるために、管理者はどの IPSec フェーズ 1 パラメータの組み合わせを構成する必要がありますか?
Correct Answer: B
Question 7
ハブでの自動検出 VPN (ADVPN) 実装に必須の構成はどれですか (2 つ選択してください)。
Correct Answer: B,D
Question 8
メンテナンス期間中、管理者は NP6 インターフェイスによって処理される特定のファイアウォール ポリシーを通過するすべてのトラフィックをスニッフィングする必要があります。スニファ トレースの出力には、いくつかのパケットのみが提供されます。
スニファー トレースの出力が制限されているのはなぜですか?
スニファー トレースの出力が制限されているのはなぜですか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).

