Marcos Avila
Test por , creado hace más de 1 año

NSE4 6.0 NSE4 6.0 Test sobre App Control, creado por Marcos Avila el 17/08/2018.

697
1
0
Marcos Avila
Creado por Marcos Avila hace casi 6 años
Cerrar

App Control

Pregunta 1 de 16

1

Which statement about the application control database is true?

Selecciona una de las siguientes respuestas posibles:

  • a. The application control database is separate from the IPS database.

  • b. The application control database must be updated manually.

Explicación

Pregunta 2 de 16

1

The application control profile consists of three different types of filters: (Select 3)

Selecciona una o más de las siguientes respuestas posibles:

  • Categories

  • Application overrides

  • Filter overrides

  • Deny

  • Allow

  • Monitor

Explicación

Pregunta 3 de 16

1

QUIC is a protocol from Google. Instead of using the standard TCP connections for web access it uses UDP which is not scanned by the web filtering. Allowing QUIC instructs FortiGate to inspect Google Chrome packets for a QUIC header and generate logs as a QUIC message. Blocking QUIC forces Google Chrome to use HTTP2/TLS1.2 and FortiGate to log the QUIC as blocked. The default action for QUIC is

Selecciona una de las siguientes respuestas posibles:

  • Allow

  • Block.

Explicación

Pregunta 4 de 16

1

Then, FortiGate scans packets for matches, in this order, for the application control profile:

Finally, the application control profile applies the action that you've configured for applications in your selected Categories.

If you have configured any Application Overrides, the application control profile considers those first. it looks for a matching override starting at the top of the list, like firewall policies.

If no matching application override exists, then the application control profile applies the action based on configured Filter Overrides.

Arrastra y suelta para completar el texto.

    3. Categories:
    1. Application Overrides:
    2. Filter Overrides:

Explicación

Pregunta 5 de 16

1

Application control profile actions: (Choose 4)

Selecciona una o más de las siguientes respuestas posibles:

  • Allow

  • Monitor

  • Block

  • Quarantine

  • Warning

  • Default

  • Log only

Explicación

Pregunta 6 de 16

1

Which statement about application control is true?

Selecciona una de las siguientes respuestas posibles:

  • A. It uses the IPS engine to scan traffic for application patterns.

  • B. It is unable to scan P2P architecture traffic.

Explicación

Pregunta 7 de 16

1

App control three different types of filters

Selecciona una o más de las siguientes respuestas posibles:

  • Categories

  • Application overrides

  • Filter overrides

  • Signatures overrides

Explicación

Pregunta 8 de 16

1

Allowing QUIC instructs FortiGate to inspect Google Chrome packets for a QUIC header and generate logs as a QUIC message. *Allow QUIC forces Google Chrome to use HTTP2/TLS1.2 and FortiGate to log the QUIC as blocked. The default action for QUIC is *Allow.

Selecciona una de las siguientes respuestas posibles:

  • False

  • True

Explicación

Pregunta 9 de 16

1

Scanning order

Selecciona una de las siguientes respuestas posibles:

  • Categories > Application overrides > Filter overrides

  • Application overrides > Categories > Filter overrides

  • Application overrides > Filter overrides > Categories

Explicación

Pregunta 10 de 16

1

Which statement about application control in NGFW policy-based configuration is true?

Selecciona una de las siguientes respuestas posibles:

  • A. Applications are applied directly to the firewall policies.

  • B. The application control profile must be applied to firewall policies.

Explicación

Pregunta 11 de 16

1

What statement about the HTTP block page for application control is true?

Selecciona una de las siguientes respuestas posibles:

  • A. It can be used only for web applications.

  • B. It works for all types of applications.

Explicación

Pregunta 12 de 16

1

Where do you enable logging of application control events?

Selecciona una de las siguientes respuestas posibles:

  • A. Application control logs are enabled in the firewall policy configuration.

  • B. Application control logs are enabled on the Log & Report settings page of FortiGate.

Explicación

Pregunta 13 de 16

1

Which of the following information will not be included in the application event log when using NGFW policy-based mode?

Selecciona una de las siguientes respuestas posibles:

  • A. Application control profile name

  • B. Application name

Explicación

Pregunta 14 de 16

1

Force FortiGate to check for new application control updates.

Selecciona una de las siguientes respuestas posibles:

  • execute update-now

  • diagnose update-now

  • get execute update-now

Explicación

Pregunta 15 de 16

1

Which TCP port does FortiGuard use for application control?

Selecciona una de las siguientes respuestas posibles:

  • A. 53

  • B. 443

Explicación

Pregunta 16 de 16

1

Which SSL/SSH inspection method is recommended for use with application control scanning to improve application detection?

Selecciona una de las siguientes respuestas posibles:

  • A. Certificate-based inspection profile

  • B. Deep-inspection profile

Explicación