Marcos Avila
Quiz por , criado more than 1 year ago

NSE4 6.0 NSE4 6.0 Quiz sobre FSSO II, criado por Marcos Avila em 25-07-2018.

411
1
0
Marcos Avila
Criado por Marcos Avila mais de 6 anos atrás
Fechar

FSSO II

Questão 1 de 23

1

TCP ports 139 its optional, only TCP port 445 must be opened between collector agents or FortiGate and all hosts.

Selecione uma das opções:

  • VERDADEIRO
  • FALSO

Explicação

Questão 2 de 23

1

Which is the recommended mode for FSSO deployments?

Selecione uma das seguintes:

  • a. DC agent mode

  • b. Polling mode: Agentless

Explicação

Questão 3 de 23

1

Which FSSO mode requires more FortiGate system resources (CPU and RAM)?

Selecione uma das seguintes:

  • a. Polling mode: Collector agent-based

  • b. Polling mode: Agentless

Explicação

Questão 4 de 23

1

Is a suite of Microsoft security protocols that provides authentication, integrity, and confidentiality to users.

Selecione uma das seguintes:

  • NTLM

  • WinSecLog

  • NetAPI

  • WMI

Explicação

Questão 5 de 23

1

NTLM

Selecione uma das seguintes:

  • NT LAN Manager

  • Network LAN Microsoft

Explicação

Questão 6 de 23

1

Simple domain configurations for NTLM authentication

Selecione uma das seguintes:

  • a. do not require a DC agent

  • b. require only one global collector agent

Explicação

Questão 7 de 23

1

When performing NTLM authentication, what information does the web browser supply to FortiGate?

Selecione uma das seguintes:

  • a. The user's credentials (username and password)

  • b. The user’s user ID, IP address, and group membership

Explicação

Questão 8 de 23

1

Which of the following may cause an NTLM authentication to occur?

Selecione uma das seguintes:

  • a. Traffic coming from an IP on the F850 user list

  • b. Traffic coming from an IP not on the FSSO user list

Explicação

Questão 9 de 23

1

The FSSO collector agent can access Windows AD in one of two modes:

Selecione uma das seguintes:

  • Standard
    Advanced

  • Agent mode
    Polling mode

Explicação

Questão 10 de 23

1

Notice that you do not need to match the F880 version with your exact FortiGate firmware version. When installing FSSO, grab the latest collector agent for your major release. You do however, need to match the dcagent version to the collector agent version.

Selecione uma das opções:

  • VERDADEIRO
  • FALSO

Explicação

Questão 11 de 23

1

The maximum number of Windows AD user groups allowed on a FortiGate depends on the model.

Selecione uma das seguintes:

  • Low-end FortiGate models support 256 Windows AD user groups. Mid-range and high-end models can support more groups. This is per VDOM, if VDOMs are enabled on FortiGate.

  • Low-end FortiGate models support 526 Windows AD user groups. Mid-range and high-end models can support more groups. This is per VDOM, if VDOMs are enabled on FortiGate.

Explicação

Questão 12 de 23

1

This setting controls when the collector agent connects to individual workstations on port 139 (or port 445), and uses the remote registry service to verify if a user is still logged on to the same station. It changes the status of the user under Show logon User, to not verified when it cannot connect to the workstation. If it does connect, it verifies the user and the status remains OK. To facilitate this verification process, the remote registry service should be set to auto start on all domain member PCs.

Selecione uma das seguintes:

  • Workstation verify Interval.

  • Dead entry timeout Interval.

  • IP address change verify Interval.

  • Cache user group lookup result.

Explicação

Questão 13 de 23

1

This setting applies only to entries with an unverified status. When an entry is not verified, the collector starts this timer. It‘s used to age out the entry. When the timer expires, the logon is removed from the collector. From FortiGate’s perspective, there is no difference between entries that are OK and entries that are not verified. Both are considered valid.

Selecione uma das seguintes:

  • Dead entry timeout Interval.

  • Workstation verify Interval.

  • IP address change verify Interval.

  • Cache user group lookup result.

Explicação

Questão 14 de 23

1

This setting checks the IP addresses of logged in users and updates the FortiGate when a user‘s IP addresses change. This timer is especially important in DHCP or dynamic environments to prevent users from being locked out if they change lP addresses. The domain's DNS server should be accurate; if the DNS server does not update the affected records promptly, the collector agent's lP information will be inaccurate.

Selecione uma das seguintes:

  • IP address change verify Interval.

  • Workstation verify Interval.

  • Dead entry timeout Interval.

  • Cache user group lookup result.

Explicação

Questão 15 de 23

1

This setting caches the user group membership for a defined period of time. It is not updated, even if the user changes group membership in AD.

Selecione uma das seguintes:

  • Cache user group lookup result.

  • IP address change verify Interval.

  • Dead entry timeout Interval.

  • Workstation verify Interval.

Explicação

Questão 16 de 23

1

Uses the Windows convention NetBios: Domain\Username.

Selecione uma das seguintes:

  • Standard mode

  • Advanced mode

Explicação

Questão 17 de 23

1

Uses the LDAP convention: CN=User, OU=Name, DC=Domain.

Selecione uma das seguintes:

  • Standard mode

  • Advanced mode

Explicação

Questão 18 de 23

1

AD Group support (Select 4)

Selecione uma ou mais das seguintes:

  • Security groups

  • Universal groups

  • Groups inside OUs

  • Local or universal groups that contain universal groups from child domains (only with Global Catalog)

  • Global Catalog

  • Local groups

Explicação

Questão 19 de 23

1

If you have collector agents, either using the DC agent mode or the collector agent-based polling mode, what 880 setting should you select on FortiGate?

Selecione uma das seguintes:

  • a. Poll Active Directory Server

  • b. Fortinet Single—Sign-On Agent

Explicação

Questão 20 de 23

1

Filtering from FortiGate can only be done if the collector agent is in which AD access mode?

Selecione uma das seguintes:

  • a. Standard

  • b. Advanced

Explicação

Questão 21 de 23

1

Which of the following naming conventions does the F880 collector agent use to access the Windows AD in Standard access mode?

Selecione uma das seguintes:

  • a. Windows convention — NetBios: Domain\Username

  • b. LDAP convention: CN=User, OU=Name, DC=Domain

Explicação

Questão 22 de 23

1

Which logging level shows the logon events on the collector agent?

Selecione uma das seguintes:

  • a. Information

  • b. Warning

Explicação

Questão 23 de 23

1

The command diagnose debug fsso-polling detail displays information for which mode of FSSO?

Selecione uma das seguintes:

  • a. Agentless polling mode

  • b. Collector agent based polling mode

Explicação