Данная серия статей рассчитана для подготовки к тесту на статус PT—NGFW—CS и не содержит в себе конкретные ответы на вопросы, ответы нужно будет искать самостоятельно в руководствах и инструкциях по продукту — это поможет вам подготовиться самостоятельно и понимать уровень вопросов. Выделенные варианты ответы лишь мое мнение, которое может быть ошибочным и отличается от версии продукта.
- какая команда выполняет полный перезапуск службы шлюза безопасности
- sudo systemctl restart pt-ngfw-core.service
- restart ngfw-core
- service restart pt-firewall
- ngfw reboot
- Что в итоге произойдет, если попытаться добавить PT NGFW в систему управления и указать некорректный серийный номер устройства?
- В веб-интерфейсе появится сообщение об ошибке. Устройство не получится добавить
- В веб-интерфейсе статус устройства будет отображаться как «Подключен (Connecting)
- В веб-интерфейсе статус устройства со временем изменится на «Отключен» (Disconnected)
- PT NGFW будет периодически перезагружаться
- В качестве гранулярности логов журнала Traffic используется:
- Сетевой пакет
- Сработка правила
- Сессия
- Запрос
- Сколько сборщиков журналов (Log-collector) можно использовать для сбора журналов NGFW?
- Два. Логи одновременно направляются в оба лог-коллектора
- Два. Один в качестве основного, второй в качестве резервного
- Нет ограничений на количество
- Два. Один основной всегда функционирует на СУ, второй на внешней системе
- Какое утверждение о frontend PT NGFW верно?
- Он требует отдельной авторизации, не связанной с backend
- Он напрямую работает с базой данных
- Он отправляет API-запросы к backend, аналогично действию администратора
- Он формирует правила NAT без участия backend
- Что происходит, если не указать токен авторизации при выполнении АРI-запроса систем управления?
- Запрос будет отклонен с ошибкой авторизации
- Сервер выполнит запрос, но выдаст предупреждение
- Запрос будет обработан в режиме read-only
- Будет возвращен пустой ответ
- Какой тип объекта в PT NGFW обозначает диапазон IP-адресов?
- OBJECT_NETWORK_KIND_IPV4_GROUP
- OBJECT_NETWORK_KIND_IPV4_RANGE
- OBJECT_NETWORK_KIND_IPV4_HOST
- OBJECT_NETWORK_KIND_IPV4_SUBNET
- В каких случаях клиенту будет отправлено служебное сообщение о сбросе соединения?
- При обнаружении атаки в UDP трафике и наличии соответствующей сигнатуры в PS движке
- При срабатывании правила безопасности с соответствующим действием
- При обнаружении ВПО модулем антивируса и использованием профиля PT-Protect
- Если поток от клиента не аутентифицирован
- При обнаружении паттерна модулем IPS и соответствующим переопределил действия по умолчанию для данной сигнатуры
- Какая функция PT NGFW должна использоваться для зеркалирования расшифрованного трафика?
- ERSPAN
- Decryption
- SPAN
- Zone-Based Firewall
- Что делает PT NGFW при передаче трафика в режиме зеркалирования?
- Преобразует в NetFlow
- Отправляет копию всего трафика в указанный интерфейс
- Подписывает трафик собственным сертификатом
- Пересылает копию расшифрованного трафика на выделенный интерфейс настроенный администратором
- Какую роль выполняет PT NGFW при расшифровке 5SLTLS-трафика?
- Шлюз NAT
- Explicit proxy
- Transparent proxy
- SSL offloading
- Как узнать информацию о транслированных адресах в рамках конкретной сессии
- Команда show session в интерфейсе командной строки на уровне виртуального маршрутизатора
- Применить фильтры в оболочку sudo vtysh
- Команда show session в интерфейсе командной строки на уровне контекста
- Команда show session в интерфейсе командной строки на уровне устройства