Помощник Админа > Blog > Железо и Софт > Вопросы и ответы к экзамену PT-NGFW-CS-1
Опубликовано в

Вопросы и ответы к экзамену PT-NGFW-CS-1

Данная серия статей рассчитана для подготовки к тесту на статус PT—NGFW—CS и не содержит в себе конкретные ответы на вопросы, ответы нужно будет искать самостоятельно в руководствах и инструкциях по продукту — это поможет вам подготовиться самостоятельно и понимать уровень вопросов. Выделенные варианты ответы лишь мое мнение, которое может быть ошибочным и отличается от версии продукта.

  1. какая команда выполняет полный перезапуск службы шлюза безопасности
  • sudo systemctl restart pt-ngfw-core.service
  • restart ngfw-core
  • service restart pt-firewall
  • ngfw reboot
  1. Что в итоге произойдет, если попытаться добавить PT NGFW в систему управления и указать некорректный серийный номер устройства?
  • В веб-интерфейсе появится сообщение об ошибке. Устройство не получится добавить
  • В веб-интерфейсе статус устройства будет отображаться как «Подключен (Connecting)
  • В веб-интерфейсе статус устройства со временем изменится на «Отключен» (Disconnected)
  • PT NGFW будет периодически перезагружаться
  1. В качестве гранулярности логов журнала Traffic используется:
  • Сетевой пакет
  • Сработка правила
  • Сессия
  • Запрос
  1. Сколько сборщиков журналов (Log-collector) можно использовать для сбора журналов NGFW?
  • Два. Логи одновременно направляются в оба лог-коллектора
  • Два. Один в качестве основного, второй в качестве резервного
  • Нет ограничений на количество
  • Два. Один основной всегда функционирует на СУ, второй на внешней системе
  1. Какое утверждение о frontend PT NGFW верно?
  • Он требует отдельной авторизации, не связанной с backend
  • Он напрямую работает с базой данных
  • Он отправляет API-запросы к backend, аналогично действию администратора
  • Он формирует правила NAT без участия backend
  1. Что происходит, если не указать токен авторизации при выполнении АРI-запроса систем управления?
  • Запрос будет отклонен с ошибкой авторизации
  • Сервер выполнит запрос, но выдаст предупреждение
  • Запрос будет обработан в режиме read-only
  • Будет возвращен пустой ответ
  1. Какой тип объекта в PT NGFW обозначает диапазон IP-адресов?
  • OBJECT_NETWORK_KIND_IPV4_GROUP
  • OBJECT_NETWORK_KIND_IPV4_RANGE
  • OBJECT_NETWORK_KIND_IPV4_HOST
  • OBJECT_NETWORK_KIND_IPV4_SUBNET
  1. В каких случаях клиенту будет отправлено служебное сообщение о сбросе соединения?
  • При обнаружении атаки в UDP трафике и наличии соответствующей сигнатуры в PS движке
  • При срабатывании правила безопасности с соответствующим действием
  • При обнаружении ВПО модулем антивируса и использованием профиля PT-Protect
  • Если поток от клиента не аутентифицирован
  • При обнаружении паттерна модулем IPS и соответствующим переопределил действия по умолчанию для данной сигнатуры
  1. Какая функция PT NGFW должна использоваться для зеркалирования расшифрованного трафика?
  • ERSPAN
  • Decryption
  • SPAN
  • Zone-Based Firewall
  1. Что делает PT NGFW при передаче трафика в режиме зеркалирования?
  • Преобразует в NetFlow
  • Отправляет копию всего трафика в указанный интерфейс
  • Подписывает трафик собственным сертификатом
  • Пересылает копию расшифрованного трафика на выделенный интерфейс настроенный администратором
  1. Какую роль выполняет PT NGFW при расшифровке 5SLTLS-трафика?
  • Шлюз NAT
  • Explicit proxy
  • Transparent proxy
  • SSL offloading
  1. Как узнать информацию о транслированных адресах в рамках конкретной сессии
  • Команда show session в интерфейсе командной строки на уровне виртуального маршрутизатора
  • Применить фильтры в оболочку sudo vtysh
  • Команда show session в интерфейсе командной строки на уровне контекста
  • Команда show session в интерфейсе командной строки на уровне устройства

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *