←
Fortinet FCP
Accueil
Cours ▾
🌱 Débutant
🌟 Intermédiaire
🔴 Expert
Terminal
Quiz
Examen blanc
Flashcards
Fiches
Objectifs
Schémas
24 Questions au total
Quiz
FortiGate
Testez vos connaissances - Pare-feu, VPN et Sécurité
Quiz Pare-feu FortiGate (8 questions)
1.
Quel est l'ordre d'evaluation des politiques de pare-feu FortiGate ?
Du numero le plus eleve au plus bas
Du numero le plus bas au plus eleve (haut en bas)
Par ordre alphabetique du nom
Par priorite definie par l'administrateur
Reponse B :
Les regles sont evaluees de haut en bas, par numero de policy ID croissant. La premiere regle correspondante s'applique.
2.
Quelle est la derniere regle implicite sur un FortiGate ?
Un DENY explicite configure
Un ACCEPT all pour le trafic sortant
Implicit Deny (deny tout le trafic non matche)
Un LOG seulement sans action
Reponse C :
L'Implicit Deny est toujours la derniere regle, elle bloque tout le trafic qui n'a pas matche une regle precedente.
3.
Quelle commande permet de voir toutes les interfaces FortiGate ?
show system interface
show firewall interface
get system port
show network interface
Reponse A :
La commande "show system interface" affiche toutes les interfaces et leur configuration.
4.
Quel parametre active le NAT sortant sur une regle ?
set snat enable
set nat-source enable
set masquerade enable
set nat enable
Reponse D :
Le parametre "set nat enable" sur une regle active le NAT sortant (Source NAT / Masquerade).
5.
Qu'est-ce qu'un IP Pool sur FortiGate ?
Un pool d'utilisateurs DHCP
Une plage d'adresses IP pour le Source NAT
Un groupe d'interfaces
Un pool de certificats
Reponse B :
Un IP Pool definit une plage d'adresses IP utilisees pour le Source NAT (SNAT).
6.
Comment creer un objet adresse sur FortiGate ?
config system address
config object address
config firewall address
config network address
Reponse C :
"config firewall address" permet de creer et gerer les objets adresse.
7.
Quel est le port par defaut de l'interface graphique (GUI) FortiGate ?
HTTPS (443)
HTTP (80)
SSH (22)
Telnet (23)
Reponse A :
Le GUI FortiGate utilise HTTPS (port 443) par defaut pour des raisons de securite.
8.
Que signifie UTM dans le contexte FortiGate ?
Unified Tunnel Manager
Unified Threat Management
Universal Traffic Monitor
User Traffic Manager
Reponse B :
UTM signifie Unified Threat Management - antivirus, IPS, web filter, application control.
Verifier les reponses - Pare-feu
Resultat Pare-feu
Quiz VPN (8 questions)
9.
Sur quel(s) port(s) UDP communique IKE (Phase 1 IPSec) ?
500 et 4500
443 et 8443
22 et 23
50 et 51
Reponse A :
IKE utilise le port UDP 500 pour l'ech initial et UDP 4500 pour NAT-Traversal.
10.
Quelle est la difference entre IKEv1 et IKEv2 ?
IKEv1 est plus securise
IKEv2 est plus rapide et plus fiable avec Mobike
Pas de difference significative
IKEv2 ne supporte pas les certificats
Reponse B :
IKEv2 est plus rapide, supporte Mobike pour la mobilite et est plus fiable avec sa negociation en une seule ronde.
11.
Quel protocole est utilise pour le chiffrement dans IPSec Phase 2 ?
TCP
AH (Authentication Header)
ESP (Encapsulating Security Payload)
GRE
Reponse C :
ESP (Encapsulating Security Payload) chiffre et authentifie le trafic dans IPSec Phase 2.
12.
Quel est le port par defaut du SSL-VPN FortiGate ?
443
1194
500
10443
Reponse D :
Le SSL-VPN FortiGate ecoute par defaut sur le port 10443.
13.
Qu'est-ce que le split tunneling en VPN ?
Seul le trafic vers le reseau distant passe par le VPN
Tout le trafic passe par le VPN
Le VPN est active uniquement en heures de bureau
Le trafic est divise en canaux securises
Reponse A :
Le split tunneling envoie uniquement le trafic destined au reseau distant a travers le VPN.
14.
Que signifie DPD dans le contexte IPSec ?
Data Protocol Detection
Dead Peer Detection
Dynamic Path Discovery
Dual Protocol Domain
Reponse B :
DPD (Dead Peer Detection) detecte si le peer distant est toujours actif et disponible.
15.
Quel est le role de PFS (Perfect Forward Secrecy) en IPSec ?
Accelere le dechiffrement
Compresse le trafic
Genere de nouvelles cles DH pour chaque session
Chiffre les logs
Reponse C :
PFS genere de nouvelles cles Diffie-Hellman pour chaque tunnel, empechant la compromission de cles passees.
16.
Comment verifier le statut d'un tunnel IPSec sur FortiGate ?
show vpn status
get vpn ipsec tunnel
show ipsec tunnel status
get vpn ipsec sa
Reponse D :
La commande "get vpn ipsec sa" affiche les Security Associations IPSec actives.
Verifier les reponses - VPN
Resultat VPN
Quiz Securite FortiGate (8 questions)
17.
Quel composant gere les mises a jour de signatures IPS sur FortiGate ?
FortiGuard
FortiManager
FortiAnalyzer
FortiClient
Reponse A :
FortiGuard est le service de mises a jour de Fortinet pour les signatures IPS, AV, Web Filter, etc.
18.
Quelle est la difference entre IDS et IPS ?
Pas de difference
IDS bloque les attaques, IPS les detecte
IDS detecte uniquement, IPS detecte et bloque
IDS est logiciel, IPS est materiel
Reponse C :
IDS (Intrusion Detection System) detecte les attaques, IPS (Intrusion Prevention System) detecte et bloque en temps reel.
19.
Quel est le role de FortiAnalyzer ?
Gestion centralisee des FortiGate
Collecte, analyse et rapports de logs
Mises a jour FortiGuard
Client VPN
Reponse B :
FortiAnalyzer collecte, analyse les logs et genere des rapports de securite.
20.
Quel est le role de FortiManager ?
Analyse de malware
Stockage de logs
Detection d'intrusions
Gestion centralisee des appareils FortiGate
Reponse D :
FortiManager gere centralisement la configuration de multiples appareils FortiGate.
21.
Que permet le mode HA (High Availability) sur FortiGate ?
Redondance et basculement automatique
Augmentation de la bande passante
Reduction du cout
Virtualisation avancee
Reponse A :
Le HA fournit de la redondance en basculant automatiquement vers un second FortiGate en cas de panne.
22.
Quel protocole est utilise pour le heartbeat en HA ?
TCP
ICMP
UDP (port 1944)
HTTP
Reponse C :
Le heartbeat HA utilise UDP sur le port 1944 pour communiquer entre les FortiGate du cluster.
23.
Quelle commande affiche les sessions actives sur FortiGate ?
show system session
diagnose sys session list
get session active
show firewall session
Reponse B :
"diagnose sys session list" affiche toutes les sessions actives sur le FortiGate.
24.
Que fait la commande "diagnose debug flow" ?
Affiche les statistiques CPU
Active le debug VPN
Capture les paquets reseaux
Affiche le pipeline de traitement des paquets
Reponse D :
Le debug flow montre le pipeline complet du traitement des paquets : recv, policy, UTM, NAT, send.
Verifier les reponses - Securite
Resultat Securite