24 Questions au total

Quiz FortiGate

Testez vos connaissances - Pare-feu, VPN et Sécurité

Quiz Pare-feu FortiGate (8 questions)

1. Quel est l'ordre d'evaluation des politiques de pare-feu FortiGate ?

Reponse B : Les regles sont evaluees de haut en bas, par numero de policy ID croissant. La premiere regle correspondante s'applique.

2. Quelle est la derniere regle implicite sur un FortiGate ?

Reponse C : L'Implicit Deny est toujours la derniere regle, elle bloque tout le trafic qui n'a pas matche une regle precedente.

3. Quelle commande permet de voir toutes les interfaces FortiGate ?

Reponse A : La commande "show system interface" affiche toutes les interfaces et leur configuration.

4. Quel parametre active le NAT sortant sur une regle ?

Reponse D : Le parametre "set nat enable" sur une regle active le NAT sortant (Source NAT / Masquerade).

5. Qu'est-ce qu'un IP Pool sur FortiGate ?

Reponse B : Un IP Pool definit une plage d'adresses IP utilisees pour le Source NAT (SNAT).

6. Comment creer un objet adresse sur FortiGate ?

Reponse C : "config firewall address" permet de creer et gerer les objets adresse.

7. Quel est le port par defaut de l'interface graphique (GUI) FortiGate ?

Reponse A : Le GUI FortiGate utilise HTTPS (port 443) par defaut pour des raisons de securite.

8. Que signifie UTM dans le contexte FortiGate ?

Reponse B : UTM signifie Unified Threat Management - antivirus, IPS, web filter, application control.

Resultat Pare-feu

Quiz VPN (8 questions)

9. Sur quel(s) port(s) UDP communique IKE (Phase 1 IPSec) ?

Reponse A : IKE utilise le port UDP 500 pour l'ech initial et UDP 4500 pour NAT-Traversal.

10. Quelle est la difference entre IKEv1 et IKEv2 ?

Reponse B : IKEv2 est plus rapide, supporte Mobike pour la mobilite et est plus fiable avec sa negociation en une seule ronde.

11. Quel protocole est utilise pour le chiffrement dans IPSec Phase 2 ?

Reponse C : ESP (Encapsulating Security Payload) chiffre et authentifie le trafic dans IPSec Phase 2.

12. Quel est le port par defaut du SSL-VPN FortiGate ?

Reponse D : Le SSL-VPN FortiGate ecoute par defaut sur le port 10443.

13. Qu'est-ce que le split tunneling en VPN ?

Reponse A : Le split tunneling envoie uniquement le trafic destined au reseau distant a travers le VPN.

14. Que signifie DPD dans le contexte IPSec ?

Reponse B : DPD (Dead Peer Detection) detecte si le peer distant est toujours actif et disponible.

15. Quel est le role de PFS (Perfect Forward Secrecy) en IPSec ?

Reponse C : PFS genere de nouvelles cles Diffie-Hellman pour chaque tunnel, empechant la compromission de cles passees.

16. Comment verifier le statut d'un tunnel IPSec sur FortiGate ?

Reponse D : La commande "get vpn ipsec sa" affiche les Security Associations IPSec actives.

Resultat VPN

Quiz Securite FortiGate (8 questions)

17. Quel composant gere les mises a jour de signatures IPS sur FortiGate ?

Reponse A : FortiGuard est le service de mises a jour de Fortinet pour les signatures IPS, AV, Web Filter, etc.

18. Quelle est la difference entre IDS et IPS ?

Reponse C : IDS (Intrusion Detection System) detecte les attaques, IPS (Intrusion Prevention System) detecte et bloque en temps reel.

19. Quel est le role de FortiAnalyzer ?

Reponse B : FortiAnalyzer collecte, analyse les logs et genere des rapports de securite.

20. Quel est le role de FortiManager ?

Reponse D : FortiManager gere centralisement la configuration de multiples appareils FortiGate.

21. Que permet le mode HA (High Availability) sur FortiGate ?

Reponse A : Le HA fournit de la redondance en basculant automatiquement vers un second FortiGate en cas de panne.

22. Quel protocole est utilise pour le heartbeat en HA ?

Reponse C : Le heartbeat HA utilise UDP sur le port 1944 pour communiquer entre les FortiGate du cluster.

23. Quelle commande affiche les sessions actives sur FortiGate ?

Reponse B : "diagnose sys session list" affiche toutes les sessions actives sur le FortiGate.

24. Que fait la commande "diagnose debug flow" ?

Reponse D : Le debug flow montre le pipeline complet du traitement des paquets : recv, policy, UTM, NAT, send.

Resultat Securite