NSE7_OTS-7.2 문제 6
OT 네트워크는 여러 대의 FortiGate 장치로 구성됩니다. 엣지 FortiGate 장치는 보안 게이트웨이로 구축되어 원격 운영자만 현장의 ICS 네트워크에 액세스할 수 있도록 허용합니다.
경영진은 현장 안전보건 업무를 위해 외부 업체를 고용했습니다. 이 업체는 외부 리소스에 대한 접근 권한이 필요합니다. OT 네트워크 관리자로서, ICS 네트워크 보안을 유지하면서 외부 업체에 외부 접근 권한을 제공하는 최적의 시나리오는 무엇일까요?
경영진은 현장 안전보건 업무를 위해 외부 업체를 고용했습니다. 이 업체는 외부 리소스에 대한 접근 권한이 필요합니다. OT 네트워크 관리자로서, ICS 네트워크 보안을 유지하면서 외부 업체에 외부 접근 권한을 제공하는 최적의 시나리오는 무엇일까요?
NSE7_OTS-7.2 문제 7
전시물을 참조하십시오.

당신은 OT 네트워크에 원격 인증 서버를 구축하는 업무를 맡았습니다.
인증 서버는 계층 구조의 어느 부분에 속해야 할까요?

당신은 OT 네트워크에 원격 인증 서버를 구축하는 업무를 맡았습니다.
인증 서버는 계층 구조의 어느 부분에 속해야 할까요?
NSE7_OTS-7.2 문제 8
첨부된 그림을 참조하십시오. PLC-3과 클라이언트는 PLC-1 및 PLC-2로 트래픽을 전송할 수 있습니다. FGT-2에는 PLC-3과 클라이언트를 연결하는 소프트웨어 스위치(SSW-1)가 하나만 있습니다. PLC-3과 클라이언트는 레이어 2 레벨에서 서로 트래픽을 주고받을 수 있습니다.
OT 관리자는 PLC-3와 클라이언트 간의 레이어 2 수준 통신을 방지하기 위해 무엇을 해야 합니까?

OT 관리자는 PLC-3와 클라이언트 간의 레이어 2 수준 통신을 방지하기 위해 무엇을 해야 합니까?

NSE7_OTS-7.2 문제 9
전시물을 참조하십시오.

침해 현장과 본사 사이트의 관리자에게 동일한 FortiToken 소프트 토큰을 사용하여 VPN 사용자 액세스를 구성해야 합니다. 각 사이트에는 FortiGate VPN 게이트웨이가 있습니다.
이 목표를 달성하기 위해 무엇을 해야 합니까?

침해 현장과 본사 사이트의 관리자에게 동일한 FortiToken 소프트 토큰을 사용하여 VPN 사용자 액세스를 구성해야 합니다. 각 사이트에는 FortiGate VPN 게이트웨이가 있습니다.
이 목표를 달성하기 위해 무엇을 해야 합니까?
NSE7_OTS-7.2 문제 10
제시된 그림을 참조하십시오. 응용 프로그램 관리 검사에 대한 다음 설명 중 옳은 것은 무엇입니까?


