NSE7_OTS-7.2 문제 6

OT 네트워크는 여러 대의 FortiGate 장치로 구성됩니다. 엣지 FortiGate 장치는 보안 게이트웨이로 구축되어 원격 운영자만 현장의 ICS 네트워크에 액세스할 수 있도록 허용합니다.
경영진은 현장 안전보건 업무를 위해 외부 업체를 고용했습니다. 이 업체는 외부 리소스에 대한 접근 권한이 필요합니다. OT 네트워크 관리자로서, ICS 네트워크 보안을 유지하면서 외부 업체에 외부 접근 권한을 제공하는 최적의 시나리오는 무엇일까요?

NSE7_OTS-7.2 문제 7

전시물을 참조하십시오.

당신은 OT 네트워크에 원격 인증 서버를 구축하는 업무를 맡았습니다.
인증 서버는 계층 구조의 어느 부분에 속해야 할까요?

NSE7_OTS-7.2 문제 8

첨부된 그림을 참조하십시오. PLC-3과 클라이언트는 PLC-1 및 PLC-2로 트래픽을 전송할 수 있습니다. FGT-2에는 PLC-3과 클라이언트를 연결하는 소프트웨어 스위치(SSW-1)가 하나만 있습니다. PLC-3과 클라이언트는 레이어 2 레벨에서 서로 트래픽을 주고받을 수 있습니다.
OT 관리자는 PLC-3와 클라이언트 간의 레이어 2 수준 통신을 방지하기 위해 무엇을 해야 합니까?

NSE7_OTS-7.2 문제 9

전시물을 참조하십시오.

침해 현장과 본사 사이트의 관리자에게 동일한 FortiToken 소프트 토큰을 사용하여 VPN 사용자 액세스를 구성해야 합니다. 각 사이트에는 FortiGate VPN 게이트웨이가 있습니다.
이 목표를 달성하기 위해 무엇을 해야 합니까?

NSE7_OTS-7.2 문제 10

제시된 그림을 참조하십시오. 응용 프로그램 관리 검사에 대한 다음 설명 중 옳은 것은 무엇입니까?