NSE 8
NSE 8 Core Practical Exam
Parte de NSE 8
Material de estudo independente, construído a partir do blueprint público da prova. Sem afiliação, autorização ou endosso da fortinet. Os objetivos são transcritos e mapeados à mão, então esta página pode conter erros ou estar defasada em relação ao material atual do fabricante: objetivos, versões, numeração e disponibilidade mudam sem aviso. Trate o portal de certificação da própria fortinet como a fonte da verdade e confira nele antes de agendar qualquer coisa.
Nota sobre este blueprint: a própria página do exame da Fortinet publica uma coluna Tasks cujas entradas estão truncadas ou vazias, então os objetivos abaixo são transcritos da coluna Details ao lado delas, agrupados sob os títulos de seção e os pesos publicados. Verificado contra uma busca nova.
Infrastructure (27% of the exam)
1.01 Aggregation (Link Aggregation Control Protocol (LACP))
1.02 FortiGate Clustering Protocol (FGCP)
Ferramentas: fortigate-ha-failover-simulator1.03 FortiGate Session Life Support Protocol (FGSP)
Ferramentas: fortigate-ha-failover-simulator1.04 FortiAnalyzer HA
Neste site: Alta disponibilidade FGCP no FortiGate: ativo-passivo, ativo-ativo e failover, Ingestão de logs no FortiAnalyzer: normalização e a divisão analytics/arquivo, SOC no FortiAnalyzer: manipuladores de eventos, incidentes, indicadores e playbooksFerramentas: fortigate-ha-failover-simulator1.05 FortiAuthenticator HA
Neste site: Alta disponibilidade FGCP no FortiGate: ativo-passivo, ativo-ativo e failover, Autenticação de firewall e FSSO no FortiGate: identidade dentro de uma políticaFerramentas: fortigate-ha-failover-simulator1.06 FortiManager HA
1.07 Virtual clustering
Ferramentas: fortigate-ha-failover-simulator1.08 Virtual Router Redundancy Protocol (VRRP)
1.09 Application performance
1.10 Multi-data-center deployments
1.11 Redundant connectivity
1.12 Work from anywhere
1.13 Hardening
1.14 Performance tuning
1.15 FortiGate-VM bootstrapping
1.16 Firmware management
1.17 FortiAnalyzer integration
1.18 FortiGuard
1.19 FortiManager policy packages
Neste site: ADOMs e registro de equipamentos no FortiManager: o banco de dados é a fonte da verdade, Pacotes de políticas, instalações e modo workspace no FortiManagerFerramentas: fortios-config-diff-explainer1.20 Log management
1.21 Multi-tenancy
1.22 Virtual domains (VDOM)
1.23 Operation modes
1.24 VM deployments
1.25 Workspace mode
Networking (40% of the exam)
2.01 Secure Private Access (SPA) preparation
2.02 SD-WAN on-ramp
Neste site: Roteamento e SD-WAN no FortiGate: ordem de seleção de rota e avaliação de regras, FortiGate na nuvem e FortiSASE: modelos de implantação e integração de usuários, Operação do FortiSASE: integrar usuários, postura de endpoint e ler os relatóriosFerramentas: fortigate-route-selection-explainer2.03 SPA
2.04 Asymmetric routing
Ferramentas: fortigate-route-selection-explainer2.05 BFD
Ferramentas: fortigate-route-selection-explainer2.06 Dynamic routing
Ferramentas: fortigate-route-selection-explainer2.07 Equal-cost multi-path (ECMP)
Ferramentas: fortigate-route-selection-explainer2.08 Multicast
Ferramentas: fortigate-route-selection-explainer2.09 Policy routing
Ferramentas: fortigate-route-selection-explainer2.10 Policy-based routing (PBR)
Ferramentas: fortigate-route-selection-explainer2.11 SD-WAN routing
Ferramentas: fortigate-route-selection-explainer2.12 Static routing
Ferramentas: fortigate-route-selection-explainer2.13 Virtual routing and forwarding (VRF)
Ferramentas: fortigate-route-selection-explainer2.14 Auto-discovery VPN (ADVPN)
Ferramentas: fortigate-ipsec-phase-mismatch-analyzer2.15 Dial-up VPN
Ferramentas: fortigate-ipsec-phase-mismatch-analyzer2.16 IPsec VPN
Ferramentas: fortigate-ipsec-phase-mismatch-analyzer2.17 Overlay VPN
Ferramentas: fortigate-ipsec-phase-mismatch-analyzer2.18 Post-quantum cryptography (PQC) for IPsec key exchange
Ferramentas: fortigate-ipsec-phase-mismatch-analyzer2.19 SD-WAN
Ferramentas: fortigate-route-selection-explainer2.20 SSL VPN
Neste site: Inspeção SSL do FortiGate: Certificate vs Deep Inspection, Perfis de segurança do FortiGate: antivírus, IPS e controle de aplicaçõesFerramentas: fortigate-security-profile-coverage-checker2.21 Virtual eXtensible LAN (VXLAN) over IPsec
Ferramentas: fortigate-ipsec-phase-mismatch-analyzer2.22 Zero trust network access (ZTNA)
2.23 Fabric integrations
2.24 Inspection modes
Ferramentas: fortigate-security-profile-coverage-checker2.25 IPv6
2.26 Policy modes
2.27 Proxy rules
2.28 Security profiles
Ferramentas: fortigate-security-profile-coverage-checker2.29 Data loss prevention (DLP)
Ferramentas: fortigate-security-profile-coverage-checker2.30 Web filtering
Ferramentas: fortigate-security-profile-coverage-checker2.31 SSL inspection
Neste site: Inspeção SSL do FortiGate: Certificate vs Deep Inspection, Perfis de segurança do FortiGate: antivírus, IPS e controle de aplicaçõesFerramentas: fortigate-security-profile-coverage-checker2.32 Intrusion prevention system (IPS)
Ferramentas: fortigate-security-profile-coverage-checker2.33 Transparent mode
2.34 Explicit proxy
2.35 Inter-VDOM routing
2.36 Local-in policies
2.37 Local-out routing
Ferramentas: fortigate-route-selection-explainer2.38 Network address translation (NAT)
2.39 Traffic shaping
2.40 Transparent proxy
2.41 VLANs
2.42 Zones
Authentication (14% of the exam)
3.01 802.1X
3.02 ADOM-scoped administrators
Neste site: ADOMs e registro de equipamentos no FortiManager: o banco de dados é a fonte da verdade, Pacotes de políticas, instalações e modo workspace no FortiManagerFerramentas: fortios-config-diff-explainer3.03 Advanced authentication
3.04 API authentication
3.05 Captive portal
3.06 Device and user authentication
3.07 Fabric single sign-on (SSO)
3.08 Fortinet Single Sign-On (FSSO)
3.09 Identity and access management (IAM)
3.10 LDAP
3.11 Open authorization (OAuth)
3.12 RADIUS
3.13 RADIUS single sign-on (RSSO)
3.14 SAML
3.15 SNMPv3
3.16 Single sign-on mobility agent (SSOMA)
3.17 Syslog SSO
3.18 Terminal Access Controller Access-Control System Plus (TACACs+)
3.19 Certificate authority
3.20 Certificate-based authentication
3.21 Certificate Management Protocol (CMP)
3.22 Online Certificate Status Protocol (OCSP)
3.23 Public key infrastructure (PKI)
3.24 Simple Certificate Enrollment Protocol (SCEP)
Fortinet Security Fabric (19% of the exam)
4.01 Automation parameters
Artigo em breve4.02 Automation stitches
4.03 Automated scripts
Neste site: ADOMs e registro de equipamentos no FortiManager: o banco de dados é a fonte da verdade, Pacotes de políticas, instalações e modo workspace no FortiManagerFerramentas: fortios-config-diff-explainer4.04 Fortinet device APIs
4.05 Meta fields
4.06 Fabric integration
4.07 Fabric objects
4.08 Threat feeds
4.09 Custom FortiAnalyzer views
4.10 Device logging
4.11 Event handlers
4.12 FortiView
4.13 Incidents and events
4.14 Log management
4.15 Network triaging
4.16 Operation modes
4.17 Reporting
Fontes públicas, usadas de boa-fé
Estes guias são materiais de estudo independentes, montados a partir de conteúdo publicamente disponível: blueprints de exame publicados, documentação oficial de produto e catálogos de treinamento dos fabricantes. Nomes de produtos, códigos de exame e marcas pertencem a seus titulares e são usados apenas para identificar o assunto ensinado. Este site não é afiliado a nenhum fabricante aqui citado nem endossado por ele. Se você detém direitos sobre material publicado nesta página e entende que ele deve ser removido ou corrigido, envie a URL exata e uma breve nota sobre o problema pela página de contato; os pedidos são analisados com rapidez e boa-fé. Ler o aviso legal completo →