NSE 8
NSE 8 Secure Networking Practical Exam
Parte de NSE 8
Material de estudo independente, construído a partir do blueprint público da prova. Sem afiliação, autorização ou endosso da fortinet. Os objetivos são transcritos e mapeados à mão, então esta página pode conter erros ou estar defasada em relação ao material atual do fabricante: objetivos, versões, numeração e disponibilidade mudam sem aviso. Trate o portal de certificação da própria fortinet como a fonte da verdade e confira nele antes de agendar qualquer coisa.
Nota sobre este blueprint: a própria página do exame da Fortinet publica uma coluna Tasks cujas entradas estão truncadas ou vazias, então os objetivos abaixo são transcritos da coluna Details ao lado delas, agrupados sob os títulos de seção e os pesos publicados. Verificado contra uma busca nova.
Secure SD-WAN (25% of the exam)
1.01 4G/5G last-option links
Artigo em breve1.02 Advanced auto-discovery VPN (ADVPN)
Ferramentas: fortigate-ipsec-phase-mismatch-analyzer1.03 Advanced IPsec troubleshooting
1.04 ADVPN 2.0 versus legacy
Ferramentas: fortigate-ipsec-phase-mismatch-analyzer1.05 Application-based routing
Ferramentas: fortigate-route-selection-explainer1.06 Bandwidth aggregation
1.07 BGP multipath
Ferramentas: fortigate-route-selection-explainer1.08 Software-defined branch (SD-Branch) deployment
1.09 Dynamic BGP
Ferramentas: fortigate-route-selection-explainer1.10 Dynamic QoS
1.11 Forward error correction (FEC)
1.12 Full mesh overlay networks
1.13 Load balancing and redundancy
1.14 Mean opinion score (MOS)
1.15 Performance monitoring
1.16 Performance SLAs and service rules
Ferramentas: fortigate-route-selection-explainer1.17 Policy-based routing (PBR)
Ferramentas: fortigate-route-selection-explainer1.18 Remote health signaling from spokes to hub
1.19 Remote health signaling to third-party devices
1.20 Route monitoring and triaging
Ferramentas: fortigate-route-selection-explainer1.21 SD-WAN interfaces
Ferramentas: fortigate-route-selection-explainer1.22 Self-healing with BGP
Ferramentas: fortigate-route-selection-explainer1.23 Single hub and dual hub
1.24 SLA probe Differentiated Services Code Point (DSCP) marking
Ferramentas: fortigate-route-selection-explainer1.25 Virtual routing and forwarding (VRF)
Ferramentas: fortigate-route-selection-explainer1.26 Central VPN
Ferramentas: fortigate-ipsec-phase-mismatch-analyzer1.27 Jinja2 templates
1.28 Overlay Orchestrator
1.29 Variables
1.30 FortiManager zero-touch provisioning (ZTP)
Neste site: ADOMs e registro de equipamentos no FortiManager: o banco de dados é a fonte da verdade, Pacotes de políticas, instalações e modo workspace no FortiManagerFerramentas: fortios-config-diff-explainer1.31 Jinja scripting
Neste site: ADOMs e registro de equipamentos no FortiManager: o banco de dados é a fonte da verdade, Pacotes de políticas, instalações e modo workspace no FortiManager, Playbooks, Jinja e conectores no FortiSOARFerramentas: fortios-config-diff-explainer1.32 Templates
Endpoint security (20% of the exam)
2.01 ZTNA profiles
2.02 Agentless portal on FortiGate
2.03 Zero-trust tags
2.04 ZTNA access proxy—HTTP/HTTPS
2.05 ZTNA TCP proxy
2.06 Endpoint malware protection
2.07 Anti-exploit
2.08 Antiransomware
2.09 FortiClient
2.10 FortiClient EMS high availability (HA)
Neste site: Alta disponibilidade FGCP no FortiGate: ativo-passivo, ativo-ativo e failover, FortiClient EMS: arquitetura, modos de implantação e perfis de endpoint, FortiClient EMS: segurança de endpoint, quarentena, ZTNA e diagnósticoFerramentas: fortigate-ha-failover-simulator2.11 FortiClient EMS integration
2.12 Quarantine
2.13 Sandbox integration
Threat mitigation (30% of the exam)
3.01 Custom intrusion prevention system (IPS) signatures
Ferramentas: fortigate-security-profile-coverage-checker3.02 DDoS
3.03 Deep traffic inspection
3.04 FortiGuard
3.05 Inline integration
3.06 Sandbox detection
3.07 FortiSandbox HA
Neste site: Alta disponibilidade FGCP no FortiGate: ativo-passivo, ativo-ativo e failover, Segurança de conteúdo, arquivamento e criptografia no FortiMail, incluindo IBE, Perfis de segurança do FortiGate: antivírus, IPS e controle de aplicaçõesFerramentas: fortigate-ha-failover-simulator3.08 Sniffer integration
3.09 Threat feed integration
3.10 Vulnerability scan
3.11 Cloud access security broker (CASB)
3.12 Carrier-grade network address translation (CGNAT)
3.13 Domain fronting protection
3.14 Fabric integrations
3.15 Inspection modes
Ferramentas: fortigate-security-profile-coverage-checker3.16 IPv6
3.17 Operational technology (OT) security
3.18 Policy modes
3.19 Proxy rules
3.20 Security profiles
Ferramentas: fortigate-security-profile-coverage-checker3.21 Transparent mode
Enterprise networking (25% of the exam)
4.01 Internet of Things (IoT)
Artigo em breve4.02 Switching concepts
4.03 FortiLink
4.04 FortiNAC fabric integration
4.05 FortiNAC HA
Neste site: Alta disponibilidade FGCP no FortiGate: ativo-passivo, ativo-ativo e failover, Modelagem e perfilamento de equipamentos no FortiNAC: saber o que está na rede, FortiNAC: redes de isolamento, controle de acesso e integração de visitantes e terceirosFerramentas: fortigate-ha-failover-simulator4.06 Endpoint solutions
4.07 Network services
4.08 Policies and objects
4.09 Asymmetric routing
Ferramentas: fortigate-route-selection-explainer4.10 Enhanced MAC Virtual Local Area Network (EMAC VLAN)
4.11 Explicit proxy
4.12 Inter-VDOM routing
4.13 IPv6
4.14 LAN extension
4.15 Local-in policies
4.16 Local-out routing
Ferramentas: fortigate-route-selection-explainer4.17 Mapping of Address and Port with Encapsulation (MAP-E)
4.18 Network address translation (NAT)
4.19 QoS
4.20 Route leaking
Ferramentas: fortigate-route-selection-explainer4.21 Traffic shaping
4.22 Interface-based shaping
4.23 Transparent mode
4.24 Transparent proxy
4.25 VLANs
4.26 VRF routing
Ferramentas: fortigate-route-selection-explainer4.27 Virtual eXtensible LAN (VXLAN)
4.28 VXLAN over IPsec
Ferramentas: fortigate-ipsec-phase-mismatch-analyzer4.29 VLAN inside VXLAN
4.30 Zones
Fontes públicas, usadas de boa-fé
Estes guias são materiais de estudo independentes, montados a partir de conteúdo publicamente disponível: blueprints de exame publicados, documentação oficial de produto e catálogos de treinamento dos fabricantes. Nomes de produtos, códigos de exame e marcas pertencem a seus titulares e são usados apenas para identificar o assunto ensinado. Este site não é afiliado a nenhum fabricante aqui citado nem endossado por ele. Se você detém direitos sobre material publicado nesta página e entende que ele deve ser removido ou corrigido, envie a URL exata e uma breve nota sobre o problema pela página de contato; os pedidos são analisados com rapidez e boa-fé. Ler o aviso legal completo →