NSE 8
NSE 8 Security Operations Practical Exam
Parte de NSE 8
Material de estudo independente, construído a partir do blueprint público da prova. Sem afiliação, autorização ou endosso da fortinet. Os objetivos são transcritos e mapeados à mão, então esta página pode conter erros ou estar defasada em relação ao material atual do fabricante: objetivos, versões, numeração e disponibilidade mudam sem aviso. Trate o portal de certificação da própria fortinet como a fonte da verdade e confira nele antes de agendar qualquer coisa.
Nota sobre este blueprint: a própria página do exame da Fortinet publica uma coluna Tasks cujas entradas estão truncadas ou vazias, então os objetivos abaixo são transcritos da coluna Details ao lado delas, agrupados sob os títulos de seção e os pesos publicados. Verificado contra uma busca nova.
Automation (23% of the exam)
1.01 FortiManager Jinja scripting
Neste site: ADOMs e registro de equipamentos no FortiManager: o banco de dados é a fonte da verdade, Pacotes de políticas, instalações e modo workspace no FortiManager, Playbooks, Jinja e conectores no FortiSOARFerramentas: fortios-config-diff-explainer1.02 FortiManager provisioning templates
Neste site: ADOMs e registro de equipamentos no FortiManager: o banco de dados é a fonte da verdade, Pacotes de políticas, instalações e modo workspace no FortiManagerFerramentas: fortios-config-diff-explainer1.03 Fortinet APIs
1.04 Automated incident response
1.05 Automation connectors
1.06 FortiAnalyzer playbooks
1.07 Fortinet Security Fabric
1.08 Outbreak alerts
1.09 Security orchestration, automation, and response (SOAR) playbooks
1.10 Workflows and workspaces
1.11 FortiSIEM automation service
Analytics and reporting (26% of the exam)
2.01 Configuration management database (CMDB)
2.02 Compliance reports
2.03 Custom log parsers
2.04 Datasets
2.05 FortiAnalyzer custom reports
2.06 FortiSIEM analytics
2.07 FortiSOAR reports
2.08 Hcache
2.09 Incident reporting
2.10 Security information and event management (SIEM) parsers and monitors
2.11 SQL
2.12 Dashboards
2.13 Case management
2.14 Endpoint detection and response (EDR) security incidents
2.15 Indicators of compromise (IOC)
2.16 Investigation View
2.17 Searches and filters
2.18 SIEM analytics search
Threat handling (29% of the exam)
3.01 EDR threat hunting
3.02 extended Detection and response (XDR)
3.03 Device isolation and remediation
3.04 FortiEDR Connect
3.05 Incident response
3.06 War rooms
3.07 Simulation mode
3.08 Incident handling and response frameworks
3.09 Application communication control
3.10 Application control
Ferramentas: fortigate-security-profile-coverage-checker3.11 Device control
3.12 Execution prevention
3.13 Exfiltration prevention
3.14 Prevention mode
3.15 Ransomware prevention
3.16 Suspicious indicator blocking
3.17 Vulnerability management
Infrastructure (22% of the exam)
4.01 Advanced health system
Artigo em breve4.02 CMDB
4.03 FortiSIEM collectors
4.04 Device support advanced operations
4.05 HTTP generic poller
4.06 Multi-tenancy
4.07 Role-based access control (RBAC)
4.08 Security management
4.09 Segmented network support
4.10 FortiEDR HA
Neste site: Alta disponibilidade FGCP no FortiGate: ativo-passivo, ativo-ativo e failover, Arquitetura do FortiEDR: componentes, implantação, multi-inquilino e o serviço de nuvem, Caça a ameaças, forense e investigação de alertas no FortiEDRFerramentas: fortigate-ha-failover-simulator4.11 FortiAnalyzer HA
Neste site: Alta disponibilidade FGCP no FortiGate: ativo-passivo, ativo-ativo e failover, Ingestão de logs no FortiAnalyzer: normalização e a divisão analytics/arquivo, SOC no FortiAnalyzer: manipuladores de eventos, incidentes, indicadores e playbooksFerramentas: fortigate-ha-failover-simulator4.12 FortiManager HA
4.13 FortiSOAR HA
Neste site: Alta disponibilidade FGCP no FortiGate: ativo-passivo, ativo-ativo e failover, Playbooks, Jinja e conectores no FortiSOAR, Fluxo de incidentes, filas, war rooms e depuração de playbooks no FortiSOARFerramentas: fortigate-ha-failover-simulator4.14 FortiSIEM HA
Neste site: Alta disponibilidade FGCP no FortiGate: ativo-passivo, ativo-ativo e failover, Analytics no FortiSIEM: montar consultas, agregação e o CMDB, Regras, subpadrões e transformar incidentes em ação no FortiSIEMFerramentas: fortigate-ha-failover-simulator4.15 Application Editor
4.16 Content Hub
4.17 Modules
4.18 Policy Analyzer management extension application (MEA)
4.19 Queue, shift, and leave management
4.20 Rules, reports, and dashboards
4.21 Solution packs
4.22 Widgets
Fontes públicas, usadas de boa-fé
Estes guias são materiais de estudo independentes, montados a partir de conteúdo publicamente disponível: blueprints de exame publicados, documentação oficial de produto e catálogos de treinamento dos fabricantes. Nomes de produtos, códigos de exame e marcas pertencem a seus titulares e são usados apenas para identificar o assunto ensinado. Este site não é afiliado a nenhum fabricante aqui citado nem endossado por ele. Se você detém direitos sobre material publicado nesta página e entende que ele deve ser removido ou corrigido, envie a URL exata e uma breve nota sobre o problema pela página de contato; os pedidos são analisados com rapidez e boa-fé. Ler o aviso legal completo →