هل أنت مهندس أمن ولديك خبرة في إدارة جدران الحماية من الجيل التالي لشبكات بالو ألتو نتوركس؟ هل تعلم أن موقع Glassdoor أصدر شهادة مهندس أمن معتمد لدى بالو ألتو نتوركس يمكن أن يكسب في المتوسط 173 ألف دولار سنويًا؟ للتحقق من صحة مهاراتهم، يجب أن يكون كل مهندس أمن يدير جدران حماية بالو ألتو نتوركس حاصلاً على شهادات معتمدة. وتتمثل الشهادة الأساسية لمهندس النظام في بالو ألتو نتوركس في اجتياز اختبار PCNSA (مسؤول أمن شبكات بالو ألتو المعتمد) وامتحان PCNSE (مهندس أمن شبكات بالو ألتو المعتمد). تتحقق شهادتا PCNSA و PCNSE من المعرفة بمنتجات بالو ألتو نتوركس، وخاصة حلول أمن الشبكات الخاصة بها. لقد كافح الكثيرون لاجتياز هذه الامتحانات؛ ويحتاج البعض إلى المساعدة في العثور على أحدث دليل تعليمي للتحضير للامتحانات.
قبل أن أشارك القوائم، اسمحوا لي أن أقدم معلومات موجزة عن مسار شهادات بالو ألتو نتوركس حتى تتمكن من فهم الشهادات التي تحتاجها أكثر من غيرها. إذا قمت بمراجعة صفحة PearsonVUE/Paloatonetworks، حاليًا، لدى Palo Alto Networks خيارات متعددة من الشهادات للمهندسين الذين أصبحوا على دراية بعالم الأمن السيبراني. لدى شركة بالو ألتو نتوركس الآن شهادات للمبتدئين وشهادات متخصصة تستند إلى حلول المنتجات التي تقدمها بالو ألتو نتوركس. الشهادات هي كالتالي:
شهادات بالو ألتو نتوركس هي كالتالي:
PCCET (فني أمن إلكتروني معتمد من بالو ألتو نتوركس للمبتدئين)
PCNSA (مسؤول أمن شبكات بالو ألتو نتوركس المعتمد)
PCDRA (محلل الكشف والمعالجة المعتمد من بالو ألتو نتوركس)
PCNSE (مهندس أمن الشبكات المعتمد من بالو ألتو نتوركس)
PCSFE (مهندس جدار الحماية المعتمد من بالو ألتو نتوركس)
PCCSE (مهندس أمن السحابة المعتمد من بريزما)
PCSAE (مهندس الأتمتة الأمنية المعتمد من بالو ألتو نتوركس)
PCNSC (مستشار أمن الشبكات المعتمد من بالو ألتو نتوركس)
لا توجد متطلبات مسبقة محددة لإجراء هذه الاختبارات الخاصة بهذه الشهادات. لذلك يمكنك الاختيار بناءً على تفضيلاتك واستعدادك؛ بالنسبة لجميع مهندسي الأنظمة المستعدين للحصول على شهادات بالو ألتو نتوركس، ستحتاج على الأقل إلى اجتياز اختباري PCNSA و PCNSE. سأشارك خطوات التحضير لكلا الاختبارين أدناه.
الشكل 1. قائمة شهادات شبكات بالو ألتو نتوركس
الاستعداد لامتحان PCNSA (مسؤول أمن شبكات بالو ألتو نتوركس المعتمد)
نظرة عامة على PCNSA
تتحقق شهادة PCNSA من صحة المعرفة والمهارات المطلوبة لمهندس النظام لنشر وتشغيل جدران حماية الجيل التالي من جدران حماية بالو ألتو نتوركس (NGFWs). كما أوضحت شهادة مهندس نظام بالو ألتو نتوركس Beacon/PCNSA، فقد أظهر مهندس النظام معرفته بمجموعة ميزات NGFW من بالو ألتو نتوركس NGFW وفي المكونات الأساسية لمجموعة منتجات بالو ألتو نتوركس من خلال هذه الشهادة. كما أظهروا أيضًا قدرتهم على تشغيل جدار حماية بالو ألتو نتوركس من الجيل التالي لحماية الشبكات من التهديدات الإلكترونية.
دليل تعلم مواضيع امتحان PCNSA
هناك عدة طرق للتحضير لامتحان PCNSA. قدمت بالو ألتو نتوركس العديد من الدورات التعليمية ومسارات التمكين التي يمكن استخدامها للتحضير للاختبار. يمكنك استخدام منصة بالو ألتو نتوركس التعليمية Beacon. منارة هي منصة حيث يمكن لمهندس النظام الوصول إلى جميع الأصول التقنية لتعلم كيفية تثبيت ونشر وتحسين تقنية بالو ألتو نتوركس. في بيكون، يمكنك استخدام التعلم الرقمي المجاني الذي توفره بالو ألتو نتوركس والتسجيل في دورات تمكين الشركاء والموظفين. هناك مسارات تمكين يمكن لمهندسي النظام اتباعها خاصةً بالنسبة لـ PCNSA. التمكين هو أخذ دورة EDU-210، أساسيات جدار الحماية: دورة التكوين والإدارة. هذه الدورة التدريبية مجانية لموظفي الشركاء وموظفي بالو ألتو ويمكن شراؤها من مركز تدريب تابع لجهة خارجية.
من منارة / EDU-210، ستكتسب من هذه الدورة التدريبية المعرفة التي يمكن أن تساعدك على
فهم كيفية تكوين وإدارة جدران الحماية من الجيل التالي لشبكات بالو ألتو نتوركس باستخدام ميزاتها الأساسية.
فهم كيفية تكوين وإدارة حركة المرور المحددة من وإلى المناطق باستخدام نهج الأمان ونهج NAT.
فهم كيفية تكوين جدار الحماية وإدارته لحظر حركة المرور من عناوين IP، والمجالات وعناوين URL المعروفة وغير المعروفة باستخدام ميزة منع التهديدات.
فهم كيفية مراقبة حركة المرور باستخدام واجهة المستخدم الرسومية للويب وإنشاء تقارير جدار الحماية.
بخلاف الدورات التدريبية EDU-210، يمكنك أيضًا استخدام منارة للوصول إلى دليل دراسة PCNSA ومخطط PCNSA. سيغطي دليل دراسة PCNSA جميع المعارف وفقاً لمخطط PCNSA. أما بالنسبة لمخطط PCNSA، فإن الملاحظات المباشرة تسلط الضوء على موضوعات الامتحان. سيعكس أحدث اختبار PCNSA أحدث إصدار من PAN-OS، وهو PAN-OS 11.0، المعروف باسم Nova. مع هذا التحديث، يغطي اختبار الشهادة الآن أيضًا إدارة جدران الحماية من خلال Panorama بالإضافة إلى جدران الحماية من الجيل التالي (اعثر على أحدث وأروع ما في تكنولوجيا الأمن السيبراني مع تحديث شهادة PCNSA من Palo Alto Networks، 2023).
الشيء الآخر الذي تحتاج إلى الاستعداد له هو فهم موضوعات الاختبار؛ فيما يلي الموضوعات المدرجة في شهادة PCNSA:
الشكل 2. مكونات امتحان PCNSA
إدارة الأجهزة والخدمات
إظهار المعرفة بواجهات إدارة جدار الحماية
توفير المسؤول المحلي
تعيين مصادقة قائمة على الأدوار
الحفاظ على تكوينات جدار الحماية
دفع تحديثات السياسة إلى جدران الحماية المُدارة بواسطة Panorama
جدولة التحديثات الديناميكية وتثبيتها
إنشاء مناطق الأمان وتطبيقها على النُهج
تحديد وتكوين واجهات جدار الحماية وتكوينها
الحفاظ على تصميم الموجه الافتراضي أو المنطقي وتحسينه
إدارة الكائنات
إنشاء وصيانة كائنات العنوان ومجموعة العناوين
إنشاء الخدمات ومجموعات الخدمات ودعمها
إنشاء قوائم ديناميكية خارجية والحفاظ عليها
تكوين مرشحات التطبيقات ومجموعات التطبيقات والحفاظ عليها
تقييم السياسة وإدارتها
تطوير نهج الأمان المناسب المستند إلى التطبيق
التمييز بين أنواع قواعد الأمان المحددة
تكوين معايير مطابقة نهج الأمان وإجراءات النهج وإجراءات تسجيل الدخول
تحديد نُهج NAT المناسبة وتنفيذها
تحسين نُهج الأمان باستخدام الأدوات المناسبة
تأمين حركة المرور
مقارنة ومقارنة أنواع مختلفة من ملفات تعريف الأمان المختلفة
إنشاء ملفات تعريف الأمان والمجموعات المناسبة وتعديلها وإضافتها وتطبيقها
التمييز بين إجراءات ملفات تعريف الأمان
استخدام المعلومات المتوفرة في السجلات
تمكين أمان DNS للتحكم في حركة المرور استناداً إلى النطاقات
إنشاء عناصر التحكم المستندة إلى تصفية عناوين URL ونشرها
التمييز بين غرض تعيين المجموعة ووظيفة تعيين IP إلى مستخدم ضمن النُهُج والسجلات.
يمكنك قراءة موضوعات الاختبار المفصلة أعلاه في دليل الدراسة من Palo Alto Networks في دليل دراسة PCNSA.
تنسيق اختبار PCNSA
سلسلة الامتحانات: PCNSA
مدة الاختبار: 80 دقيقة
عدد العناصر: 60-75 مادة
التنسيق: اختيار من متعدد، سيناريوهات مع رسومات، ومطابقة
اللغات: الإنجليزية واليابانية
التسجيل في امتحان PCNSA
سجل لامتحانات Palo Alto Networks من صفحة Pearson VUE PearsonVUE/paloaltonetworks. يمكنك تحديد موعد للامتحانات في الموقع في مركز اختبار Pearson VUE أو إجراء الاختبار عبر الإنترنت (OP) في أي وقت أو في أي مكان ترغب فيه. تبلغ تكلفة اختبار PCNSA 155 دولارًا، وتحقق دائمًا من المجتمع المباشر كل ثلاثة أشهر، ويمكنك العثور على قسائم الخصم.
الاستعداد لامتحان PCNSE (مهندس أمن الشبكات المعتمد من Palo Alto Networks)
نظرة عامة على PCNSE
كما هو موضح من قبل Palo Alto Networks Beacon/PCNSE، فإن PCNSE هي شهادة رسمية خاضعة للمراقبة من طرف ثالث تشير إلى أن أولئك الذين حصلوا عليها يمتلكون المعرفة المتعمقة لتصميم وتثبيت وتكوين وإدارة واستكشاف المشكلات الشائعة على منصة Palo Alto Networks واستكشاف الأخطاء وإصلاحها. عادةً ما يحتاج مهندسو الأمن إلى 6 إلى 12 شهرًا من الخبرة العملية في نشر وتكوين NGFW قبل إجراء هذا الاختبار (مهندس أمن الشبكات المعتمد من بالو ألتو نتوركس (PCNSE)، 2019). ولكن لا داعي للقلق، فمع هذه القائمة، يمكنك المضي قدمًا في الحصول على الشهادة دون الانتظار من 6 إلى 12 شهرًا.
الدليل التعليمي لمواضيع امتحان PCNSE
يمكنك استخدام Beacon من بالو ألتو نتوركس للحصول على دورات تدريبية حول جدار الحماية من الجيل التالي. يتبع مسار التمكين الذي توصي به بالو ألتو نتوركس لإعداد المعرفة اللازمة للحصول على شهادة PCNSE أساسيات جدار الحماية: دورة التكوين والإدارة (EDU-210)، ودورة بانوراما: دورة إدارة جدران الحماية على نطاق واسع (EDU-220) ودورة جدار الحماية: استكشاف الأخطاء وإصلاحها (EDU-330).
ستكتسب من دورة بانوراما/دورة EDU-220 معرفة تساعدك على:
فهم كيفية تكوين إدارة بانوراما المركزية وإدارتها
اكتساب المعرفة حول كيفية تكوين القوالب (بما في ذلك متغيرات القالب) ومجموعات الأجهزة
اكتساب المعرفة حول كيفية إدارة تسجيل جمع السجلات وإعداد التقارير
التعرف بشكل أكبر على اعتبارات التخطيط والتصميم عند نشر إدارة بانوراما المركزية
ستكتسب من منارة/وحدة التحكم الإلكترونية 330 معرفة تساعدك على
فهم كيفية استكشاف مشاكل الشبكات باستخدام واجهة المستخدم الرسومية للويب أو واجهة المستخدم الرسومية (CLI)
فهم منهجيات استكشاف الأخطاء وإصلاحها واتباعها لميزات محددة
القدرة على تحليل السجلات لحل المشاكل المختلفة في سيناريوهات الحياة الواقعية
القدرة على حل المشكلات والتحديات المتقدمة وغير الشائعة
حل التحديات المتقدمة القائمة على السيناريوهات
الشيء الآخر الذي تحتاج إلى الاستعداد له هو فهم موضوعات الاختبار؛ فيما يلي الموضوعات المدرجة في شهادة PCNSE:
الشكل 3. موضوعات امتحان PCNSE
المفاهيم الأساسية
تحديد كيفية استخدام منتجات بالو ألتو نتوركس معًا لتحسين خدمات تجربة PAN-OS.
تحديد وتعيين الواجهات أو أنواع المناطق المناسبة لبيئات العملاء.
تحديد استراتيجيات نشر فك التشفير
فرض معرف المستخدم
تحديد كيفية التكوين ومتى يتم استخدام قواعد نهج المصادقة
التفريق بين الوظائف الأساسية بين مستوى الإدارة ومستوى البيانات
تحديد الغرض من بيئة الأنظمة الافتراضية المتعددة (multivsys)
1 نشر المكونات الأساسية وتكوينها
تكوين ملفات تعريف الإدارة وتكوينها
نشر ملفات تعريف الأمان وتكوينها
تكوين حماية المنطقة وحماية المخزن المؤقت للحزم وحماية المخزن المؤقت للحزم وحماية DoS
تصميم وتخطيط نشر جدار حماية Palo Alto Networks والتخطيط له
تكوين التخويل والمصادقة والوصول إلى الجهاز
تكوين الشهادات وإدارتها
تكوين التوجيه
تكوين NAT
تكوين الأنفاق من موقع إلى موقع
تكوين مسارات الخدمة
تكوين جودة الخدمة المستندة إلى التطبيق
2 نشر الميزات والاشتراكات وتكوينها 2 نشر الميزات والاشتراكات وتكوينها
تكوين معرف التطبيق
تكوين GlobalProtect
تكوين فك التشفير
تكوين معرّف المستخدم
تكوين WildFire
تكوين وكيل الويب
3 نشر جدران الحماية وتكوينها باستخدام Panorama
تكوين القوالب ومجموعات القوالب
تكوين مجموعات الأجهزة
إدارة تكوينات جدار الحماية داخل Panorama.
إدارة وتشغيل
إدارة وتكوين إعادة توجيه السجلات وتكوينها
تخطيط وتنفيذ العملية المطلوبة لترقية نظام بالو ألتو نتوركس.
إدارة وظائف HA.
استكشاف الأخطاء وإصلاحها
استكشاف أخطاء الأنفاق من موقع إلى موقع وإصلاحها
استكشاف أخطاء الواجهات وإصلاحها
استكشاف أخطاء فك التشفير وإصلاحها
استكشاف أخطاء التوجيه وإصلاحها
استكشاف الأخطاء وإصلاحها بشكل عام
استكشاف أخطاء حماية الموارد وإصلاحها
استكشاف أخطاء GlobalProtect وإصلاحها
استكشاف أخطاء النُهج وإصلاحها
استكشاف أخطاء وظائف HA وإصلاحها
يمكنك قراءة مواضيع الاختبار المفصلة أعلاه في دليل الدراسة من Palo Alto Networks في دليل دراسة PCNSE.
تنسيق اختبار PCNSE
سلسلة الامتحانات: PCNSE
مدة الاختبار: 80 دقيقة
عدد المواد 70
التنسيق: الاختيار من متعدد، سيناريوهات مع رسوم بيانية ومطابقة
اللغات: الإنجليزية واليابانية
التسجيل في اختبار PCNSE
سجل لامتحانات Palo Alto Networks من صفحة Pearson VUE PearsonVUE/paloaltonetworks. يمكنك تحديد موعد للامتحانات في الموقع في مركز اختبار Pearson VUE أو إجراء الاختبار عبر الإنترنت (OP) في أي وقت أو في أي مكان ترغب فيه. تبلغ تكلفة امتحان PCNSE 175 دولاراً، ويمكنك دائماً الاطلاع على المجتمع المباشر كل ثلاثة أشهر، كما يمكنك العثور على قسائم خصم.
يمكنك أيضاً الاطلاع على دليل الخبراء
الخاتمة
لقد شاركت معك بعض المواد لامتحانات PCNSA و PCNSE. إذا تمكنت من اتباع الخطوات والتحضير، فستكون جاهزًا للامتحان وقد تجتاز الشهادة بثقة أكبر. أخيرًا، هناك أيضًا أسئلة تجريبية للاختبار يمكنك الوصول إليها من Beacon، لذا تأكد من إلقاء نظرة على هذه المجموعة من الأسئلة مسبقًا. يمكن العثور على هذه المجموعة من الأسئلة على صفحات Beacon الخاصة بممارسات تفريغ امتحان PCNSA وممارسات تفريغ امتحان PCNSE. أعدت بالو ألتو نتوركس مجموعتي الأسئلة وحددت جميع المواضيع المتعلقة بأسئلة امتحان PCNSA أو أسئلة امتحان PCNSE. يرجى الاطلاع على هذه النصائح المفيدة، وأتمنى لكم جميعًا النجاح في الحصول على شهادات بالو ألتو نتوركس. يمكنك زيارة قناتنا على يوتيوب ومعرفة المزيد عن الشهادات. هذا هو الرابط 591cert يوتيوب.
المراجع
Palo Alto Networks, Inc. (n.d.). Pearson VUE. تم الاسترجاع 18 أغسطس 2023، من https://home.pearsonvue.com/paloaltonetworks
اعثر على أحدث وأكبر تكنولوجيا الأمن السيبراني مع شهادة PCNSA المحدثة من Palo Alto Networks. (2023، 5 يناير). LIVEcommunity. تم الاسترجاع 20 أغسطس 2023، من https://live.paloaltonetworks.com/t5/certification-articles/find-the-latest-and-greatest-in-cybersecurity-technology-with/ta-p/526030
مهندس أمن الشبكات المعتمد من بالو ألتو نتوركس (PCNSE). (2019، 9 مارس). منارة. تم الاسترجاع 20 أغسطس 2023، من https://beacon.paloaltonetworks.com/student/collection/668346-palo-alto-networks-certified-network-security-engineer-pcnse