¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Preguntas y respuestas gratuitas del examen práctico PCNSE de Palo Alto

Exam NameNetwork Security Engineer
Exam NumberPCNSE PAN-OS 10
Exam Price$175 USD
Duration80 minutes
Number of Questions75
Passing ScoreVariable (70-80 / 100 Approx.)
Practice ExamPalo Alto Networks Certified Network Security Engineer Practice Test

Download free Palo Alto PCNSE practice exam questions with detailed answers and explanations. Our free Palo Alto Certified Network Security Engineer practice test contains questions similar to the real exam to help you pass.

Realizar otros exámenes en línea

Cuestionar #1
Un administrador de seguridad de red desea habilitar la protección contra ataques basada en paquetes en un perfil de protección de zona. ¿Cuáles son las dos formas válidas de activar la protección contra ataques basada en paquetes? (Elija dos.)
A. loqueo de exploración de puertos TCP
B. aída TCP
C. aída ICMP
D. YN Random Early Drop
Ver respuesta
Respuesta correcta: BC
Cuestionar #2
Un administrador quiere utilizar LDAP, TACACS+ y Kerberos como servicios de autenticación externa para autenticar usuarios. ¿Qué debe tener en cuenta el administrador con respecto a la secuencia de autenticación, basada en los perfiles de autenticación en el orden Kerberos, LDAP y TACACS+?
A. El cortafuegos evalúa los perfiles en el orden alfabético en que se han nombrado los perfiles de autenticación hasta que un perfil autentica correctamente al usuario
B. El cortafuegos evalúa los perfiles en orden descendente hasta que un perfil de autenticación autentifica correctamente al usuario
C. Si se agota el tiempo de autenticación para el primer perfil de autenticación de la secuencia de autenticación, no se realizarán más intentos de autenticación
D. a prioridad asignada al perfil de autenticación define el orden de la secuencia
Ver respuesta
Respuesta correcta: B
Cuestionar #3
Un administrador tiene dos pares de cortafuegos dentro de la misma subred. Ambos pares de cortafuegos se han configurado para utilizar el modo de alta disponibilidad con activo/pasivo. Las tablas ARP para rutas ascendentes muestran la misma dirección MAC compartida para algunos de estos cortafuegos. ¿Qué se puede configurar en un par de cortafuegos para modificar las direcciones MAC y que dejen de estar en conflicto?
A. ambiar el tipo de interfaz en las interfaces que tienen direcciones MAC en conflicto de L3 a VLAN
B. onfigurar una IP flotante entre los pares de cortafuegos
C. Cambie los ID de grupo en la configuración de alta disponibilidad para que sean diferentes de los del otro par de cortafuegos de la misma subred
D. n un par de firewalls, ejecute el comando CLI: set network interface vlan arp
Ver respuesta
Respuesta correcta: C
Cuestionar #4
¿Cómo puede Panorama ayudar con la resolución de problemas tales como una CPU elevada o el agotamiento de recursos en un cortafuegos gestionado?R. Panorama supervisa todos los cortafuegos mediante SNMP. Genera un log del sistema y puede enviar alertas por correo electrónico cuando se detecta el agotamiento de recursos en un cortafuegos gestionado.
B. anorama proporciona información sobre los recursos del sistema de los dispositivos gestionados en el menú Dispositivos gestionados > Salud
C. anorama proporciona visibilidad de todos los logs de sistema y de tráfico recibidos de los cortafuegos
D. Los cortafuegos envían traps SNMIP a Panorama cuando se detecta el agotamiento de recursos
Ver respuesta
Respuesta correcta: B
Cuestionar #5
¿Qué tipo de registro proporcionaría información sobre el tráfico bloqueado por un perfil de Protección de Zona?
A. iltrado de datos
B. Amenaza
C. ráfico
D. Etiqueta IP
Ver respuesta
Respuesta correcta: B
Cuestionar #6
Un administrador de seguridad de red ha recibido el encargo de implantar User-ID en su organización. ¿Cuáles son los tres métodos válidos para recopilar información de User-ID en una red? (Elija tres.)
A. PI XML
B. lobalProtect
C. ista dinámica externa
D. gente Windows User-ID
E. rupos dinámicos de usuarios
Ver respuesta
Respuesta correcta: ADE
Cuestionar #7
Un ingeniero de cortafuegos está gestionando un NGFW de Palo Alto Networks que no tiene la configuración de servidor DHCP o agente DHCP. Qué modo de interfaz puede utilizar el ingeniero para generar registros de aplicación mejorados (EAL) para clasificar dispositivos de Internet de las cosas (loT) mientras recibe tráfico DHCP de difusión?
A. Capa 3
B. apa 2
C. Grifo
D. Cable virtual
Ver respuesta
Respuesta correcta: C
Cuestionar #8
¿Qué afirmación sobre la configuración del temporizador de alta disponibilidad es cierta?
A. tilice el temporizador Moderado para la configuración típica del temporizador de conmutación por error
B. tilice el temporizador crítico para una configuración más rápida del temporizador de conmutación por error
C. Utilice el temporizador agresivo para una configuración más rápida del temporizador de conmutación por error
D. Utilice el temporizador recomendado para una configuración más rápida del temporizador de conmutación por error
Ver respuesta
Respuesta correcta: D
Cuestionar #9
Una organización quiere empezar a descifrar el tráfico de invitados y BYOD. Qué función de NGFW se puede utilizar para identificar a los invitados y a los usuarios BYOD, indicarles cómo descargar e instalar el certificado de CA y notificarles claramente que se descifrará su tráfico?
A. áginas de confort
B. olítica de descifrado SSL
C. erfil de descifrado SSL
D. Portal de autenticación
Ver respuesta
Respuesta correcta: A

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: