¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Prueba práctica del examen PCNSE: Preguntas del examen Palo Alto Network Security Engineer

Exam NameNetwork Security Engineer
Exam NumberPCNSE PAN-OS 10
Exam Price$175 USD
Duration80 minutes
Number of Questions75
Passing ScoreVariable (70-80 / 100 Approx.)

Take this free PCNSE practice test full of Palo Alto Network Security Engineer exam questions and answers to prepare for the PCNSE certification exam. Study with real PCNSE practice questions and detailed explanations. 

Realizar otros exámenes en línea

Cuestionar #1
Un administrador está recibiendo quejas sobre la degradación del rendimiento de la aplicación. Tras comprobar el CC, el administrador observa que hay una cantidad excesiva de tráfico SSL. ¿Qué tres elementos debería configurar el administrador para solucionar este problema? (Elija tres.)
A. Una política de anulación de aplicaciones para el tráfico SSL
B. oS en la interfaz de salida para los flujos de tráfico
C. Una política QoS para cada ID de aplicación
D. Un perfil QoS que define las clases de tráfico
E. oS en la interfaz de entrada para los flujos de tráfico
Ver respuesta
Respuesta correcta: BCD
Cuestionar #2
Un ingeniero está resolviendo un problema de enrutamiento de tráfico. Cuál es la secuencia correcta de flujo de paquetes?
A. BF > Perfiles de protección de zona > Protección del búfer de paquetes
B. AT > Aplicación de la política de seguridad > OSPF
C. BF > Ruta estática > Aplicación de la política de seguridad
D. GP > PBF > NAT
Ver respuesta
Respuesta correcta: C
Cuestionar #3
El equipo de seguridad de la información de una empresa ha implementado políticas basadas en grupos de AD para restringir el acceso de los usuarios a los sistemas de infraestructuras críticas. Sin embargo, una reciente campaña de phishing contra la organización ha llevado a Seguridad de la Información a buscar más controles que puedan asegurar el acceso a activos críticos. Para los usuarios que necesitan acceder a estos sistemas, Seguridad de la Información quiere utilizar la integración de autenticación multifactor (MFA) de PAN-OS para aplicar MF
A. ¿Qué debe hacer la empresa para utilizar PAN-OS MFA?A
B. onfigurar una política de autenticación del Portal Cautivo que utilice una secuencia de autenticación
C. tilizar un agente de phishing de credenciales para detectar, prevenir y mitigar las campañas de phishing de credenciales
D. Crear un perfil de autenticación y asignar otro factor de autenticación para ser utilizado por una política de autenticación del Portal Cautivo
Ver respuesta
Respuesta correcta: D
Cuestionar #4
Un administrador de seguridad de red tiene un entorno con múltiples formas de autenticación. Existe un sistema de control de acceso a la red que autentica y restringe el acceso de los usuarios inalámbricos, varios controladores de dominio de Windows y una solución MDM para los smartphones proporcionados por la empresa. Todos estos dispositivos tienen sus eventos de autenticación registrados. Dada la información, ¿cuál es la mejor opción para desplegar User-ID y garantizar la máxima cobertura?
A. gente de User-ID autónomo
B. ortal cautivo
C. eceptor Syslog
D. ser-ID sin agente con redistribución
Ver respuesta
Respuesta correcta: C
Cuestionar #5
¿Por qué un registro de tráfico lista una aplicación como "no aplicable''?
A. El cortafuegos denegó el tráfico antes de que se pudiera realizar la coincidencia de la aplicación
B. a conexión TCP terminó sin identificar ningún dato de la aplicación
C. No había suficientes datos de aplicación después de que se estableciera la conexión TCP
D. La aplicación no es una App-ID conocida de Palo Alto Networks
Ver respuesta
Respuesta correcta: A
Cuestionar #6
Al importar la configuración de un par de HA en Panorama, ¿cómo se evita que la importación afecte al tráfico en curso?
A. esactivar config sync
B. stablecer el estado de enlace pasivo a "shutdown"
C. esactivar el enlace HA2
D. esactivar HA
Ver respuesta
Respuesta correcta: A
Cuestionar #7
Durante el proceso de desarrollo de una estrategia de descifrado y evaluación de los sitios web a los que deben acceder los usuarios corporativos, se han identificado varios sitios que no pueden descifrarse por razones técnicas. En este caso, la razón técnica son los cifrados no compatibles. Por lo tanto, el tráfico a estos sitios se bloqueará si se descifran. ¿Cómo debe proceder el ingeniero?
A. nstalar el cifrado no soportado en el firewall para permitir que los sitios sean descifrados
B. rear una política de seguridad para permitir el acceso a esos sitios
C. Añada los sitios a la lista de exclusión de descifrado SSL para excluirlos del descifrado
D. Permitir que el cortafuegos bloquee los sitios para mejorar la postura de seguridad
Ver respuesta
Respuesta correcta: C
Cuestionar #8
si un administrador desea aplicar QoS al tráfico basado en el origen, ¿qué debe especificarse en una regla de política QoS?
A. irección de origen pre-NAT
B. irección de destino Post-NAT
C. irección de destino pre-NAT
D. Dirección de origen Post-NAT
Ver respuesta
Respuesta correcta: A
Cuestionar #9
Un ingeniero está supervisando un par de cortafuegos de alta disponibilidad (HA) activo/pasivo. Qué estado de cortafuegos de HA describe el cortafuegos que está experimentando un fallo en una ruta supervisada?
A. uspendido
B. nicial
C. o funcional
D. Pasivo
Ver respuesta
Respuesta correcta: B
Cuestionar #10
Un ingeniero necesita configurar una plantilla estandarizada para todos los cortafuegos gestionados por Panorama. Estos ajustes se configurarán en una plantilla denominada "Global" y se incluirán en todas las pilas de plantillas. ¿Qué tres ajustes se pueden configurar en esta plantilla? (Elija tres.)
A. anner de inicio de sesión
B. erfil de reenvío de logs
C. xclusión de descifrado SSL
D. Programador de correo electrónico
E. ctualizaciones dinámicas
Ver respuesta
Respuesta correcta: ABE

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: