NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Perguntas e respostas gratuitas para o exame prático Palo Alto PCNSE

Exam NameNetwork Security Engineer
Exam NumberPCNSE PAN-OS 10
Exam Price$175 USD
Duration80 minutes
Number of Questions75
Passing ScoreVariable (70-80 / 100 Approx.)
Practice ExamPalo Alto Networks Certified Network Security Engineer Practice Test

Download free Palo Alto PCNSE practice exam questions with detailed answers and explanations. Our free Palo Alto Certified Network Security Engineer practice test contains questions similar to the real exam to help you pass.

Faça outros exames online

Pergunta #1
Um administrador de segurança de rede pretende ativar a Proteção contra Ataques com Base em Pacotes num perfil de Proteção de Zona. Quais são as duas formas válidas de ativar a Proteção contra Ataques com Base em Pacotes? (Escolha duas.)
A. Bloqueio de verificação da porta TCP
B. Queda de TCP
C. Queda de ICMP
D. YN Queda antecipada aleatória
Ver resposta
Resposta correta: BC
Pergunta #2
Um administrador pretende utilizar LDAP, TACACS+ e Kerberos como serviços de autenticação externa para autenticar utilizadores. O que deve o administrador ter em atenção relativamente à sequência de autenticação, com base nos perfis de autenticação pela ordem Kerberos, LDAP e TACACS+?
A. A firewall avalia os perfis pela ordem alfabética em que os perfis de autenticação foram nomeados até que um perfil autentique com êxito o utilizador
B. A firewall avalia os perfis de cima para baixo até que um perfil de autenticação autentique com sucesso o utilizador
C. Se a autenticação atingir o tempo limite para o primeiro perfil de autenticação na sequência de autenticação, não serão efectuadas mais tentativas de autenticação
D. prioridade atribuída ao perfil de autenticação define a ordem da sequência
Ver resposta
Resposta correta: B
Pergunta #3
Um administrador tem dois pares de firewalls dentro da mesma sub-rede. Ambos os pares de firewalls foram configurados para usar o modo de Alta Disponibilidade com Ativo/Passivo. As tabelas ARP para rotas upstream mostram o mesmo endereço MAC sendo compartilhado para alguns desses firewalls. O que pode ser configurado em um par de firewalls para modificar os endereços MAC para que eles não estejam mais em conflito?
A. lterar o tipo de interface nas interfaces que têm endereços MAC contraditórios de L3 para VLAN
B. onfigurar um IP flutuante entre os pares de firewall
C. Altere os IDs de grupo nas configurações de alta disponibilidade para que sejam diferentes do outro par de firewall na mesma sub-rede
D. Em um par de firewalls, execute o comando CLI: set network interface vlan arp
Ver resposta
Resposta correta: C
Pergunta #4
Como é que o Panorama pode ajudar na resolução de problemas, tais como CPU elevada ou esgotamento de recursos numa firewall gerida?
A. O Panorama monitoriza todas as firewalls utilizando SNMP
B. O Panorama fornece informações sobre os recursos do sistema dos dispositivos geridos no menu Dispositivos geridos > Estado de funcionamento
C. O Panorama fornece visibilidade de todos os registos de sistema e de tráfego recebidos das firewalls
D. s firewalls enviam traps SNMIP para o Panorama quando é detetado o esgotamento de recursos
Ver resposta
Resposta correta: B
Pergunta #5
Que tipo de registo forneceria informações sobre o tráfego bloqueado por um perfil de Proteção de Zona?
A. Filtragem de dados
B. Ameaça
C. ráfego
D. Identificador IP
Ver resposta
Resposta correta: B
Pergunta #6
Um administrador de segurança de rede foi incumbido de implementar o ID de utilizador na sua organização. Quais são os três métodos válidos de recolha de informações de ID de utilizador numa rede? (Escolha três.)
A. API XML
B. lobalProtect
C. Lista dinâmica externa
D. Agente de ID de utilizador do Windows
E. Grupos de utilizadores dinâmicos
Ver resposta
Resposta correta: ADE
Pergunta #7
Um engenheiro de firewall está a gerir um NGFW da Palo Alto Networks que não tem a configuração do servidor DHCP ou do agente DHCP. Que modo de interface pode o engenheiro utilizar para gerar registos de aplicação melhorados (EALs) para classificar dispositivos da Internet das Coisas (loT) enquanto recebe tráfego DHCP de difusão?
A. Camada 3
B. Camada 2
C. orneira
D. Fio virtual
Ver resposta
Resposta correta: C
Pergunta #8
Que afirmação sobre as definições do temporizador de Alta Disponibilidade é verdadeira?
A. Utilize o temporizador Moderado para as definições típicas do temporizador de ativação pós-falha
B. Utilizar o temporizador crítico para definições mais rápidas do temporizador de ativação pós-falha
C. Utilizar o temporizador agressivo para definições mais rápidas do temporizador de ativação pós-falha
D. Utilizar o temporizador recomendado para definições mais rápidas do temporizador de ativação pós-falha
Ver resposta
Resposta correta: D
Pergunta #9
Uma organização pretende começar a desencriptar o tráfego de convidados e BYOD. Que funcionalidade do NGFW pode ser utilizada para identificar convidados e utilizadores BYOD, instruí-los sobre como transferir e instalar o certificado CA e notificá-los claramente de que o seu tráfego será desencriptado?
A. áginas de conforto
B. olítica de desencriptação SSL
C. erfil de desencriptação SSL
D. Portal de autenticação
Ver resposta
Resposta correta: A

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: