NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Teste prático do exame PCNSE: Perguntas do exame do engenheiro de segurança da rede Palo Alto

Exam NameNetwork Security Engineer
Exam NumberPCNSE PAN-OS 10
Exam Price$175 USD
Duration80 minutes
Number of Questions75
Passing ScoreVariable (70-80 / 100 Approx.)

Take this free PCNSE practice test full of Palo Alto Network Security Engineer exam questions and answers to prepare for the PCNSE certification exam. Study with real PCNSE practice questions and detailed explanations. 

Faça outros exames online

Pergunta #1
Um administrador está a receber queixas sobre a degradação do desempenho da aplicação. Depois de verificar o CC, o administrador observa que há uma quantidade excessiva de tráfego SSL. Quais os três elementos que o administrador deve configurar para resolver este problema? (Escolha três.)
A. Uma política de Substituição de Aplicação para o tráfego SSL
B. oS na interface de saída para os fluxos de tráfego
C. Uma política de QoS para cada ID de aplicação
D. Um perfil de QoS que define classes de tráfego
E. QoS na interface de entrada para os fluxos de tráfego
Ver resposta
Resposta correta: BCD
Pergunta #2
Um engenheiro está a resolver um problema de encaminhamento de tráfego. Qual é a sequência de fluxo de pacotes correcta?
A. BF > Perfis de proteção de zona > Proteção do buffer de pacotes
B. AT > Aplicação da política de segurança > OSPF
C. BF > Rota estática > Aplicação da política de segurança
D. GP > PBF > NAT
Ver resposta
Resposta correta: C
Pergunta #3
A equipa de Segurança da Informação de uma empresa implementou políticas baseadas em grupos do AD para restringir o acesso dos utilizadores a sistemas de infra-estruturas críticas. No entanto, uma recente campanha de phishing contra a organização levou a Segurança da Informação a procurar mais controlos que possam proteger o acesso a activos críticos. Para os utilizadores que necessitam de aceder a estes sistemas, a Segurança das Informações pretende utilizar a integração da autenticação multifactor (MFA) do PAN-OS para aplicar a MF
A. O que é que a empresa deve fazer para utilizar a MFA do PAN-OS?A
B. onfigurar uma política de autenticação do Captive Portal que utilize uma sequência de autenticação
C. tilizar um agente de phishing de credenciais para detetar, prevenir e mitigar campanhas de phishing de credenciais
D. riar um perfil de autenticação e atribuir outro fator de autenticação a ser utilizado por uma política de autenticação do Captive Portal
Ver resposta
Resposta correta: D
Pergunta #4
Um administrador de segurança de rede tem um ambiente com várias formas de autenticação. Existe um sistema de controlo de acesso à rede que autentica e restringe o acesso de utilizadores sem fios, vários controladores de domínio do Windows e uma solução MDM para smartphones fornecidos pela empresa. Todos estes dispositivos têm os seus eventos de autenticação registados. Tendo em conta as informações, qual é a melhor opção para implementar o User-ID de modo a garantir uma cobertura máxima?
A. Agente de ID de utilizador autónomo
B. ortal cativo
C. Ouvinte Syslog
D. ser-ID sem agente com redistribuição
Ver resposta
Resposta correta: C
Pergunta #5
Porque é que um registo de tráfego indica uma aplicação como "não aplicável"?
A. A firewall negou o tráfego antes que a correspondência de aplicativos pudesse ser realizada
B. A ligação TCP terminou sem identificar quaisquer dados da aplicação
C. Não havia dados de aplicação suficientes após o estabelecimento da ligação TCP
D. A aplicação não é um App-ID conhecido da Palo Alto Networks
Ver resposta
Resposta correta: A
Pergunta #6
Quando se importa a configuração de um par HA para o Panorama, como é que se evita que a importação afecte o tráfego em curso?
A. Desativar a sincronização de configuração
B. efinir o estado da ligação passiva para "shutdown"
C. esativar a ligação HA2
D. esativar HA
Ver resposta
Resposta correta: A
Pergunta #7
Durante o processo de desenvolvimento de uma estratégia de desencriptação e de avaliação dos sítios Web a que os utilizadores empresariais têm de aceder, foram identificados vários sítios que não podem ser desencriptados por razões técnicas. Neste caso, o motivo técnico são as cifras não suportadas. O tráfego para estes sítios será, portanto, bloqueado se for desencriptado. Como é que o engenheiro deve proceder?
A. nstalar a cifra não suportada na firewall para permitir que os sites sejam desencriptados
B. Criar uma política de segurança para permitir o acesso a esses sítios
C. dicionar os sites à lista Exclusão de desencriptação SSL para os isentar da desencriptação
D. Permitir que a firewall bloqueie os sítios para melhorar a postura de segurança
Ver resposta
Resposta correta: C
Pergunta #8
se um administrador quiser aplicar QoS ao tráfego com base na origem, o que deve ser especificado em uma regra de política de QoS?
A. Endereço de origem pré-NAT
B. Endereço de destino pós-NAT
C. Endereço de destino pré-NAT
D. Endereço de origem pós-NAT
Ver resposta
Resposta correta: A
Pergunta #9
Um engenheiro está monitorando um par de firewall de alta disponibilidade (HA) ativo/passivo. Qual estado de firewall HA descreve o firewall que está sofrendo uma falha de um caminho monitorado?
A. Suspenso
B. Inicial
C. Não funcional
D. Passivo
Ver resposta
Resposta correta: B
Pergunta #10
Um engenheiro precisa de configurar um modelo padronizado para todas as firewalls geridas pelo Panorama. Estas definições serão configuradas num modelo denominado "Global" e serão incluídas em todas as pilhas de modelos. Quais são as três definições que podem ser configuradas neste modelo? (Escolha três.)
A. Banner de início de sessão
B. Perfil de reencaminhamento de registos
C. xclusão de desencriptação SSL
D. Agendador de correio eletrónico
E. Actualizações dinâmicas
Ver resposta
Resposta correta: ABE

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: