Profissional de segurança (JNCIP-SEC)

Registre-se agora

A trilha de Segurança permite que você demonstre uma compreensão completa da tecnologia de segurança em geral e do software Junos OS para dispositivos da série SRX. JNCIP-SEC, a certificação de nível profissional nesta trilha, é projetada para profissionais de redes com conhecimento avançado do Junos OS da Juniper Networks para dispositivos da série SRX. O exame escrito verifica sua compreensão das tecnologias avançadas de segurança, das configurações de plataforma relacionadas e as habilidades de solução de problemas.

Essa trilha contém quatro certificações:

  • JNCIA-SEC: Security, Associate. Para obter mais informações, veja JNCIA-SEC.
  • JNCIS-SEC: Security, Specialist. Para obter mais informações, veja JNCIS-SEC.
  • JNCIP-SEC: Security, Professional. Veja mais detalhes nas seções abaixo.
  • JNCIE-SEC: Perito em Segurança. Para obter mais informações, veja JNCIE-SEC.

Preparação para o exame

Recomendamos os seguintes recursos para ajudá-lo a se preparar para o seu exame. No entanto, esses recursos não são exigidos e o uso deles não garante a sua aprovação no exame.

Treinamento recomendado

Recursos para o exame

Preparação adicional

Objetivos do exame

Apresentamos aqui uma visão de alto nível do conjunto de habilidades necessário para realizar com sucesso o exame de certificação JNCIP-SEC.

Objetivo do exame

Descrição

Solução de problemas de políticas de segurança e zonas de segurança

Dado um cenário, demonstre como solucionar ou monitorar as políticas de segurança ou as zonas de segurança.

  • Ferramentas
  • Registro de log ou rastreamento
  • Outras saídas

Sistemas lógicos e de locatários

Descreva os conceitos, as operações ou as funcionalidades dos sistemas lógicos.

  • Funções administrativas
  • Perfis de segurança
  • Comunicação em sistemas lógicos

 

Identificar os conceitos, as operações ou as funcionalidades de sistemas de locatários.

  • Administradores de sistemas primários e de locatários
  • Capacidade do sistema de locatários

Segurança de camada 2

Descreva os conceitos, a operação ou a funcionalidade da segurança de Camada 2

  • Modo transparente
  • Modo misto
  • Cabo seguro
  • MACSec
  • Segurança de LAN VPN virtual extensível de Ethernet (EVPN-VXLAN)

 

Dado um cenário, demonstre como configurar ou monitorar a segurança de Camada 2.

Network Address Translation (NAT) avançada

Descreva os conceitos, as operações ou as funcionalidades da NAT avançada.

  • NAT persistente
  • Doctoring de sistema de nomes de domínio (DNS)
  • IPv6 NAT

 

Dado um cenário, demonstre como configurar, solucionar problemas ou monitorar cenários de NAT avançada.

VPNs IPsec avançadas

Descreva os conceitos, as operações ou as funcionalidades das VPNs IPsec avançadas.

  • VPNs hub-spoke
  • Infraestrutura de chaves públicas (PKI)
  • VPNs de descoberta automática (ADVPNs)
  • Roteamento com IPsec
  • Sobreposição de endereços de IP
  • Gateways dinâmicos
  • Classe de serviço (CoS) de IPsec

 

.Dado um cenário, demonstre como configurar, solucionar problemas ou monitorar VPNs de IPsec avançado.

Roteamento Avançado Basedo em Políticas (Advanced Policy-Based Routing - APBR)

Descreva os conceitos, as operações ou as funcionalidades do roteamento avançado baseado em políticas.

  • Perfis
  • Políticas
  • Instâncias de roteamento
  • Opções de APBR

 

Dado um cenário, demonstre como configurar ou monitorar o roteamento avançado baseado em políticas.

Alta Disponibilidade de Múltiplos Nós (Multinode High Availability - HA)

Descreva os conceitos, as operações ou as funcionalidades dos múltiplos nós de Alta Disponibilidade (HA).

  • Conceitos
  • Cluster de Chassis versus HA de múltiplos nós
  • Modos de implantação
  • Grupo de redundância de serviços (Services Redundancy Group - SRG)
  • Link do interchassis
  • Nó ativo/ativo
  • Nó ativo/passivo
  • Comportamento do nó ativo (determinação e aplicação)

 

Dado um cenário, demonstre como configurar ou monitorar a HA de múltiplos nós.

Mitigação automatizada de ameaças

Descreva os conceitos, as operações ou as funcionalidades da Mitigação Automatizada de Ameaças.

  • Integração de terceiros ou multicloud
  • Sistema empresarial seguro

Detalhes do exame

As questões do exame são retiradas do treinamento recomendado e dos recursos para o exame relacionados acima. O status de aprovação/reprovação estará disponível imediatamente após a realização do exame O exame é fornecido apenas em inglês.

Código do exame

JN0-637

Certificação de pré-requisito

Fornecido por

Duração do exame

90 minutos

Tipo de exame

Sessenta e cinco (65) questões de múltipla escolha

Versões de software

  • Junos OS 22.2
  • SD 22.1

Recertificação

As certificações da Juniper são válidas por três anos. Para obter mais informações, consulte Recertificação.