terça-feira, 25 de maio de 2021

Prova NSE4 6.4 Fail

 



Fala galera beleza?

Nesse final de  semana realizei a  minha prova do NSE4 6.4 e infelizmente não passei na prova, consegui o voucher pelo programa do WOMCY (economizei 375 dólares), porém não consegui passsar no exame, vou colocar aqui alguns pontos para ajudar a galera que está se preparando pra  prova e também dicas do que caiu no meu exame:

- A prova consiste em 60 questões variando entre questões de multipla escolha, questões objetivas com opções de 4 a 6 alternativas e algumas questões com prints  de logs ou ambientes em que você precisa identificar o problema/solução do caso (podem ser de multipla escolha ou objetivas também), porém não há labs práticos no exame;

- Realizei a minha prova online junto a Person VUE e precisei conversar com a proctor indiana (pediu pra eu mostrar a parte da frente da minha mesa e os  meus braços) então cuidado com o inglês, qualquer dúvida pede pra ela escrever no chat pois é chato de entender as vezes;

- A minha metodologia de estudos foi realizar o treinamento da propria Fortinete (curso online grátis pré requisito do programa da WOMCY), a minha experiência com FG (mais ou menos 1 ano e meio) e fiz alguns simulados do proprio curso, alguns labs e um que me passaram nos grupos (nenhuma questão da prova);

- Conversei com alguns colegas que passaram na versão 6.2 (disponível até dia 30/04) da prova e me dissera que a prova estava bem fácil, acho que a nova versão ficou mais díficil pelos tipos de questões que comentaram comigo;

- A prova tem muita pegadinha, muitas questões de multipla escolha e acredito que ao contrário da Cisco, eles não computem pontos em questões parcialmente corretas (ex. acertar 2 itens  e erra 1 em uma questão);


O que você deve estudar para passar:

- Cairam umas 4 questões de VDOMs e seu funcionamento (NAT, interlink, portas, modos) e também FGCP;

- Modos de operação dos FGs;

- Umas 2 questões de Security Fabric;

- Cairam umas 5 questões de VPN (client to site e site to site), troubleshoot em cima das configurações , configurações  básicas, modos (main, agressive etc).

- Algumas questões de roteamento (metricas, tshoot etc);

- Metodos de criação de probes e escolha da melhor interface do SD-WAN (tipos de probes, escolha da melhor rota, prioridade do link etc);

- Muitas questões de Firewall e principalemente quais requisitos para habilitar as features (ex. deep inspection, antivirus, IPs, etc), acredito que foi o que mais caiu na minha prova;

- Proxy mode vs Flow based mode;

- Leitura de diagnostics e debugs das caixas, tipos de alertas e quais níveis de snifer (saiba quais outputs serão apresentados em cada número do diagnose packt snifer all 1 ex.)

- Armanezamento de logs e modos de emergência em caso de alta utilização de disco e MEM/CPU;

- Arquitetura dos produtos Fortinet (ex. Forticloud, Fortianalyser, Fortimanager) saiba a função de cada um e também identificar se o FG está configurado com eles;

- Medotos de autenticação e de pooling dos FGs nos servers Windows (protocolos, metodos, grupos etc);

- Caiu uma questão que fiquei meio chocado pois eles pediam para identificar por meio de um debug o tipo de comunicação pelo número da flag TCP... Achei que pegaram pesado nessa kkkk  


O material do curso é suficiente para a prova, porém você precisa estudar bastante cada tópico e saber quais features precisam estar habilitadas ou são pré reqs para o funcionameno de cada função.


Pessoal, fiquei chateado por não ter passado mas gostei bastante do conteúdo e do processo de aprendizado desde que entrei no programa, não foi dessa vez mas tenho certeza que irão aparecer novas oportunidades de realizar a prova novamente no futuro.



Link do blueprint:

https://training.fortinet.com/theme/kifer/pdf/desc/NSE4_6.4_Exam_Description.pdf

Abraços galera


3 comentários: