A chi si rivolge
Percorso completo per l’esame Fortinet NSE 4 - FortiOS 7.6 Administrator, il prerequisito di ogni livello del programma NSE. Trentatré unità allineate ai cinque domini ufficiali: deployment e configurazione di sistema (20-25%), firewall policy e autenticazione (20-25%), ispezione dei contenuti (25-30%), routing (10-15%) e VPN IPsec (10-15%). Taglio operativo come l’esame — comandi CLI, estratti di configurazione e diagnosi reali su FortiOS 7.6.0 — e copertura di tutti e 73 i sotto-obiettivi della scheda ufficiale. Nota: il blueprint 7.6 non include SSL VPN né Security Fabric, che la versione precedente dell’esame copriva.
Come è strutturato questo percorso
Moduli allineati ai domini ufficiali dell’esame NSE-4:
- Primo avvio e configurazione di sistema — Dominio «Deployment and system configuration» (20-25%): quello che si fa la prima volta che si accende un FortiGate, e le operazioni di manutenzione che poi tornano per tutta la vita dell’apparato.
- Log, monitoraggio e diagnostica — Sempre dentro «Deployment and system configuration» (20-25%): dove finiscono i log, come si leggono, e i due mestieri della diagnosi — capire perché il traffico non passa e capire perché l’apparato è in affanno.
- Alta disponibilità con FGCP — La parte di «Deployment and system configuration» dedicata al cluster: come due FortiGate diventano uno solo agli occhi della rete, e cosa succede davvero quando uno dei due cade.
- FortiGate nel cloud pubblico e FortiSASE — Le due aree che il blueprint 7.6 ha AGGIUNTO rispetto alla versione precedente: il firewall che gira nel cloud di qualcun altro, e la sicurezza erogata come servizio a chi lavora fuori sede.
- Firewall policy, NAT e autenticazione — Dominio «Firewall policies and authentication» (20-25%): la regola che decide se un pacchetto passa, la traduzione degli indirizzi in entrambe le direzioni, e come il FortiGate capisce CHI sta generando quel traffico.
- Ispezione dei contenuti — Il dominio più pesante dell’esame (25-30%): aprire il traffico cifrato, scegliere la modalità di ispezione, e i quattro profili di sicurezza che poi fanno il lavoro.
- Routing statico e SD-WAN — Dominio «Routing» (10-15%): come il FortiGate sceglie l’uscita di un pacchetto, e cosa cambia quando quella scelta la fa SD-WAN in base alla qualità dei link.
- VPN IPsec — Dominio «VPNs» (10-15%). ⚠️ Nel blueprint 7.6 questo dominio ha UN SOLO task e riguarda esclusivamente IPsec: la SSL VPN, che la versione 7.4 dell’esame includeva, non è più in programma.
Ogni modulo ha più unità di lettura brevi. Alla fine puoi passare alla simulazione esame con il banco domande completo.