PCNSE6試験本番の環境を再現したテストエンジンで、Palo Alto Networks Certified Network Security Engineer 6の60問を実戦さながらに演習できます。ShikenPASSなら、時間配分の感覚まで本番前に身につけられます。
Palo Alto Networks PCNSE6 試験概要:
| 認定ベンダー: | Palo Alto Networks |
|---|---|
| 試験名: | Palo Alto Networks Certified Network Security Engineer Exam |
| 試験番号: | PCNSE |
| 対応言語: | English |
| 試験時間: | 80 分 |
| 関連資格: | Palo Alto Networks Certified Network Security Administrator (PCNSA) |
| 合格点: | 非公開 |
| 試験形式: | 複数選択式, 単一選択式, シナリオベース問題 |
| 受験料: | 160 USD(地域によって異なる場合があります) |
| 認定の有効期間: | 2年間 |
| 出題数: | 75-85問(変動あり) |
| 推奨トレーニング: | Palo Alto Networks公式トレーニング Firewall Essentialsトレーニングパス |
| 受験申し込み: | Pearson VUE試験予約 Palo Alto Networks認定試験登録 |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | Pearson VUEテストセンターまたはオンライン監督によるコンピュータベースの試験(CBT) |
| 前提条件: | 推奨:PCNSA認定、または同等のネットワークおよびセキュリティに関する実務経験 |
| 公式シラバスのURL: | https://www.paloaltonetworks.com/services/education/certification |
Palo Alto Networks PCNSE6 試験シラバストピック:
| セクション | 目標 |
|---|---|
| VPNとセキュアな接続性 | - IPsec VPNの設定 - 拠点間(Site-to-Site)接続 - GlobalProtectリモートアクセスVPN |
| コアファイアウォールの設定と管理 | - ファイアウォールの初期セットアップと設定 - デバイスの管理とメンテナンス - ソフトウェアおよびコンテンツのアップデート |
| 監視とトラブルシューティング | - システムおよびパフォーマンスのトラブルシューティング - パケットキャプチャと診断ツール - トラフィックおよび脅威ログの分析 |
| ネットワーキングとトラフィックフロー | - NATポリシーと変換動作 - ルーティングの概念と実装 - セキュリティゾーンとインターフェイス |
| 脅威防御とコンテンツ検査 | - 脅威防御プロファイル - アンチウイルス、アンチスパイウェア、脆弱性保護 - URLフィルタリングとコンテンツ検査 |
| セキュリティポリシーの管理 | - セキュリティポリシーの作成と評価 - アプリケーション識別 (App-ID) - User-IDの統合とポリシー制御 |
| 高可用性(HA)とPanorama管理 | - 高可用性(HA)の概念と導入 - デバイスグループとテンプレート - Panoramaによる集中管理 |
Palo Alto Networks Certified Network Security Engineer 6(PCNSE6)受験者からのよくあるご質問
PCNSE6試験は、Palo Alto Networksが実施する公式の認定試験で、合格すると「Palo Alto Networks Certified Network Security Engineer (PCNSE)」の認定を取得できます。この認定はProfessionalレベルに位置づけられています。関連する認定資格にはPalo Alto Networks Certified Network Security Administrator (PCNSA)などがあります。詳しい試験情報は、このページの試験概要やほかの質問項目でもご紹介しています。
PCNSE6試験の問題数は75-85問(変動あり)、制限時間は80 分です。限られた時間で全問を解き切るには、1問ごとのペースを意識し、難しい問題に時間を使いすぎない進め方が重要です。ShikenPASSのテストエンジンには時間制限付きの模擬試験モードがあるため、本番と同じ時間配分で60問の練習問題に取り組めます。受験直前には、必ず時間を計った通し演習で時間感覚を確認しておきましょう。
PCNSE6試験の合格に必要なスコアは非公開、受験料は160 USD(地域によって異なる場合があります)です。万が一不合格になった場合、再受験には受験料を再度全額支払う必要があるため、本番前の仕上がり確認が欠かせません。ShikenPASSの練習問題で模擬試験を繰り返し、安定して合格点を上回る状態になってから受験することをおすすめします。
はい。ShikenPASSではPalo Alto Networks Certified Network Security Engineer 6(PCNSE6)問題集の無料サンプルをご用意しており、購入前に内容や品質をご確認いただけます。また、ご購入後は365日間無料で最新版にアップデートでき、更新期間終了後の更新も50%割引でご利用いただけます。
ShikenPASSでは「返金保証」をご用意しています。ご購入後60日以内にPCNSE6試験を受験して不合格だった場合、受験票の写しと公式スコアレポート(Score Report)のPDFを試験後2日以内にご提出いただければ、7日以内に全額返金の手続きが完了します。なお、ご購入後3日以内の受験や、実際に受験されなかった場合、無料資料・期限切れのご注文は対象外となり、受験者名とお支払い者名の一致が必要です。返金の代わりに、同等の試験資料2点を無料でお受け取りいただき、元の製品の更新サービスを継続することも可能です。商品はお支払い完了後すぐにダウンロードでき、1分以内にメールでもお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールできるパソコンの台数に制限はありません。
PCNSE6試験の出題範囲は、公式の発表では全部で7の分野に分かれています。主な分野としては、「脅威防御とコンテンツ検査」、「監視とトラブルシューティング」、「ネットワーキングとトラフィックフロー」などが挙げられます。各分野に含まれる詳細なトピックは、上記の試験範囲一覧でご確認ください。
Palo Alto Networks Certified Network Security Engineer 6 認定 PCNSE6 試験問題:
Given the following routing table:
Which configuration change on the firewall would cause it to use 10.66.24.88 as the nexthop for the 192.168.93.0/30 network?
- A. Configuring the Administrative Distance for RIP to be lower than that of OSPF Int
- B. Configuring the Administrative Distance for RIP to be higher than that of OSPF Ext
- C. Configuring the metric for RIP to be lower than that of OSPF Ext
- D. Configuring the metric for RIP to be higher than that of OSPF Int
正解:A 🗳️
解説: (ShikenPASS メンバーにのみ表示されます)
The WildFire Cloud or WF-500 appliance provide information to which two Palo Alto Networks security services? Choose 2 answers
- A. URL Filtering
- B. App-ID
- C. GlobalProtect Data File
- D. Threat Prevention
- E. PAN-OS
正解:C、D 🗳️
解説: (ShikenPASS メンバーにのみ表示されます)
Which source address translation type will allow multiple devices to share a single translated source address while using a single NAT Policy rule?
- A. Dynamic IP and Port
- B. Static IP
- C. Dynamic IP
- D. Bi-directional
正解:A 🗳️
解説: (ShikenPASS メンバーにのみ表示されます)
HOTSPOT
Match the description of an application field with its name.
Answer options may be used more than once or not at all.
正解:

Explanation:
A TCP three-way handshake completed successfully but the firewall does not have an appropriate App-ID signature - unknown-tcp A TCP handshake completed successfully, but only one more packet was sent - not enough to identify the application - insufficient-data Data received has been discarded because it matched an explicit "deny" rule for that traffic - not-applicable A TCP three-way handshake die NOT complete OR no additional data was sent after a successful TCP three-way handshake - incomplete UDP data has been received but the firewall does not have an appropriate App-ID signature - unknown-udp.
Reference: https://live.paloaltonetworks.com/docs/DOC-1549
HOTSPOT
Match the components with their role in preventing threats.
Answer options may be used more than once or not at all.
正解:

Explanation:
Panorama - Dynamically updates firewall policy with VM context for NSX
Physical Firewall - Inspects North-South traffic for threats Wildfire -Generates zero-day threat signatures VM series firewall- Inspects east-west traffic for threats

弊社は製品に自信を持っており、面倒な製品を提供していません。


-梶原**

