NGFW Engineer / Lecciones en español · English
Lecciones de NGFW Engineer NGFW-Engineer
- Tipos de interfaz: Layer 3, Layer 2, virtual wire, tap, loopback, tunnel, VLAN y aggregate Ethernet (LACP); subinterfaces y etiquetas 802.1Q
- Zonas de seguridad: tipos de zona, una zona por interfaz, reglas predeterminadas intrazone e interzone, habilitación de User-ID por zona
- Perfiles de protección de zona (flood, reconnaissance, packet-based) y perfiles de administración de interfaz
- Enrutamiento: virtual routers vs logical routers (Advanced Routing Engine), rutas estáticas, OSPF, BGP, distancias administrativas predeterminadas, ECMP
- Policy-based forwarding con path monitoring; service routes; servidor/relay DHCP y DNS proxy
- NAT en interfaces Layer 3: source NAT (DIPP, dynamic IP, static), destination NAT, U-turn NAT, IP pre-NAT vs zona post-NAT en las reglas de seguridad
- Alta disponibilidad: active/passive vs active/active, enlaces HA1/HA2/HA3 y de respaldo, prioridad y preemption, link y path monitoring, IP flotantes
- IPsec sitio a sitio: IKE gateway, perfiles criptográficos IKE e IPsec, interfaces tunnel, proxy IDs, tunnel monitoring
- VPN IKEv2 resistentes a la computación cuántica (post-quantum preshared keys) y túneles GRE
- GlobalProtect: portal, gateways (internos/externos), autenticación, métodos de conexión (user-logon, pre-logon, on-demand), split tunneling, objetos y perfiles HIP, túneles IPsec vs SSL
- Cuentas de administrador: dynamic roles vs admin role profiles, permisos de API y CLI
- Server profiles (LDAP, RADIUS, TACACS+, SAML, Kerberos), perfiles y secuencias de autenticación, MFA
- Authentication policy y Authentication Portal
- Sistemas virtuales: creación de vsys, interfaces/zonas/routers por vsys, shared gateway, tráfico entre vsys mediante zonas external
- Registro (logging): tipos de log, log forwarding profiles, server profiles de syslog/SNMP/email/HTTP, Device > Log Settings, Strata Logging Service
- Actualizaciones de software y contenido: rutas de actualización de PAN-OS e imágenes base, orden de actualización en HA, programación y umbrales de dynamic updates
- Gestión de certificados: CA, forward trust/untrust, SSL inbound inspection, SSL/TLS service profiles, certificate profiles, OCSP/CRL
- Exclusiones de descifrado para aplicaciones con pinning y sensibles
- Fuentes de User-ID (server monitoring, syslog listener, GlobalProtect, XML API), group mapping y Cloud Identity Engine
- Plano de administración: permitted IPs, service routes, configuración candidate vs running, commits, partial commits, config locks y named snapshots
- Web proxy (explícito y transparente) en plataformas compatibles con PAN-OS 11.x
- Panorama: device groups y jerarquía, pre-rules y post-rules, templates, template stacks, template variables y overrides
- Flujo de commit y push de Panorama; modos de Panorama (Panorama, Management Only, Log Collector) y requisitos de versión
- XML API de PAN-OS (keygen, config, op, commit) y REST API; admin role profiles solo para API
- Infraestructura como código: Terraform panos provider, colección Ansible paloaltonetworks.panos, SDK pan-os-python
- External dynamic lists (IP, dominio, URL) y dynamic address groups con etiquetas
- Auto-tagging desde log forwarding profiles y HTTP server profiles para webhooks y sistemas de tickets
- Bootstrapping de VM-Series (init-cfg.txt, bootstrap.xml, carpetas content/license/software/plugins) y Zero Touch Provisioning
- Formatos: PA-Series, VM-Series, CN-Series, Cloud NGFW para AWS y Azure
- Strata Cloud Manager y administración entregada desde la nube