Security, Expert (JNCIE-SEC)

Jetzt registrieren

Mit diesem Zertifizierungsplan können Sie Ihr fundiertes Verständnis für Sicherheitstechnologie im Allgemeinen und für Junos OS-Software auf Geräten der SRX-Serie zeigen. JNCIE-SEC bildet die Spitze des Junos Security-Zertifizierungskurses.

In der JNCIE-SEC-Prüfung wird Ihre Fähigkeit in Bezug auf die Bereitstellung, Konfiguration, Verwaltung und Fehlerbehebung von Junos-basierten Security-Plattformen bewertet. Während der 6-stündigen praktischen Prüfung bauen Sie ein sicheres Unternehmensnetzwerk aus mehreren Firewall-Geräten auf, die miteinander verbunden sind. Sie führen eine Systemkonfiguration auf allen Geräten durch, konfigurieren sichere Managementfunktionen, installieren komplexe Richtlinien und Funktionen zur Angriffsverhinderung, HA-Funktionen (für hohe Verfügbarkeit), IPS-Merkmale.

Dieser Plan enthält vier Zertifizierungen:

  • JNCIA-SEC: Security, Associate. Weitere Informationen finden Sie unter JNCIA-SEC.
  • JNCIS-SEC: Security, Specialist. Weitere Informationen finden Sie unter JNCIS-SEC.
  • JNCIP-SEC: Security, Professional. Weitere Informationen finden Sie unter JNCIS-SEC.
  • JNCIE-SEC: Security, Expert. Weitere Informationen finden Sie in den folgenden Abschnitten.

Prüfungsvorbereitung

Wir empfehlen die folgenden Ressourcen zur Prüfungsvorbereitung. Die Nutzung dieser Ressourcen ist nicht obligatorisch. Gleichzeitig garantieren sie nicht, dass Sie die Prüfung bestehen.

Empfohlene Schulung

Prüfungs-Ressourcen

Zusätzliche Vorbereitung

Prüfungsziele

Hier erhalten Sie einen Überblick über die erforderlichen Kenntnisse für einen erfolgreichen Abschluss der JNCIE-SEC-Zertifizierungsprüfung.

Prüfungsziel

Beschreibung

Sicherheitsinfrastruktur

In einem Netzwerk, das mehrere Standorte und Sicherheitsgeräte umfasst, wird ein/e erfolgreiche/r Kandidat:in folgende Aufgaben ausführen:

  • Chassis-Clustering bereitstellen, verwalten und Fehler beheben und dabei sicherstellen, dass ein bestimmtes Verhalten in Bezug auf Redundanzgruppen und Prioritäten erreicht wird.
  • Eine Vielzahl von IPsec-Tunneln zwischen Standorten bereitstellen, modifizieren und Fehler beheben und dabei sicherstellen, dass bestimmte Kriterien erfüllt werden.
  • Sicherheitszonen auf Sicherheitsgeräten an mehreren Standorten erstellen, modifizieren und validieren. 
  • Eine Vielzahl von Methoden implementieren und anwenden, um eingehenden lokalen Host- und Protokolldatenverkehr zuzulassen.
  • Sicherheitsrichtlinien erstellen, ändern und validieren, um eine Vielzahl von Datenverkehrsanforderungen und -beschränkungen ordnungsgemäß zu handhaben. Der Kandidat/die Kandidatin wird Richtlinien anwenden, um eine ordnungsgemäße Kommunikation zwischen internen und externen Geräten und Ressourcen zu gewährleisten.
  • Eine Vielzahl von Network Address Translation (NAT)-Lösungen implementieren, um eine ordnungsgemäße Kommunikation zwischen Netzwerken zu gewährleisten, z. B. Eins-zu-Eins-Zuordnung, überlappende Adressen und Internet-Konnektivität.
  • Eine Vielzahl von Systemservices implementieren, zu denen Network Time Protocol (NTP), SSH und HTTPS gehören können.
  • Benutzerdefinierte Sicherheitsrichtlinienanwendungen erstellen und verwenden, um den Datenverkehr zwischen bestimmten Ressourcen im Netzwerk zu steuern.

Sicherheitsmanagement

In einem Netzwerk, das aus mehreren Standorten und Sicherheitsgeräten besteht, wird ein/e erfolgreiche/r Kandidat:in folgende Aufgaben ausführen:

  • Verschiedene Methoden wie Paketaufzeichnungen, Sicherheitsprotokolle und Sitzungstabellen verwenden, um bösartige Angriffe und Angriffe zu identifizieren Der Kandidat/die Kandidatin wird im gesamten Netzwerk Bildschirme implementieren, um diese Angriffe zu verhindern.
  • Security Director zur Verwaltung, Überwachung und Erstellung von Berichten für die Sicherheitsgeräte der Zweigstelle verwenden.
  • Eine benutzerdefinierte Syslog-Datei im angegebenen Format erstellen, um verschiedene Sicherheitsangriffe zu überwachen.

Ausgereifte Sicherheit

In einem Netzwerk, das aus mehreren Standorten und Sicherheitsgeräten besteht, wird ein/e erfolgreiche/r Kandidat:in folgende Aufgaben ausführen:

  • AppTrack verwenden, um Nutzungs- und Statistikinformationen zu verfolgen und in einer bestimmten Datei zu protokollieren, wobei das angegebene Format verwendet wird.
  • Erweitertes richtlinienbasiertes Routing (APBR) verwenden, um bestimmten Datenverkehr zu identifizieren und entsprechende Änderungen am Routing vorzunehmen.
  • Junos CLI verwenden, um die IDP-Signaturdatenbank und vordefinierte Richtlinienvorlagen herunterzuladen, zu installieren und zu verwenden. Der Kandidat/die Kandidatin modifiziert Vorlagen für die Intrusion Detection and Prevention (IDP), um das erforderliche Verhalten auf der Grundlage der Anforderungen der Aufgabe zu erreichen.
  • Eine Public Key Infrastructure (PKI) mit Secure Sockets Layer (SSL)-Weiterleitungsproxy implementieren, um die Überprüfung von spezifischem verschlüsseltem Datenverkehr zu ermöglichen. Der Kandidat/die Kandidatin wird eine Lösung implementieren, um bestimmten Datenverkehr von der Entschlüsselung durch SSL Forward Proxy auszuschließen.
  • Geräte mit der Juniper Advanced Threat Prevention Cloud (Juniper ATP Cloud) registrieren und überwachen. 
  • Juniper ATP Cloud verwenden, um bestimmten Datenverkehr auf Malware-Bedrohungen zu untersuchen und eine bestimmte Aktion durchzuführen, falls etwas gefunden wird.
  • Security Director verwenden, um die Kommunikation zu bestimmten geografischen Standorten zu blockieren.

Prüfungsdetails

Die Prüfungsfragen ergeben sich aus der empfohlenen Schulung und den oben aufgeführten Prüfungsressourcen. Die Prüfung findet ausschließlich auf Englisch statt.

Prüfungscode

JPR-935

Vorausgesetzte Zertifizierung

Gestellt von

Dauer der Prüfung

6 Stunden

Art der Prüfung

Aktive praktische Prüfung

Softwareversionen

  • Version von Junos: vSRX = 23.2R1
  • Junos Space: 23.1R1
  • Junos Space Security Director: 23.1R1
  • Security Director Insights: 23.1R1

Erneut zertifizieren

Juniper Zertifizierungen sind drei Jahre gültig. Weitere Informationen finden Sie unter Neuzertifizierung.