Fortinet® NSE 4 : déployer les pare-feu FortiOS nouvelle génération
Les organisations qui déploient des pare-feu de nouvelle génération ont besoin d'administrateurs capables de gérer des environnements réseau complexes : politiques de sécurité, authentification, routage, VPN et
- Durée
- 5 jours 35 heures
- Code
- NSE4FR Code
- Certification
- Fortinet® NSE 4 FortiOS Certification
Formation accréditée pour la certification Fortinet® NSE 4 FortiOS.
Présentation
Les organisations qui déploient des pare-feu de nouvelle génération ont besoin d'administrateurs capables de gérer des environnements réseau complexes : politiques de sécurité, authentification, routage, VPN et inspection de contenu. Fortinet FortiGate est aujourd'hui l'une des solutions de pare-feu les plus déployées en entreprise, et la certification NSE 4 est l'une des plus recherchées du marché de la cybersécurité.
Cette formation de 5 jours couvre les 5 domaines officiels du référentiel Fortinet : le déploiement et la configuration système, les politiques de pare-feu et l'authentification, l'inspection de contenu, le routage et les VPN. Chaque module combine apports méthodologiques et labs officiels Fortinet sur des environnements FortiGate réels.
Au terme de ce programme, vous maîtriserez l'administration complète d'un environnement FortiGate en entreprise et serez prêt à passer l'examen officiel Fortinet NSE 4 - FortiGate Administrator, compris dans notre offre. Il vous permettra d'obtenir la certification Fortinet NSE 4 FortiOS (en savoir plus dans l'onglet certification).
Objectifs
À l'issue de cette formation FortiGate Administrator, vous atteindrez les objectifs de compétences suivants :
- maîtriser le déploiement initial de FortiGate, la configuration système, la Security Fabric et la haute disponibilité (FGCP), et diagnostiquer les incidents courants ;
- configurer les politiques de pare-feu IPv4, la NAT source et destination, et déployer l'authentification LDAP/RADIUS ainsi que le Single Sign-On (FSSO) intégré à Active Directory ;
- mettre en œuvre l'inspection de contenu via les profils de sécurité antivirus, filtrage web et contrôle applicatif, ainsi que l'inspection SSL des flux chiffrés ;
- analyser et configurer le routage statique ainsi que les architectures SD-WAN pour optimiser la distribution du trafic réseau ;
- déployer des VPN IPsec et SSL pour sécuriser les connexions distantes et l'accès nomade des utilisateurs ;
- se préparer et réussir l'examen de certification Fortinet NSE 4 - FortiGate Administrator.
Programme
Module 1 : déployer et configurer l'environnement FortiGate
- La configuration initiale à partir des paramètres d'usine et le contrôle de l'accès administrateur via GUI et CLI.
- L'architecture de la Security Fabric et l'intégration des composants FortiGate au sein du tissu Fortinet.
- Le déploiement des clusters à haute disponibilité (FGCP) et le diagnostic des incidents courants.
Travaux pratiques
- Initialiser un environnement FortiGate et configurer un cluster HA fonctionnel.
Module 2 : configurer les politiques de pare-feu et l'authentification
- Les politiques de pare-feu IPv4, la redirection de ports, la NAT source et la NAT de destination.
- L'authentification LDAP et RADIUS pour contrôler l'accès des utilisateurs au réseau.
- Le déploiement du Single Sign-On Fortinet (FSSO) intégré à Active Directory.
Travaux pratiques
- Construire des politiques de pare-feu segmentées et intégrer l'authentification FSSO à un annuaire Active Directory.
Module 3 : mettre en œuvre l'inspection de contenu
- Les profils de sécurité antivirus, filtrage web et contrôle applicatif pour neutraliser les menaces.
- La gestion des certificats et le fonctionnement de l'inspection SSL sur les flux chiffrés.
- Les modes d'inspection certificat et inspection complète pour équilibrer performance et visibilité.
Travaux pratiques
- Déployer des profils de sécurité complets et activer l'inspection SSL sur un flux HTTPS.
Module 4 : piloter le routage et les architectures SD-WAN
- Le routage statique, les tables de routage et l'équilibrage de charge sur FortiGate.
- Les zones, membres et règles SD-WAN pour orchestrer la distribution du trafic réseau.
- Les contrôles de performance SLA pour sélectionner dynamiquement le meilleur lien réseau.
Travaux pratiques
- Configurer une architecture SD-WAN à deux liens avec règle de performance SLA.
Module 5 : sécuriser les connexions distantes avec les VPN
- Les VPN IPsec en mode routé et les tunnels site à site entre plusieurs FortiGate.
- Les VPN SSL en mode web et en mode tunnel pour l'accès nomade des utilisateurs.
- L'intégration de FortiClient pour sécuriser les postes distants.
Travaux pratiques
- Établir un tunnel IPsec site à site et configurer un accès VPN SSL pour un utilisateur nomade.
Public
Cette formation s'adresse aux professionnels en charge du déploiement et de la sécurisation des infrastructures réseau. Le public inclut notamment :
- les administrateurs réseau et sécurité qui doivent configurer, déployer et maintenir des pare-feu FortiGate en production ;
- les ingénieurs systèmes et réseaux impliqués dans la conception d'architectures VPN, SD-WAN et haute disponibilité ;
- les techniciens support chargés du diagnostic et de la résolution d'incidents sur des environnements FortiGate ;
- les consultants en cybersécurité souhaitant certifier leurs compétences sur les solutions de pare-feu Fortinet ;
- les responsables sécurité (RSSI, DSI) désirant comprendre en profondeur les capacités de protection périmétrique de leur infrastructure.
Prérequis
Suivre cette formation nécessite les prérequis suivants :
- Compétences techniques : maîtriser les protocoles réseau fondamentaux (TCP/IP, DNS, DHCP) et disposer d'une connaissance de base des concepts de pare-feu.
- Bases théoriques : avoir suivi le cours FortiGate Security ou disposer de connaissances équivalentes sur les fondamentaux de la sécurité réseau.
- Aptitudes linguistiques : savoir lire et comprendre l'anglais pour accéder au support de cours officiel et passer l'examen Fortinet NSE 4 FortiGate Administrator.
Certification
Cette formation vous prépare à l'examen de certification Fortinet NSE 4 - FortiOS Administrator, actuellement disponible en version 7.6.0 et amené à évoluer vers la version 8.0 dans les prochaines semaines. Le passage de l'examen est inclus dans le tarif de cette formation, à réaliser auprès d'un centre agréé Pearson VUE.
Modalités de l'examen Fortinet NSE 4 - FortiOS Administrator
- Type d'examen : questions à choix multiples et glisser-déposer
- Nombres de questions : entre 50 et 55
- Lieu : centre d'examen Pearson VUE ou surveillance en ligne (OnVUE)
- Durée : 1H40
- Langues : anglais et japonais
- Livre ouvert : non, examen en salle fermée avec surveillance proctorée
- Score requis : réussite ou d'échec, sans note détaillée publique
À l'issue de l'examen, vous obtenez immédiatement le titre Fortinet NSE 4 - FortiOS Administrator, valable 2 ans à compter de la date de passage, et débloquez automatiquement la revalidation de vos éventuelles certifications NSE 1, NSE 2 et NSE 3 encore actives.
À savoir : la recertification s'effectue en passant la version suivante de l'examen NSE 4, via l'évaluation de recertification en ligne si elle est disponible pour votre profil, ou en obtenant une certification NSE 7 ou un examen pratique NSE 8. Pour plus de détails, consultez la page officielle Fortinet NSE 4.
Modalités pédagogiques et d’évaluation
- Test de positionnement
- Supports de formation remis aux participants
- Évaluation continue tout au long de la formation
- Questionnaire d’évaluation à chaud
- Alternance théorie et mise en pratique
- Feuilles d’émargement
- Questionnaire d’évaluation à froid
- Travaux pratiques
- Examen officiel de certification
Points forts
- Programme aligné sur le référentiel officiel : vous suivez un contenu structuré selon les 5 domaines exacts de l'examen Fortinet NSE 4 FortiGate Administrator pour une préparation ciblée et sans détour.
- Labs pratiques sur environnements réels : vous manipulez des équipements FortiGate authentiques tout au long des 5 jours pour ancrer durablement chaque compétence technique.
- Certification incluse et évolutive : l'examen est compris dans le tarif, et cette base NSE 4 vous ouvre la voie vers les certifications FCSS et les spécialisations NSE 5 du parcours Fortinet.
- Employabilité renforcée : vous repartez avec une expertise reconnue sur le marché, directement mobilisable pour sécuriser des infrastructures réseau en entreprise.
Dates et sessions
Choisissez la date et le format qui vous conviennent.
- Session complète
- Session confirmée
Aucune session ne correspond à ces filtres.
Avis des participants
Alerte sessions
Fortinet®, FortiOS®, FortiGate® et FortiAnalyzer® sont des marques déposées de Fortinet, Inc. Leur mention à des fins pédagogiques ne constitue ni un engagement ni un partenariat.
fr