Curso Completo de Preparação para Certificação Fortinet FCP Network Security

Módulo 10 — Preparação Final para o Exame (Capstone)

Preparação FCP FortiGate 7.6: aulas + 10 labs práticos + exame final, com nota no certificado.

Módulo 10 — Preparação Final para o Exame (Capstone)



Objetivos de aprendizagem



  • Descrever a estrutura e a logística do exame FCP — FortiGate 7.6 Administrator (FCP_FGT_AD-7.6).

  • Aplicar uma estratégia de resposta eficaz (gestão de tempo, eliminação de opções, leitura de palavras-chave).

  • Recapitular os cinco domínios do exame com os respetivos pesos e identificar os tópicos de alta frequência.

  • Reconhecer as armadilhas mais comuns nas perguntas de múltipla escolha do FCP.

  • Identificar os exames eletivos atuais do trilho FCP Network Security e o caminho para a certificação completa.

  • Compreender a validade, a recertificação e como o exame final deste curso conta para a nota do certificado.



1. O exame: estrutura e logística


O exame core da certificação FCP — Fortinet Certified Professional, Network Security é o FCP_FGT_AD-7.6, sobre o FortiOS 7.6. Recapitulando os factos essenciais:



  • Formato: escolha múltipla (uma resposta correta por pergunta, salvo indicação contrária).

  • Número de perguntas: ~50.

  • Duração: 90 minutos.

  • Aprovação: ≥ 70% (sem penalização por respostas erradas — responde sempre a todas).

  • Idioma: inglês (os termos de produto Fortinet são sempre em inglês, como na indústria).


O exame é entregue através da Pearson VUE, em centro de teste físico ou em OnVUE (proctoring online a partir de casa). Para o OnVUE precisas de webcam, microfone, ligação estável e uma sala sozinho; faz o system check com antecedência. Em qualquer das modalidades leva identificação oficial com foto e regista-te cedo. Compras o voucher e marcas a sessão no portal de certificação Fortinet (Training Institute), que te encaminha para a Pearson VUE.




Nota sobre o programa. O FCP é o nível Professional do programa atual da Fortinet:
FCF (Fundamentals) → FCA (Associate) → FCP (Professional) → FCSS (Solution Specialist) → FCX (Expert).
Este programa substituiu o antigo NSE (Network Security Expert). Esquece os códigos "NSE 4", "NSE 6", etc. — não fazem parte do programa atual.


2. Estratégia de resposta


Com ~50 perguntas em 90 minutos tens cerca de 1 min 48 s por pergunta. Não é apertado, mas é fácil perder tempo numa pergunta longa de CLI. Aplica este método:



  • Primeira passagem: responde a tudo o que sabes em poucos segundos. Marca para revisão (a Pearson VUE tem botão flag) as que exigem cálculo ou leitura cuidada e segue em frente.

  • Segunda passagem: volta às marcadas com calma. Reserva os últimos ~10 minutos para revisão.

  • Eliminação: em cada pergunta corta primeiro as 2 opções claramente erradas; decidir entre 2 é muito mais fácil do que entre 4.

  • Palavras-chave: sublinha mentalmente termos como only, always, never, by default, must. Opções com absolutos costumam estar erradas; "by default" muda a resposta certa.

  • Lê a pergunta até ao fim antes de olhar as opções — muitas pedem "qual NÃO é" ou "qual a causa MAIS provável".

  • Não deixes nada em branco. Sem penalização, um palpite informado vale sempre mais do que vazio.



3. Recapitulação por domínio (com pesos)


A distribuição de perguntas segue os pesos oficiais. Investe o teu estudo proporcionalmente — Deployment + Firewall&Auth são mais de metade do exame.



Deployment & System Configuration — ~30% (≈15 perguntas)



  • Modos de operação (NAT/route vs transparente), VDOMs, administração e perfis de admin.

  • FortiGuard: licenciamento, atualizações de assinaturas, ligação aos servidores.

  • Logging e monitorização (FortiAnalyzer/FortiCloud), Security Fabric, HA (active-passive vs active-active).

  • Ordem de processamento dos pacotes no FortiGate (a famosa packet flow).



Firewall & Authentication — ~24% (≈12 perguntas)



  • Firewall policies: ordem de avaliação (top-down), policy ID vs sequência, objetos (address, service).

  • NAT: source NAT (IP pool, central SNAT) e destination NAT (VIP), port forwarding.

  • Autenticação: local, LDAP/RADIUS, FSSO, autenticação ativa vs passiva, captive portal.



Content Inspection — ~22% (≈11 perguntas)



  • Modos de inspeção: flow-based vs proxy-based e o impacto em cada security profile.

  • SSL/SSH inspection: certificate inspection vs deep inspection, distribuição do certificado CA.

  • Antivírus, Web Filter, Application Control, IPS, DLP — e a sua ordem de aplicação.



Routing — ~14% (≈7 perguntas)



  • Rotas estáticas, default route, distância administrativa e prioridade, ECMP.

  • Policy routes vs rotas da tabela, reverse path forwarding (RPF).

  • Noções de SD-WAN (membros, SLA, regras) e leitura da routing table.



VPN (IPsec + SSL) — ~10% (≈5 perguntas)



  • IPsec site-to-site: phase 1 / phase 2, IKEv1 vs IKEv2, route-based (interface) vs policy-based.

  • SSL VPN: modo web vs modo túnel, portals, split tunneling.

  • Diagnóstico de túneis e correspondência de parâmetros entre pares.



4. Tópicos de alta frequência e armadilhas comuns



  • Packet flow / ordem de inspeção: recorrente. Sabe a sequência (DoS → IP integrity → IPsec → routing → policy lookup → NAT → UTM/security profiles → encriptação de saída).

  • flow vs proxy: que perfis suportam cada modo e o efeito no comportamento (ex.: replacement messages só no proxy).

  • certificate vs deep inspection: a deep inspection desencripta o tráfego e exige o CA do FortiGate nos clientes; a certificate inspection só vê o SNI/certificado.

  • Ordem das policies: o FortiGate avalia de cima para baixo e aplica a primeira correspondência. Cuidado com a implicit deny no fim.

  • Distância administrativa vs prioridade: a distância escolhe a rota que entra na tabela; a prioridade desempata entre rotas com a mesma distância.

  • Armadilha do "by default": muitos itens vêm desligados de origem (ex.: certos logs, NAT numa policy). Lê se a pergunta assume configuração padrão.

  • Armadilha dos absolutos: "always/never/only" costumam denunciar a opção errada.




Comandos de diagnóstico que aparecem muito.
diagnose debug flow ...        # seguir o caminho de um pacote
diagnose sniffer packet any 'host x.x.x.x' 4
get router info routing-table all
diagnose vpn ike gateway list # estado da phase 1 IPsec
diagnose vpn tunnel list # estado dos túneis

Sabe ler o output, não só o comando.


5. Exames eletivos do trilho FCP Network Security


O FCP_FGT_AD-7.6 é o core, mas a certificação FCP em Network Security exige o core + 1 exame eletivo do trilho. Usa os nomes do programa atual (FCP <produto> <tema>) — nunca "NSE 6 …". Eletivos atuais do trilho incluem, por exemplo:



  • FCP — FortiManager / FortiAnalyzer (gestão e analytics centralizados).

  • FCP — FortiClient EMS / Zero Trust (endpoint e acesso Zero Trust).

  • FCP — FortiNAC (controlo de acesso à rede).

  • FCP — FortiSwitch / FortiAP (acesso seguro com Security Fabric).


Confirma sempre os títulos e códigos exatos no portal Fortinet, pois a lista de eletivos é atualizada periodicamente.



6. Validade e recertificação


As certificações Fortinet FCP têm uma validade tipicamente de 2 anos. Para manter o estatuto, recertificas antes de expirar — passando novamente um exame elegível do nível (a versão mais recente do core, um eletivo do trilho, ou subindo de nível para FCSS). Subir um nível superior costuma renovar também os inferiores. Verifica as regras concretas e as datas no teu perfil do Training Institute, pois a política e as versões dos exames mudam com o tempo.



7. Como usar o exame final deste curso


O exame final deste percurso simula o FCP real: 50 perguntas de múltipla escolha distribuídas pelos cinco domínios segundo os mesmos pesos (≈15 Deployment, 12 Firewall&Auth, 11 Content Inspection, 7 Routing, 5 VPN). Aplicam-se as mesmas regras: ≥ 70% para passar e a referência de 90 minutos para treinares a gestão de tempo.


A nota final do certificado deste curso é a média ponderada dos pontos ganhos — ou seja, os labs práticos que fizeste ao longo dos módulos contam, e o exame final pesa em cima disso. Não basta passar o exame teórico: o desempenho nos labs entra na nota. Trata este exame como um ensaio fiel — se ficares acima de 70% com folga e os labs sólidos, estás pronto para marcar o FCP_FGT_AD-7.6 na Pearson VUE.



Passo final


Chegou a hora de te avaliares. Faz agora o exame final do curso, em condições de prova (sem consultas, atento ao tempo). Boa sorte.


📝 Fazer o Exame Final (50 questões)
Abre com sessão automática (SSO). Incluído no curso — sem custo de créditos.


Text Lesson 1/11
You are viewing
Módulo 10 — Preparação Final para o Exame (Capstone)