20
Modules
Architect Path
Architect Path
4
Artefacts
disponibles
disponibles
1
Module
en cours
en cours
8
Domaines officiels
exam Architect
exam Architect
PROFESSIONAL
Fondations NGFW & PAN-OS
Network Security Professional level · Base indispensable avant les Specialists Packet Flow & Pipeline
Traitement interne d'un paquet — ingress à egress, FastPath, SlowPath, étapes de décision PAN-OS.
FastPath & Sessions
Mécanisme FastPath, table de sessions, offload hardware, comparaison SlowPath vs FastPath.
Security Policy
Règles, zones, App-ID, User-ID, Service, ordre d'évaluation, shadow rules, best practices.
NAT — DNAT & SNAT
Destination NAT, Source NAT, U-Turn NAT, ordre de traitement NAT vs Security Policy, troubleshooting.
App-ID & Content-ID
Identification d'applications, signatures, Custom App-ID, Content-ID, Threat Prevention profiles.
User-ID
Mapping user-IP, agents Windows, syslog parsing, redistribution, intégration AD/Entra ID/ISE.
SSL/TLS Decryption
Forward proxy, inbound inspection, certificats ADCS, exclusions, impact performances, troubleshooting.
HA & Panorama
Active/Passive, Active/Active, session sync, Panorama Device Groups, Templates, déploiement multi-sites.
Logging & Reporting
Traffic logs, Threat logs, URL logs, forwarding vers Panorama/SIEM, ACC Dashboard, Custom Reports, log retention.
Upgrade & Maintenance
Planification des upgrades PAN-OS, procédure HA upgrade, Panorama upgrade order, snapshots config, rollback.
SPECIALIST
Tracks Spécialisés
NGFW Engineer · SD-WAN Engineer · SSE Engineer — cumulables NGFW Engineer — Sécurité avancée
Threat Prevention, WildFire, URL Filtering, DNS Security, déploiements complexes, troubleshooting avancé.
Réseau avancé sur NGFW
Virtual Routers, BGP/OSPF sur Palo, PBF, ECMP, redistribution — synergies directes avec CCIE.
GlobalProtect VPN
Architecture GP, Gateways, Portals, agents, split tunneling, HIP checks, MFA, troubleshooting.
SD-WAN Engineer
Architecture Prisma SD-WAN, path quality, SLA enforcement, CloudBlades, intégration Prisma Access.
SSE Engineer
Security Service Edge, Prisma Access, accès privé applicatif, Internet Access, Digital Experience Monitoring.
XSOAR & Automatisation
Playbooks incident response, intégration WildFire, API PAN-OS REST/XML, Ansible, Terraform.
Lab Architecte Palo Alto
Lab 100% Palo — VM-Series, Panorama, App-ID, User-ID, SSL Decryption, HA, DAG/Tags, DMZ. Utilise l'infra Cisco comme substrate existant, sans la répéter.
Troubleshooting — Sessions & Common Issues
Méthodologie de troubleshooting PAN-OS, session browser, test policy, packet capture, flow basic, erreurs courantes.
Troubleshooting Avancé
Deep dive — debug flow all, counter global, DP/MP analysis, memory/CPU issues, GlobalProtect debug, SSL decrypt issues, HA troubleshooting.
★ ARCHITECT
Domaines officiels — Network Security Architect
8 domaines de l'examen officiel · Design, blueprints, trade-offs Zero Trust Enterprise
Architecture ZTNA 2.0, continuous trust verification, least privilege, segmentation end-to-end, frameworks.
AI Security
Sécurisation des environnements IA/LLM, AI-SPM, détection des menaces IA, gouvernance et politiques.
Centralized Management & IAM
Strata Cloud Manager, Panorama at scale, IAM intégration Entra ID/ISE, RBAC, audit et compliance.
SSE — Private Application Access
Accès applicatif privé sans VPN, ZTNA vs VPN traditionnel, connecteurs, politiques d'accès granulaires.
Modernizing Branches (SASE)
Migration MPLS vers SASE, Prisma Access + SD-WAN, design multi-branch, continuité opérationnelle.
Data Security
DLP, Enterprise DLP, classification de données, protection en transit et au repos, compliance DORA/NIS2.
Securing IoT Environments
IoT Security module, découverte et profiling des devices, politiques automatiques, segmentation OT/IT.
Public & Private Cloud Architecture
VM-Series Azure/AWS, GWLB, Hub-Spoke sécurisé, CN-Series Kubernetes, Prisma Cloud CSPM, bootstrapping.
Blueprint Architecture Palo ↔ Cisco
Intégration Palo Alto dans une infra Cisco existante — Palo en frontal, ISE/TrustSec, SDA Campus, VXLAN EVPN DC, Panorama. Complémentarité, pas redondance.
DESIGN
Architecture & Soutenance — Préparation Exam
Méthodologie · Sizing · Cas d'usage · Défense devant board technique Méthodologie de Design
Approche architecturale, recueil de besoins, contraintes, trade-offs sécurité/perf/coût, documentation.
Sizing & Dimensionnement
Calcul throughput, sessions, modèles PA-Series, VM-Series sizing, licences Prisma, ROI et TCO.
Cas d'usage Enterprise
Banque/PSF Luxembourg, multi-cloud hybride, DC ACI + Palo — blueprints complets avec justifications.
Défense d'Architecture
Présentation et défense d'un design devant board technique — simulation de l'examen Architect Palo Alto.
Design Patterns Palo Alto
Patterns indépendants de Cisco — NGFW frontal, Dual-Firewall DMZ, Multi-VR segmentation, Decryption best practices, Zero Trust per-app, Panorama multi-site.
Best Practices — Rules, Tags & DAG
Conventions de nommage, structure des règles, App-ID only, User-ID, tags normalisés, Dynamic Address Groups, profils de sécurité stricts.
FAQ Architecte Palo Alto
Palo en frontal ou interne ? App-ID vs ACLs ? Decryption quand et comment ? Panorama vs Strata Cloud Manager ? VM-Series vs PA-Series ? Zero Trust Palo vs Cisco ?
ArchiZeroTrust · Palo Alto Networks Certified Network Security Architect Path · Framework 2026
Disponible
En cours
En construction