Fortinet

    Fortinet FCP / NSE: blueprint oficial e roadmap FortiGate para 2026

    TechLeague Editorial··10 min de leitura

    Em 2024 a Fortinet renomeou seu programa de NSE para Fortinet Certified (FCA, FCF, FCP, FCSS, FCX). Para o engenheiro de segurança em 2026, o caminho prático é claro: chegar rápido em FCP — Network Security com FortiGate.

    O novo programa em uma página

    • FCA — Fortinet Certified Associate: cybersecurity fundamentals.
    • FCF — Fortinet Certified Fundamentals: introdução técnica em rede e segurança.
    • FCP — Fortinet Certified Professional: nível profissional por trilha (Network Security, Public Cloud, Security Operations).
    • FCSS — Fortinet Certified Solution Specialist: especialista por solução (SD-WAN, OT, Enterprise Firewall).
    • FCX — Fortinet Certified Expert: nível expert.

    FCP — Network Security: o exame core

    O exame core FCP_FGT_AD-7.4 (FortiGate 7.4 Administrator) cobre o blueprint oficial:

    • System and Network Configuration — interfaces, modos NAT/transparent, rotas estáticas e dinâmicas (OSPF, BGP).
    • Firewall Policies and Authentication — policies, NAT64/NAT46, autenticação local, LDAP, RADIUS, FSSO.
    • Content Inspection — antivirus, web filter, application control, intrusion prevention, DNS filter, SSL/SSH inspection.
    • Routing and SD-WAN — SD-WAN rules, performance SLA, member health-check.
    • VPN — IPSec site-to-site, dial-up, SSL VPN.
    • High Availability — FGCP active/passive e active/active, sincronização.
    • Fabric integration — Security Fabric, FortiAnalyzer e FortiManager.

    Tópicos onde a Fortinet difere de Cisco/Palo Alto

    • Policy-based vs profile-based NGFW mode — entender o impacto.
    • SSL inspection deep vs certificate inspection — performance e privacidade.
    • SD-WAN nativo no FortiGate — sem appliance separado.
    • Security Fabric — telemetria entre FortiGate, FortiAnalyzer, FortiClient.
    • VDOMs — multi-tenant em um único device.

    Plano de 10 semanas

    1. 1 — FCF rápido para nivelar vocabulário.
    2. 2 — Interfaces, NAT/transparent, rotas estáticas.
    3. 3 — Firewall policies + objetos.
    4. 4 — Autenticação (local, LDAP, FSSO).
    5. 5 — UTM: AV, IPS, web filter, app control.
    6. 6 — SSL inspection deep e troubleshooting.
    7. 7 — IPSec site-to-site e SSL VPN.
    8. 8 — SD-WAN nativo e performance SLA.
    9. 9 — HA FGCP e Security Fabric.
    10. 10 — Revisão pelo blueprint oficial e exames simulados internos.

    Material oficial

    • Fortinet Training Institute — trilhas FCF e FCP gratuitas em vídeo.
    • Exam description oficial do FCP_FGT_AD-7.4.
    • FortiGate Cookbook e Administration Guide (docs.fortinet.com).

    Onde TechLeague entra

    Não vendemos simulado. A liga treina policy, segmentação, NAT, VPN, HA e raciocínio multi-vendor — competência direta para FortiGate em produção.

    Próximo passo

    Pegue o exam description oficial, monte um lab no FortiGate VM e treine pressão real em um torneio TechLeague.