
Palo Alto Networks Certified Network Security Analyst
The Palo Alto Networks Certified Network Security Analyst certification validates the skills required to configure firewalls and subscriptions, create policies, and manage network security centrally using Strata Cloud Manager. It is designed for analysts and administrators who operate in network security environments. Earning this credential demonstrates your ability to manage and operate Palo Alto Networks network security solutions effectively.
430 practice questions · Updated 2026-07-30
NETWORK-SECURITY-ANALYST Curriculum
Every domain, objective, and concept the NETWORK-SECURITY-ANALYST exam measures.
- Security Profiles Overview
- Creating Security Profiles
- Configuring Security Profile Settings
- Security Profile Groups
- Applying Security Profiles and Groups
- Managing and Modifying Security Profiles
- Best Practices for Security Profiles
- Decryption Profile Fundamentals
- Creating Decryption Profiles
- Configuring SSL/TLS Protocol Settings
- Configuring Decryption Exclusions
- Configuring Decryption Failure Handling
- Configuring Decryption Logging
- Applying Decryption Profiles to Decryption Policies
- Verifying Decryption Profile Functionality
- External Dynamic List (EDL) Fundamentals
- EDL Types and Sources
- Creating an External Dynamic List
- Configuring EDL Refresh Settings
- Applying EDLs in Security Policies
- Testing and Verifying EDL Functionality
- Custom URL Category Creation
- Custom URL Category Application
- Custom Signature Creation
- Custom Signature Application
- Custom Data Pattern Creation
- Custom Data Pattern Application
- Log Forwarding Profile Overview
- Creating a Log Forwarding Profile
- Configuring Log Forwarding Destinations
- Selecting Log Types and Filters
- Applying Log Forwarding Profile to Security Policies
- Verifying Log Forwarding
- Data Security Profile Fundamentals
- Data Patterns and Identifiers
- Creating Custom Data Patterns
- Configuring Data Security Profiles
- Applying Data Security Profiles to Security Policies
- Testing and Verifying Data Security Profiles
- IoT Security Profile Fundamentals
- Creating IoT Security Profiles
- Configuring IoT Security Profile Rules
- Applying IoT Security Profiles to Security Policies
- Verifying IoT Security Profile Enforcement
- DoS Protection Profile Overview
- Creating DoS Protection Profiles
- Configuring DoS Protection Actions
- Applying DoS Protection Profiles
- Verifying DoS Protection Effectiveness
- SD-WAN Profile Types
- SD-WAN Template Structure
- Creating SD-WAN Profiles
- Applying SD-WAN Templates
- Verifying SD-WAN Configuration
- App-ID identification
- User-ID integration
- Content-ID filtering
- Security policy rule creation
- Policy application and enforcement
- Policy validation and testing
- NAT Policy Fundamentals
- Creating NAT Policies
- Applying NAT Policies
- NAT Policy Types
- NAT Policy Configuration Options
- NAT Policy Ordering and Precedence
- Troubleshooting NAT Policies
- Decryption Policy Fundamentals
- Decryption Policy Configuration
- Decryption Profile Management
- Decryption Policy Ordering and Evaluation
- Decryption Policy Application and Verification
- Application Override Policy Fundamentals
- Creating Application Override Policies
- Configuring Application Override Attributes
- Applying Application Override Policies
- Verifying Application Override Policies
- PBF policy fundamentals
- PBF policy configuration
- PBF path monitoring
- PBF policy application
- SD-WAN routing policy fundamentals
- SLA policy configuration
- SLA-based path selection
- SD-WAN policy application
- Strata Cloud Manager (SCM) overview
- SCM deployment and access
- SCM configuration management
- Folders in SCM
- Snippets in SCM
- Managing folders and snippets
- Automations in SCM
- Variables in SCM
- Implementing automations and variables
- Strata Logging Service overview
- Strata Logging Service configuration
- Using Strata Logging Service for monitoring
- Command Center Overview
- Using Command Center Dashboards
- Activity Insights Overview
- Analyzing Activity Insights Data
- Policy Optimizer Overview
- Using Policy Optimizer to Improve Policies
- Log Viewer navigation
- Log filtering and search
- Log correlation and analysis
- Incidents and Alerts page overview
- Incident triage
- Alert investigation
- Incident remediation actions
- Remediation verification
- Documentation and reporting
- Identify misconfigurations in management interfaces
- Identify misconfigurations in on-box options
- Troubleshoot management plane misconfigurations
- Troubleshoot dataplane misconfigurations
- Use CLI and GUI to verify configurations
- Compare intended vs actual configuration
- Correct misconfigurations safely
- Runtime Error Identification
- Commit Error Diagnosis
- Push Error Troubleshooting
- Configuration Validation
- Log Analysis for Errors
- Rollback Procedures
- Error Resolution Workflow
- Monitor device resource usage
- Diagnose high resource consumption
- Troubleshoot device health issues
- Manage system logs for troubleshooting
- Utilize CLI and GUI tools for health monitoring
- Interpret device health reports
Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for NETWORK-SECURITY-ANALYST, so none is invented.