Si se desea implantar un sistema de filtrado de red con capacidad para establecer políticas de filtrado a nivel de aplicaciones en general (a nivel de la capa 7 de OSI) deberemos utilizar:
- A.IP ACL del router
- B.Cortafuegos con inspección de estado de paquetes (stateful inspection)
- C.Firewall de aplicación web (web application firewall)
- D.Firewall de nueva generación (Next Generation Firewall)Respuesta correcta
Explicación
La respuesta correcta es D. Un Next Generation Firewall (NGFW) opera en la capa 7 (aplicación) del modelo OSI, inspeccionando y filtrando tráfico basándose en la aplicación específica, no solo en puertos. A diferencia de un WAF que protege solo aplicaciones web, el NGFW cubre múltiples tipos de aplicaciones.