Quelle capacité le pare-feu sensible aux applications offre-t-il ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Il bloque le trafic par application.
Pourquoi c'est la réponse
Un pare-feu sensible aux applications (ou pare-feu de nouvelle génération, NGFW) est conçu pour identifier et contrôler le trafic en fonction de l'application réelle qui le génère, et non seulement des ports ou protocoles. Il peut bloquer ou autoriser des applications spécifiques, même si elles utilisent des ports non standard ou tentent de contourner les règles traditionnelles. Les autres options sont incorrectes : Bloquer le trafic par MTU du paquet n'est pas une fonction principale d'un pare-feu sensible aux applications ; cela relève davantage de la gestion du réseau ou de la prévention de la fragmentation. Bloquer le trafic chiffré n'est pas une capacité directe, bien que certains NGFW puissent déchiffrer le trafic SSL/TLS pour une inspection approfondie avant de le bloquer si nécessaire. Bloquer le trafic par adresse MAC est une fonction de sécurité de couche 2, généralement gérée par les commutateurs, et non par un pare-feu de couche application.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise