Entre os dispositivos de segurança mais utilizados encontra-se o firewall, o qual realiza o monitoramento do tráfego de rede. Assinale, a seguir, o firewall que permite a filtragem de pacotes em todas as camadas do modelo OSI.
- A)Firewall de Proxy.
Errada, porque o firewall de proxy atua como intermediário na camada de aplicação, não filtrando pacotes em todas as camadas do OSI.
- B)Firewall de Filtro de Estado.
Errada, porque o filtro de estado acompanha conexões e sessões, mas não faz análise completa do conteúdo em todas as camadas.
- C)Firewall de Camada de Aplicação.
Errada, porque o firewall de camada de aplicação protege serviços específicos, ficando concentrado na camada 7 do OSI.
- D)Firewall de Inspeção Profunda de Pacotes.
Certa, porque a inspeção profunda de pacotes analisa o tráfego com maior profundidade, indo além de cabeçalhos e alcançando conteúdo em múltiplas camadas.
Gabarito: D
O firewall é como o porteiro da rede: ele analisa o tráfego e decide o que pode entrar ou sair. Em provas, o ponto-chave é entender o alcance de cada tipo. Alguns filtros olham só cabeçalhos e regras básicas; outros já acompanham o estado da conexão; e há os mais completos, que conseguem examinar o conteúdo dos pacotes com muito mais profundidade. A questão pede o firewall que permite a filtragem de pacotes em todas as camadas do modelo OSI. Isso aponta para a Inspeção Profunda de Pacotes (DPI), porque ela não se limita a IP, porta ou sessão: vai além, analisando o conteúdo do tráfego e podendo identificar padrões em diferentes níveis, inclusive da camada de aplicação. É o tipo de análise mais detalhada entre as alternativas. Já o firewall de proxy e o de camada de aplicação trabalham essencialmente no nível da aplicação, atuando como intermediários e controlando requisições de serviços específicos. O firewall de filtro de estado, por sua vez, acompanha o estado das conexões, o que é bem útil, mas ainda não chega ao nível de examinar todo o pacote em todas as camadas. Então, o gabarito D está correto porque a inspeção profunda de pacotes é a que mais se aproxima de uma análise em múltiplas camadas do OSI, inclusive examinando o conteúdo do tráfego. Em doutrina de segurança, isso aparece como uma evolução dos firewalls tradicionais, saindo do simples bloqueio por regra para uma verificação muito mais fina do que está trafegando.