

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Deve ser de conhecimento dos administradores do sistema de Segurança da Informação de uma entidade que não é suficiente montar um firewall e considerar que nunca vai ser invadido. Deve ser feito um acompanhamento do desempenho do firewall com a utilização de logs além de acompanhar com freqüência o trabalho realizado pelo IDS. Utilizandose o sistema operacional Linux como firewall podese encontrar ferramentas capazes e eficazes para efetuar esta função.
O iptables é uma destas ferramentas e, com relação a suas características, é correto afirmar que o iptables
não permite o serviço de proxy na rede.
possui mecanismos internos para aceitar e recuperar automaticamente pacotes duvidosos ou mal formados.
mantém suporte a detecção de fragmentos.
mantém suporte apenas para o protocolo TCP, garantindo assim a privacidade das comunicações controladas por conexão.
não exige que o kernel de sua máquina tenha sido compilado com suporte ao iptables.
Um Firewall é um dispositivo de proteção de uma rede e pode ser configurado de diferentes formas. Com relação à configuração de um firewall é correto afirmar que
o método mais eficiente é o de "permitir tudo o que não for especificamente negado". Este método dispensa a utilização de um IDS.
a regra de "negar tudo que não for especificamente permitido" significa que é necessário ter uma regra para qualquer tráfego permitido na defesa do perímetro. Se o tráfego não corresponder a uma determinada regra de permissão, ele é derrubado pela regrapadrão.
conexão de aplicativos que utilizam o Finger deve ser permitida no firewall para possibilitar o funcionamento dos sistemas de detecção de intruso - IDS.
o SNMP (Simple Network Management Protocol) deve ser liberado no firewall, uma vez que utiliza a porta 80 para conexão, o que o torna um protocolo praticamente seguro para administração remota de rede.
os filtros de pacotes utilizam, para tomar decisões de controle de acesso, os endereços IP de origem e as portas FTP, TCP, SMTP e DNS.
O uso de firewall está restrito à interligação de uma rede privada à Internet. Isso significa que, se a rede privada não estiver ligada à Internet, não será necessário um firewall.
Um firewall é responsável por, entre outras coisas, fazer a filtragem de pacotes que entram ou que saem de uma rede para outra.
Um firewall é sempre um mecanismo hardware customizado, ou seja, uma rede com firewall possui um hardware proprietário para tal tarefa.
O uso de firewall garante 100% de segurança para a rede, uma vez que ele monitora todos os serviços de rede e bloqueia os acessos indevidos.