

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um analista de segurança da ALE-RO precisa proteger um servidor web acessível pela internet. Esse servidor hospeda uma aplicação crítica que deve ser acessada por clientes externos (porta HTTPS 443) e por administradores internos (porta SSH 22). Ele configurou um firewall de estado (stateful firewall) na borda da rede.
Para maximizar a segurança, seguindo o princípio do menor privilégio, a configuração recomendada das regras de firewall para esse servidor deve
permitir todo o tráfego de entrada (INPUT) de qualquer origem, pois o firewall é stateful e filtra ameaças automaticamente.
bloquear todo o tráfego de entrada e permitir apenas o tráfego de saída, confiando em uma VPN para acesso administrativo.
permitir entrada na porta 443 (HTTPS) de qualquer IP e na porta 22 (SSH) apenas a partir da faixa de IPs da rede interna da empresa.
permitir entrada nas portas 80 (HTTP) e 443 (HTTPS) de qualquer IP, e bloquear a porta 22 (SSH) completamente.
permitir entrada nas portas 443 e 22 de qualquer origem, mas exigir autenticação forte na aplicação web e no SSH.