Imagem de fundo

Um analista de segurança da ALE-RO precisa proteger um servidor web acessível pela inte...

Um analista de segurança da ALE-RO precisa proteger um servidor web acessível pela internet. Esse servidor hospeda uma aplicação crítica que deve ser acessada por clientes externos (porta HTTPS 443) e por administradores internos (porta SSH 22). Ele configurou um firewall de estado (stateful firewall) na borda da rede.


Para maximizar a segurança, seguindo o princípio do menor privilégio, a configuração recomendada das regras de firewall para esse servidor deve


A

permitir todo o tráfego de entrada (INPUT) de qualquer origem, pois o firewall é stateful e filtra ameaças automaticamente.


B

bloquear todo o tráfego de entrada e permitir apenas o tráfego de saída, confiando em uma VPN para acesso administrativo.


C

permitir entrada na porta 443 (HTTPS) de qualquer IP e na porta 22 (SSH) apenas a partir da faixa de IPs da rede interna da empresa.


D

permitir entrada nas portas 80 (HTTP) e 443 (HTTPS) de qualquer IP, e bloquear a porta 22 (SSH) completamente.


E

permitir entrada nas portas 443 e 22 de qualquer origem, mas exigir autenticação forte na aplicação web e no SSH.