

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Uma equipe de segurança da informação implantou um servidor proxy corporativo para controlar e filtrar o acesso dos colaboradores à internet. Após alguns dias, identificou-se que determinados usuários estavam conseguindo burlar os bloqueios de conteúdo ao acessar sites restritos utilizando conexões seguras sob o protocolo HTTPS, uma vez que o proxy, operando em modo tradicional, não conseguia analisar a URL completa ou o payload das requisições cifradas. Considerando o funcionamento do tráfego web seguro e as políticas de conformidade da organização, qual abordagem técnica permite restabelecer o controle e a filtragem minuciosa dessas conexões sem interromper o acesso aos sites legítimos?
Bloquear preventivamente todas as conexões destinadas às portas TCP 80 e 443 no firewall de borda.
Implementar a inspeção SSL/TLS no proxy, distribuindo o certificado da autoridade certificadora interna para as estações de trabalho.
Alterar o proxy para operar estritamente em modo tunneling para todo o tráfego de saída.
Desabilitar a resolução de nomes de domínios externos no servidor DNS local para forçar o uso de IPs diretos.
Configurar uma regra de filtro de pacotes stateless baseada exclusivamente no endereçamento MAC das estações de trabalho.