

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Na auditoria de uma rede de computadores, podem ser verificados os serviços e portas de seus servidores. Para essa verificação, podem ser usadas ferramentas classificadas como scanners de vulnerabilidade.
Um Administrador de Rede deseja filtrar e bloquear acesso a sites dentro da empresa, de forma que os usuários fiquem impossibilitados de acessá-los em função do conteúdo das páginas, sem necessitar de nenhuma configuração adicional nas estações da rede. Neste caso, marque a opção que descreve o tipo de tecnologia que poderia ser usada para atingir este objetivo.
Firewall
IDS
IPS
Proxy transparente
Roteador
Um gateway é um dispositivo que opera em todas as camadas de uma rede e é capaz de atuar nas cinco camadas da arquitetura TCP/IP e nas sete camadas do modelo OSI.
O componente que basicamente é uma porta de ligação, mas especificamente é uma máquina intermediária geralmente destinada a interligar as redes e separar as colisões que poderão acontecer é conhecido como:
Bridge.
Repetidor.
Hubb.
Print Server.
Gateway.
É uma característica dos proxies:
atuar na conexão direta entre a rede interna e a rede externa.
permitir a comunicação direta pelas aplicações entre a rede interna e externa.
deixar de filtrar os pacotes de saída da rede.
atuar nas camadas mais altas do modelo OSI.
impossibilitar a criação de logs ou black-lists , o que torna o monitoramento mais perigoso.

rede;
física;
enlace;
aplicação;
apresentação.
Na arquitetura TCP/IP, a interconexão de redes como as WAN, MAN ou LAN necessitam de equipamentos conhecidos como gateways ou routers. Essa necessidade acontece porque
esses equipamentos viabilizam o envio de datagramas de uma rede a outra, mesmo que tenham topologias, meios de transmissão e protocolos de acesso distintos.
esses equipamentos contêm o núcleo dessas redes, ou seja, o banco de dados único no qual as informações que trafegam por elas são armazenadas e atualizadas.
todas as informações que trafegam nas redes são criptografadas e apenas esses equipamentos são capazes de decifrar essas informações.
os modems utilizados para criptografar o tráfego de redes como a internet dependem do formato dos pacotes enviados por esses equipamentos.
os navegadores de internet e extranets são desenvolvidos com a tecnologia de decodificação de dados utilizada nesses equipamentos.
Por padrão o NAT funciona adequadamente com os protocolos TCP e UDP. Caso seja criado um protocolo de transporte diferente para acesso a uma aplicação, que necessite atravessar o gateway para ser acessada, cujo tráfego sofra o processo de NAT, o acesso a essa aplicação falhará.
O gateway encarregado de fazer o NAT para o tráfego originado na rede interna e destinado à Internet armazena, em uma tabela NAT, as informações acerca das conexões correntes. Caso uma pane ocasione perda dos dados dessa tabela, as conexões TCP não serão destruídas, pois esse protocolo tem recursos para preservar as conexões nessa situação.
O posicionamento correto de um firewall é dentro da DMZ.
O endereço e a porta de origem inscritos nos pacotes que, provenientes da Internet, passam pelo gateway com destino a uma estação de trabalho na rede interna podem ser alterados pela variante do NAT conhecida como NAPT (network address and port translation).
Na configuração padrão do Squid, a porta em que o proxy aguarda por requisições é a 3128, com protocolo TCP. Se for necessário usar uma outra porta, o parâmetro http_port deve ser alterado para a porta de interesse.
As estações de trabalho da rede interna podem acessar a Internet utilizando endereços IPs privados. Para isso, é necessário que as estações de trabalho tenham, em suas configurações de rede, o endereço do equipamento de gateway e este deve ter a capacidade de trocar nos pacotes encaminhados à Internet o endereço privado por um endereço público.
A fim de se obter adequada configuração de segurança em um firewall, deve-se configurar o serviço FTP para operar em modo passivo.
Se o gateway for configurado no modo bridge (ponte), uma estação de trabalho que utilize o IP privado 192.168.0.100, com máscara de rede 255.255.255.0, poderá acessar a Internet sem a intervenção do recurso NAT, isto é, sem que ocorra a tradução de endereço no gateway.