Segurança 4 - Firewall

Description

Segurança Mind Map on Segurança 4 - Firewall, created by Izaias Júnior on 05/06/2020.
Izaias Júnior
Mind Map by Izaias Júnior, updated more than 1 year ago
Izaias Júnior
Created by Izaias Júnior over 4 years ago
3
0

Resource summary

Segurança 4 - Firewall
  1. Tipos
    1. Filtro de Pacote
      1. Operam na camada de rede e transporte
        1. Comunicação direta entre cliente/servidor
          1. Stateless
            1. Lista de regras hierarquizadas
            2. Statefull
              1. Além da tabela de regras existe a tabela de estados
                1. O 1º pacote é filtrado pela tabela de regras caso seja aceito será criada uma ocorrência na tabela de estado. O 2º pacote em diante do mesmo fluxo será filtrado a partir da tabela de estado.
                  1. Assim o pacote é analizado dentro do seu contexto além de ganhar performace por esta sendo filtrado em uma tabela menor
                    1. Protocolos não orientados a conexão (UDP, ICMP) são monitorados por um processo de conexão virtual
          2. Exige + RAM que CPU
          3. Proxy
            1. Opera na camada de aplicação
              1. Ñ há a comunicação direta. O proxy faz a requisição em nome do cliente
                1. Implementa a segurança por obscuridade
                  1. Gateway Circuito
                    1. Faz a troca de IP e porta para a comunicação
                    2. Gateway de Aplicação
                      1. Troca IP e porta + a inspeção do payload da camada de aplicação
                        1. Pode trabalhar em conjunto com antivírus
                  2. Exige + CPU que RAM
                    1. Aproximadamente 100x mais lento que o filtro de pacote
                  3. Proxy reverso
                    1. WAF - Web Aplication Firewall
                      1. Next Generation
                      2. Arquitetura
                        1. Dual homed-host
                          1. Apenas isola a rede interna da externa
                          2. Screened host
                            1. Dá a possibilidade de hospedar um serviço dentro da rede interna para a externa
                              1. Desvantagem: se o servidor for violado o atacante já estará dentro da rede interna
                                1. Filtro de pacotes + bastion host
                                  1. Uso de Bastion host
                                    1. Choke point entre a rede interna e externa. Servindo como proxy para outros serviços hospedados na rede interna tbm é projetado para ser seguro.
                            2. Screenet subnet
                              1. Cria uma 3ª rede (DMZ) que abriga os serviços para o uso externo.
                                1. Vantagem: se o servidor for violado o rede interna ainda estará segura

                            Media attachments

                            Show full summary Hide full summary

                            Similar

                            Perfil seguro numa rede social
                            Zita Adriana Soutelo de Barros
                            EPI - avaliação
                            Paula Aparecida
                            Segurança da Informação
                            Emídio Riscado
                            Higiene Ocupacional Curso TST
                            rodrigo.rover
                            Domínio 1: Segurança de Rede (20%)
                            Robson Borges
                            DOCUMENTAÇÃO DE SEGURANÇA
                            Dr° Jailson Santos
                            Uso do Email com segurança e privacidade
                            Letícia Fagundes Bednarski
                            Fatores Motivacionais
                            Emanuele Thalita Hoepers
                            BAIRRO POTENGI UM POUCO DA SUA HISTÓRIA
                            katia lopes
                            Segurança Privada
                            jonnypont
                            Crimes pratic. por Fun. Pub.
                            Euler RA