Firewalls e controle de acesso – regras de filtragem de pacotes e privilégio mínimo
ComputaçãoSegurança e ética digitalIdades 15–16
Carregando…
Entre para usarEscreva regras para um firewall de filtragem de pacotes (permitir ou negar por direção, protocolo, IP de origem e porta de destino; a primeira regra que corresponde decide; negar por padrão) e veja o tráfego web, de e-mail, SSH, de jogos e desconhecido passar ou ser descartado, comparado com sete metas de segurança. Depois dê a cada grupo de usuários permissões de leitura, escrita e execução em arquivos e pastas seguindo o princípio do privilégio mínimo, teste quem pode fazer o quê e leia o registro de acessos.
Aula: Segurança de redes: firewalls, regras de filtragem de pacotes, portas, níveis de acesso de usuários e princípio do privilégio mínimo
O que mostra
Um firewall de filtragem de pacotes lê o cabeçalho de cada pacote – direção, protocolo, endereço IP de origem e porta de destino – e o compara com uma lista ordenada de regras. A primeira regra que corresponde decide se o pacote passa ou é descartado; se nenhuma corresponde, vale a política padrão. O seguro é negar por padrão e acrescentar poucas regras que liberem só os serviços realmente necessários. Dentro da rede, o controle de acesso faz o mesmo com os dados: cada usuário pertence a um grupo, e cada grupo recebe apenas as permissões de leitura, escrita e execução que o trabalho exige.
Como usar
Na aba Firewall, escolha as Regras iniciais e uma Política padrão e edite a tabela: mude qualquer campo, suba ou desça regras, apague-as ou use Adicionar regra. Observe os pacotes e o registro, e tente cumprir 7 de 7 metas. Na aba Permissões de arquivos, clique em R, W e X de cada grupo, use Conferir cada célula, troque o grupo de um usuário e teste um pedido com Testar acesso.
Parâmetros que você pode mudar
- Tela inicial Firewall, Permissões de arquivos
- Regras iniciais do firewall Conjunto com erros para corrigir, Vazio (só a política padrão), Solução de exemplo
- Política padrão do firewall Descartar (negar por padrão), Deixar passar (permitir por padrão)
- Tráfego (pacotes ou pedidos por segundo) 1–8
- Permissões iniciais dos grupos Todos têm todas as permissões, Ninguém tem permissão alguma, Privilégio mínimo (solução de exemplo)
Perguntas para explorar
- Por que a ordem das regras importa quando a primeira regra que corresponde decide?
- Por que negar por padrão é mais seguro do que permitir por padrão, mesmo que cada regra pareça correta?
- Quais permissões você pode tirar do início aberto sem atrapalhar o trabalho de ninguém, e que risco cada uma traz?