Necesito ayuda para explicar a las personas no relacionadas con la seguridad por qué deseo requerir el servidor web / la capa de presentación en un dmz. He dado opciones para una arquitectura de nivel dos (presentación / lógica - > lógica / datos en zonas) y una arquitectura de tres niveles (presentación - > lógica - > zonas de datos).
Su argumento es que debería estar bien con el firewall - > F5 con ASM - > cortafuegos - > Presentación / Lógica / capa de datos, todo en una zona. Su argumento es que esta es una arquitectura de dos niveles, por lo que debe contar para cumplir con mis requisitos. Les pedí que me encontraran un documento estándar de la industria que explique el diseño de seguridad de esta manera y me han bloqueado, probablemente porque no hay ninguno.
Estoy teniendo dificultades para explicar que lo primero que un hacker de Internet toca debe tener un final sin fin y evitar el movimiento de norte a sur en la siguiente zona. Lo quieren en términos de capacidades arquitectónicas.
¿Una idea sobre cómo explicar una arquitectura de diseño de seguridad de aplicaciones de dos niveles en términos de capacidades arquitectónicas? Cualquier otra idea sería útil también.