Como una evaluación de vulnerabilidad y prueba de penetración más importantes, un paso de nuestra actividad es revisar desde una perspectiva de seguridad la política de algunos firewall.
En nuestra sociedad, tenemos un profundo conocimiento de la regla de firewall y las mejores prácticas, pero no tenemos ninguna referencia estándar para fines comerciales y no conocemos pautas para explicar la preocupación de seguridad sobre la configuración incorrecta y las mejores prácticas para el cliente y para Añadir más valor a nuestro know-how.
En nuestra pequeña investigación, encontramos en el NIST estas pautas:
Directrices sobre cortafuegos y política de cortafuegos
Recomendaciones del Instituto Nacional de Estándares y Tecnología
Publicación especial 800- 41 Revisión 1
¿Hay alguna otra referencia sobre la política de firewall y la configuración del firewall? ¿Alguna sugerencia?
El cliente objetivo es una biblioteca pública, en Italia.
No creo que haya alguna regla específica sobre el firewall, como lo tenemos, por ejemplo, en materia de privacidad.