3.1 - Arquitetura do firewall
Neste ponto da auditoria, estamos preocupados se a arquitetura definida realmente cumpre os objetivos que foram definidos.
O auditor deve verificar as seguintes questões, entre outras:
- Diferentes redes ligadas ao firewall estão fisicamente separadas?
- Existem hubs (Hubs podem ter todo o tráfego que passa por ele monitorado) sendo usados na rede?
- Como o firewall está controlando o fluxo de informação?
- O diagrama lógico do perímetro está correto?
- A segmentação realizada é suficiente?
- Deve-se adicionar ou remover um firewall?
- Deve-se adicionar ou remover interfaces de rede?
Copyright © 2016 AIEC.