Firewall & Policy Engineering
Firewall-Regelwerke werden aus tatsächlichen Kommunikationsbeziehungen abgeleitet. Ziel sind klare Zonen, möglichst kleine Freigaben und Regeln, deren Zweck auch später noch nachvollziehbar ist.
- OpenBSD pf und Stateful Firewalling
- Default-deny-orientierte Regelmodelle
- Netz- und Dienstsegmentierung
- NAT und kontrollierte Übergänge
- Regelwerksbereinigung und Dokumentation