Come valutazione della vulnerabilità e test di penetrazione più corpose, un passo della nostra attività è rivedere da una prospettiva di sicurezza la politica di alcuni firewall.
Nella nostra società abbiamo una profonda comprensione della regola del firewall e delle migliori pratiche ma non abbiamo alcun riferimento standard per scopi commerciali e non conosciamo linee guida per spiegare le preoccupazioni sulla sicurezza riguardo l'errata configurazione e le migliori pratiche per il cliente e aggiungere più valore al nostro know-how.
In una piccola ricerca su questo abbiamo trovato dal NIST queste linee guida:
Linee guida sui firewall e sui criteri del firewall
Raccomandazioni dell'Istituto nazionale degli standard e della tecnologia
Pubblicazione speciale 800- 41 revisione 1
Esiste un altro riferimento sulla politica del firewall e sulla configurazione del firewall? Qualche suggerimento?
Il cliente target è una biblioteca pubblica, in Italia.
Non penso che ci sia qualche regola specifica sul firewall come, ad esempio, per la privacy.