Ricevo il principio generale di una DMZ, cioè posizionare i server pubblici nella DMZ per isolare e proteggere la LAN aziendale. Ho un'applicazione web che deve essere rivolta al pubblico, questa web app ha bisogno di comunicare con un server di database, quindi un bel bisogno di base.
L'applicazione Web richiede solo di comunicare su una porta specifica del DB in modo da chiudere tutte le porte non essenziali. Sto cercando di proteggere il database il più possibile nel caso in cui l'app web sia compromessa.
La mia domanda riguarda la posizione del server database nel caso in cui questo sia nella DMZ o debba essere nella DMZ? Penso che se il database non si trova nella DMZ e si trova nella LAN aziendale, almeno una porta è aperta al database, il che significa che esiste una connessione alla rete aziendale e quindi vanifica il vantaggio di una DMZ, quindi sulla base della mia logica il Database deve essere nella DMZ?