physar / Netzwerk, DNS, DHCP & IPAM / Firewall und Zugriffspolicy

Firewall und Zugriffspolicy

Netzwerkzugriffe anhand von Dienstvertrag, Richtung, Zustand und minimalem Scope kontrollieren.

Firewall und Zugriffspolicy

Einführung · 3 Abschnitte · ~10 Min Lesezeit · Stand

Policy folgt dem Dienstvertrag

Eine Firewallregel beschreibt Quelle, Ziel, Protokoll, Port, Richtung, Identität und erwarteten Zustand. „Servernetz darf Benutzernetz“ ist kein ausreichend enger Dienstvertrag.

Im Check

  1. Owner und End-to-End-Flow bestimmen
  2. Kleinsten erlaubten Scope entwerfen
  3. Erlaubten sowie verweigerten Nebenpfad testen
  4. Ablauf, Review und Logging festlegen

Regel

Temporäre Ausnahmen sind vollständige Changes: Owner, Begründung, Ablauf und Rücknahme gehören in die Regel.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

6 Checks starten →

Modul-Aufbau

EINFÜHRUNGFirewall und Zugriffspolicy~10 Min
ADR-001MINIMUM-FLOWsenior
ADR-002EXCEPTION-LIFECYCLEsenior
TRACE-003MISSION · STATE-EVIDENCEsolide
ADR-004POLICY-IDENTITYsolide
ADR-005LOG-RETENTIONsenior
FLOW-006MISSION · POLICY-CHANGEsenior

Quellen

  1. 01rfc-editor.org/rfc/rfc9293
  2. 02learn.microsoft.com/en-us/windows/security/ope…ity/windows-firewall
  3. 03rfc-editor.org/rfc/rfc1812
  4. 04learn.microsoft.com/en-us/microsoft-365/enterp…nd-ip-address-ranges
  5. 05learn.microsoft.com/en-us/microsoft-365/enterp…rosoft-365-endpoints
  6. 06rfc-editor.org/rfc/rfc6973
  7. 07nist.gov/privacy-framework
  8. 08csrc.nist.gov/pubs/sp/800/128/final
  9. 09cisa.gov/resources-tools/resources/secure-network-architecture

Verfasst von Julian Zentgraf