Internet Firewalls


Choke Point

Esta estratégia força os atacantes a utilizarem um “canal estreito”, o qual pode ser monitorado e controlado. O firewall quando é o único ponto de acesso a rede privada, constitui-se em um choke point porque os atacantes necessariamente devem passar por ele.

Todos os choke points devem ser amplamente conhecidos e monitorados. Do que adianta uma empresa ter um ótimo firewall se ela permite que funcionários conectados a uma rede TCP/IP interna acessem a Internet via linhas discadas? Caso isto ocorra, os atacantes terão portas abertas sem precisar enfrentar a grande muralha do firewall.

"Um choke point pode parecer que se está colocando todos os "ovos" em uma única cesta, e conseqüentemente sendo uma péssima idéia, mas a idéia é que ela seja uma "cesta" na qual se possa guardar os "ovos" cuidadosamente[CHA 95]".