0Pricing
Cyber Security Academy · Lezione

Regole e criteri

Consentire e negare il traffico

Regole e criteri è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Che cos'è una regola del firewall

Una regola del firewall indica al firewall cosa fare con il traffico che soddisfa determinate condizioni.

Ogni regola definisce una corrispondenza (come origine, destinazione e porta) e un'azione (consentire o negare).

Rule: allow tcp from any to 10.0.0.5 port 443
Meaning: permit HTTPS traffic to the web server.

Consenti e nega

Le due azioni fondamentali sono allow (consentire il traffico) e deny (bloccarlo).

Alcuni firewall distinguono drop (scartare silenziosamente) da reject (bloccare e notificare al mittente).

Negazione predefinita

La progettazione più sicura è il default deny: bloccare tutto, consentendo poi solo ciò che è esplicitamente necessario.

Questo approccio basato su una whitelist riduce al minimo la superficie di attacco.

L'ordine delle regole è importante

I firewall valutano le regole dall'alto verso il basso e si fermano alla prima corrispondenza.

Una regola generale di autorizzazione posizionata sopra una regola specifica di negazione può consentire accidentalmente il passaggio di traffico dannoso.

1. allow tcp any -> any port 80
2. deny tcp 203.0.113.7 -> any
Rule 2 never fires for port 80 because rule 1 matches first.

Corrispondenza della five-tuple

La maggior parte delle regole verifica la five-tuple:

  • IP di origine
  • IP di destinazione
  • Porta di origine
  • Porta di destinazione
  • Protocollo

Questi cinque campi descrivono un flusso in modo univoco.

Traffico in entrata e in uscita

Le regole si applicano in base alla direzione.

  • In entrata - traffico che entra nella rete
  • In uscita - traffico che ne esce

Il filtraggio del traffico in uscita aiuta a impedire al malware di comunicare con l'esterno.

Dalle regole alla policy

Una policy del firewall è l'insieme completo delle regole e dei principi che le guidano.

Rispecchia le esigenze aziendali: chi può raggiungere cosa, da dove e per quale motivo.

Principio del minimo privilegio

Applichi il principio del minimo privilegio: apra solo le porte e consenta solo le origini di cui ogni servizio ha realmente bisogno.

Eviti regole generiche come 'allow any to any', che vanificano lo scopo di un firewall.

Registrazione e monitoraggio

Le regole dovrebbero registrare il traffico importante, soprattutto le connessioni negate.

I log rivelano i tentativi di attacco e aiutano a risolvere i problemi quando il traffico legittimo viene bloccato.

Revisione delle regole

Gli insiemi di regole del firewall diventano disordinati nel tempo.

Le revisioni periodiche eliminano le regole inutilizzate o troppo ampie, riducendo i rischi e mantenendo comprensibile la policy.

Controllo delle modifiche

Le modifiche alle regole devono seguire una procedura.

  • Richieda e motivi la modifica
  • La esamini e la approvi
  • Documenti chi ha modificato cosa e quando

In questo modo si evitano modifiche rischiose e non tracciate.

Verifica rapida

Verifichi di aver compreso le regole e le policy del firewall.

Riepilogo

Una policy efficace del firewall utilizza:

  • Negazione predefinita con autorizzazioni esplicite
  • Il corretto ordine delle regole e il principio del privilegio minimo
  • Logging, verifiche regolari e controllo delle modifiche

Le regole efficaci sono specifiche, ordinate e documentate.

Domande Frequenti

La lezione «Regole e criteri» è gratuita?

Sì — il testo completo di «Regole e criteri» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Regole e criteri»?

Consentire e negare il traffico Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Regole e criteri»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Tipi di firewall
  2. Regole e criteri
  3. Segmentazione della rete
  4. Progettazione della DMZ
← Torna a Cyber Security Academy