2. תתקין מכונה וירטואלית ברשת הפנימית ותעשה חוקים ב-FIREWALL שיאפשרו למכונה לגלוש באינטרנט.
3. תאפשר ניהול של FIREWALL אך ורק מהרשת הפנימית ורק מכתובת IP אחת בלבד.
4. לתחנות עבודה מותר לצאת לאינטרנט אך ורק ב-HTTP וגם HTTPS. כל שאר הפרוטוקולים אסורים לעובדים. בצע הגדרות וחוקים מתאימים ב-FIREWALL הארגוני.
5. אחד המשתמשים הוריד תוכנת FILEZILLA CLIENT ומנסה להתחבר לשרת FTP של המכללה. הדגם כיצד אתה כמנהל אבטחה בארגון מאתר ב-LOG של FIREWALL את הניסיון הגישה הלא חוקי הזה. (רמז: לעשות חוק שמתעד את כל הפעולות שלא אושרו – cleanup rule).
6. נא להתקין מכונה ווירטואלית חדשה עם שרת IIS בעזרת פקודת appwiz.cpl ושם בפנים יש "הוספה והסרה רכיבי וונדוס" ולבדוק שהשרת והאתר החדש שהתקנת נגיש גם מהרשת הפנימית וגם מהרשת חיצונית ביחס ל-FIREWALL (רמז: פתיחת פורט 80 ב-firewall).