Windows: ¿cómo puedo demostrar la importancia del firewall a nivel del sistema operativo?

Me he encontrado con algunos administradores de Windows que deshabilitan Firewall de Windows porque “hace que la solución de problemas sea más complicada”.

Los sistemas están protegidos por dispositivos de firewall en el borde. Ellos creen que eso es suficiente.

Mi pregunta es: suponiendo que el dispositivo de hardware del firewall esté configurado de manera ideal, ¿hay alguna razón concreta para habilitar el firewall del software a nivel del sistema operativo?

Algún tipo de puntos que estoy buscando:

> Alguna información de un desarrollador de SO (Windows o no Windows) con respecto a la importancia del firewall de nivel de SO
> Una demostración o ejemplo de un exploit que solo es posible si el firewall de nivel OS está desactivado

Editar: pregunta modificada después de la discusión en comentarios con @joeqwerty.

Mejor respuesta
Se está volviendo cada vez más común que los piratas informáticos penetren en las redes utilizando otros métodos que no sean penetrar el firewall perimetral.

Uno común es dropping a USB stick loaded with a virus in a business carpark. Quizás el ejemplo más famoso de esto es el Stuxnet virus. Era un virus dirigido a sistemas que estaban totalmente fuera de la red, sin acceso a Internet o red, por lo que se asumió que no necesitaban seguridad de firewall. La historia en sí es una lectura increíble: cómo alguien (suponemos un gobierno) logró infiltrarse en una red fuera de línea con el requisito específico de sabotear una instalación nuclear.

Estos son exagerados, pero de ninguna manera son ficción. Depende de tu industria. Si trabaja en finanzas o banca, es mejor asegurarse de estar protegido. Demonios, incluso deshabilite los puertos USB en las computadoras. Pero si manejas Nan and Pops Little Country Bakery, entonces quizás no sea tan importante.

Por favor indique la dirección original:Windows: ¿cómo puedo demostrar la importancia del firewall a nivel del sistema operativo? - Código de registro