Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezenove anos de experiência com redes e segurança.
Evitando o IP Spoofing
segunda-feira, 24 novembro 2008
by André Ortega
IP Spoofing é uma técnica que consiste em mascarar o IP de origem real por um outro IP e é um dos primeiros passos para uma série de ataques como man-in-the-middle, routing redirect, blind spoofing e SYN flood, entre outros. Para prevenir o spoofing, e consequentemente evitar ataques, de fora da rede, é necessário criar
CCNA Voice – 640-460
sexta-feira, 21 novembro 2008
by André Ortega
A Ciscopress lançou o Exam Certification Guide para a prova 640-460 IIUC (CCNA Voice). O livro é um guia de estudo focado na certificação e foi escrito por três CCIEs: Jeremy Cioara, Michael Cavanaugh e Kris Krake. O livro é um boa fonte de estudo e cobre todos os tópicos do exame (listados abaixo), e
- Published in Certificação, Cisco, Informação, UC
Ironport SenderBase
terça-feira, 18 novembro 2008
by André Ortega
Uma importante ferramenta do Ironport, é o SenderBase. O SenderBase é a base de dados onde os appliances Ironport (mail e web) fazem consultas para verificar a reputação de um endereço, quando você recebe um email ou tenta acessar uma URL. Para classificar um IP/URL o SenderBase faz a verificação de aproximadamente 150 itens, como
- Published in Informação, Security
Visualize a utilização da CPU em todo “Show”
quarta-feira, 12 novembro 2008
by André Ortega
Um comando interessante para ser utilizado em roteadores e switches Cisco é o terminal exec prompt timestamp. Após adicionar este comando à configuração, toda vez que um comando show for utilizado, a saída será precedida pela utilização da CPU e pela hora atual do equipamento. Exemplo: RTBrainwork01#terminal exec prompt timestamp RTBrainwork01#sh interface f0/0 Load for
Redefinindo comandos
terça-feira, 11 novembro 2008
by André Ortega
Uma feature interessando do IOS (software dos roteadores Cisco), é o alias. Com o alias é possível, entre outras coisas, redefinir comandos. Ou seja, ao invés de digitar show ip interface brief para ver o status das interfaces, o usuário poderia digitar apenas interfaces. Para isso basta criar um "alias" no modo de configuração global,
WPA cracked
segunda-feira, 10 novembro 2008
by André Ortega
Os pesquisadores Erik Tews e Martin Beck, afirmam ter descoberto uma forma de quebrar a segurança de redes wireless protegidas pelo WPA – Wi-Fi Protected Access. Segundo eles o ataque é feito ao TKIP – Temporal Key Integrity Protocol, que é utilizado pelo WPA, e permite que o invasor veja as informações que são enviadas
- Published in Wireless