Comandos básicos para Nmap
quarta-feira, 15 março 2023
by André Ortega
O Nmap é uma ferramenta de código aberto que é amplamente utilizada para descobrir hosts e serviços em uma rede. Ele é um scanner de portas que pode ser usado para verificar quais portas estão abertas em um determinado dispositivo e quais serviços estão sendo executados nesses dispositivos. O Nmap é usado por administradores de
- Published in Configuração, Network, Security
Configuração Syslog na VA Umbrella
sexta-feira, 27 janeiro 2023
by André Ortega
Na implantação do Cisco Umbrella podemos ter o Virtual Appliance, conhecido como VA. Este componente é um encaminhador DNS condicional, que encaminha as requisições DNS para a cloud Umbrella ou para o DNS Server interno, conforme configuração. Informações sobre os componentes da solução Cisco Umbrella, neste post. Quando necessário, e a partir da VA versão
- Published in Cisco, Configuração, Security
Extraindo chave privada e certificado de um .pfx
quarta-feira, 16 novembro 2022
by André Ortega
Se você tem um arquivo .pfx e precisa da chave privada ou do próprio certificado, é possível fazer a extração usando OpenSSL. Também existem outras opções, mas talvez a mais conhecida seja o OpenSSL. Antes da extração, algumas definições da Internet: Certificado: O certificado é um contêiner para a chave pública. Ele inclui, além da
- Published in Configuração, Security
Instalando o Cisco Secure Network Analytics
quinta-feira, 25 agosto 2022
by André Ortega
Falamos um pouco do Cisco Secure Network Analytics (Stealthwatch) neste post, e agora vamos mostrar como fazer a instalação e setup inicial. Temos o Cisco Secure Network Analytics versão appliance (hardware dedicado), mas neste exemplo vamos trabalhar com a versão virtual. Note também que existem algumas opções de implantação. Aqui trataremos do caso mais comum,
- Published in Cisco, Configuração, Network, Security
Instalando certificado em roteador Cisco
quinta-feira, 07 julho 2022
by André Ortega
Nos roteadores Cisco podemos gerar certificados auto-assinados, mas também podemos instalar certificados de outras entidades certificadoras, o que faz até mais sentido para ambientes em produção. O roteador pode usar o certificado para autenticar uma VPN site to site, por exemplo. Considerando que o roteador já tenha a configuração básica (hostname e domain-name), esse são
- Published in Cisco, Configuração, Security
Cisco Secure Email Domain Assignments (LDAP Profiles)
sexta-feira, 06 maio 2022
by André Ortega
No post anterior vimos como configurar um LDAP Profile para fazer consultas e verificar se a conta existe, antes de fazer a entrega do e-mail para o servidor. Se você tem mais de um domínio, com servidores separados para cada domínio, podemos criar mais de um profile LDAP, e usar a opção Domain Assignments para
- Published in Cisco, Configuração, Security