Vulnerabilidade no Telnet afeta switches Cisco (e isso é o menos importante)
segunda-feira, 20 março 2017
by André Ortega
(Alguém ainda usa Telnet?) No último dia 7 o Wikileaks vazou mais de 8 mil páginas de documentos com inúmeros exploits zero-day, que possivelmente afetam IOS, Android, Windows e SmartTVs, além de outros sistemas e equipamentos de rede. Segundo o Wikileaks estas informações foram vazadas diretamente da CIA (e de agencias parceiras), que teoricamente utiliza
- Published in Cisco, Informação, Security
Problema no clock afeta produtos Cisco (e outros fabricantes)
sexta-feira, 17 fevereiro 2017
by André Ortega
(Xiiiii) A Cisco anunciou que em novembro de 2016 tomou ciência de um problema no componente responsável pelo clock de alguns equipamentos (segundo a CRN o problema é no chip Atom da Intel). Segundo o comunicado, este componente defeituoso foi utilizado em switches, roteadores e firewalls, e pode fazer com que estes equipamentos parem de
- Published in Informação, Network, Security
Gerando gráfico no Splunk–Hosts com mais conexões bloqueadas
sexta-feira, 17 junho 2016
by André Ortega
Alguns posts atrás falamos como configurar o Splunk para ser um Syslog Server. Agora, no vídeo abaixo, podemos ver um exemplo do que podemos fazer com o Splunk. Até a próxima.
- Published in Security
VPN AnyConnect com ASA + ISE
segunda-feira, 16 maio 2016
by Rafael Leão
Pessoal, Após um bom tempo sem postar, estou aqui para contribuir com um tutorial rápido e interessante sobre VPN com AAA no ISE. Neste cenário, o usuário irá conectar-se via VPN terminada no Cisco ASA, utilizando o cliente AnyConnect. O ASA irá autenticar o usuário via ISE e este irá aplicar os atributos de autorização
- Published in Cisco, Configuração, Security
Bloqueando Whatsapp com o ASA Firepower (Sim, é possível!)
sexta-feira, 06 maio 2016
by André Ortega
Uma solicitação comum nos últimos projetos de firewall tem sido bloquear Whatsapp. Além da produtividade dos funcionários que é afetada (segundo os clientes) também tem o problema do consumo de banda. Grupos gigantes trocando vídeos de 30, 40, 50 Megas… realmente é um problema. O Firepower tem a opção para identificar a aplicação (Whatsapp) e
- Published in Cisco, Configuração, Security
Protegendo sua rede doméstica com OpenDNS
quinta-feira, 17 março 2016
by André Ortega
Quem trabalha com Segurança da Informação sabe que não existe uma solução, que sozinha, seja capaz de garantir a segurança da rede/dispositivos conectados. Isso é natural e empresas conseguem se proteger usando um arsenal de soluções: Firewall, IPS, Filtro de Conteúdo, AntiSpam, Antivírus, Anti-Malware,… (pelo menos devia ser assim). Em casa, em nossas redes domésticas,
- Published in Security