Vulnerabilidade “Shellshock” afeta produtos Cisco
terça-feira, 07 outubro 2014
by André Ortega
Depois do Heartbeat é a vez do Shellshock deixar os administradores de redes e aplicações preocupados. Uma vasta lista de dispositivos que utilizam o Bash Shell do Unix, de diversas empresas, foram afetados. O shell é como um mensageiro, facilitando a comunicação entre você e seu computador. É uma forma de você enviar os comandos
- Published in Informação, Network, Security, UC, Wireless
Atualizando o Cisco ASA sem parar os serviços
sexta-feira, 02 maio 2014
by André Ortega
Quando temos um par de firewalls ASA trabalhando em modo Ativo-Backup, podemos fazer a atualização do software sem grande impacto no funcionamento da rede. O processo de atualização é o mesmo usado quando temos um equipamento trabalhando sozinho, mas se observarmos a ordem do script abaixo, podemos atualizar os dois equipamentos que estão em Ativo-Backup
OpenSSL Heartbeat e equipamentos Cisco
sexta-feira, 11 abril 2014
by André Ortega
Ao que parece o OpenSSL Heartbeat é a vulnerabilidade do momento, afetando produtos que utilizam o OpenSSL da versão 1.0.1 até 1.0.1f. Esta vulnerabilidade permite que o invasor leia até 64KB de memória da vítima sem qualquer informação privilegiada ou credenciais, usando as respostas Heartbeat do OpenSSL. Até o momento sabe-se que os seguintes produtos
- Published in Cisco, Informação, Security, UC
Firewall x IPS
quinta-feira, 13 março 2014
by André Ortega
Imagino que para quem trabalhe com redes/segurança é muito clara a diferença entre Firewall e IPS. Porém nem todos tem essa questão totalmente clarificada e recentemente me deparei com esta pergunta no Cisco Learning Network “Qual a diferença entre firewall e IPS, e por que preciso de um IPS se já tenho um firewall?”. Do
- Published in Security
CCNP Security atualizado e nova certificação
sexta-feira, 24 janeiro 2014
by André Ortega
A Cisco anunciou no último dia 21 mudanças na certificação CCNP Security, que visam atualizar o conteúdo da certificação para acompanhar o que veem acontecendo no mercado, e também parear com os novos equipamentos e versões de software. O CCNP Security visa capacitar profissionais para desenhar, implantar, gerenciar e manter redes com segurança fim-a-fim e,
- Published in Certificação, Cisco, Informação, Security
Desconectando um usuário da VPN – Cisco ASA
quinta-feira, 19 dezembro 2013
by André Ortega
Quando um usuário está conectado em uma VPN no Cisco ASA, usando o Anyconnect, podemos desconectá-lo através do concentrador. E podemos fazer isso pela linha de comando ou pelo ASDM (interface gráfica). Pela linha de comando basta usar o comando vpn-sessiondb logoff name <nome do usuário>. Desconectando um usuário da VPN Podemos usar o comando