Vulnerabilidades no Cisco ASA, PIX, FWSM e CSA
quinta-feira, 18 fevereiro 2010
by André Ortega
A Cisco anunciou ontem, dia 17, uma lista de vulnerabilidades que afetam o ASA, PIX, o módulo FWSM (para 6500 e 7600) e ainda o CSA – Cisco Security Agent. Todos os problemas podem ser evitados com a atualização do software, já disponível (menos para o PIX). Todos os clientes podem atualizar seus softwares, para
- Published in Cisco, Informação, Security
Client VPN para Windows 64
quinta-feira, 11 fevereiro 2010
by André Ortega
Quem utiliza VPN Remote Access com terminação em gateways Cisco sofre com um problema: O client IPSec Cisco não suporta instalação no Windows 64 bits, como podemos ver neste link. Para contornar este problema podemos utilizar o Shrew Soft VPN Access Manager, desenvolvido pela Shrew, que é gratuíto e conta com versões para toda a
- Published in Security
Configurando L2TP over IPSec em roteadores
terça-feira, 09 fevereiro 2010
by André Ortega
O L2TP – Layer 2 Tunnel Protocol, foi desenvolvido pelo IETF com base o PPTP (Microsoft) e no Cisco L2F, para a configuração de VPN. Porém este protocolo não fornece qualquer tipo de criptografia e/ou confidencialidade, logo para criarmos uma VPN segura, temos que usar outros mecanismos, como o IPSec. Primeiro o IPSec fornece um
- Published in Cisco, Configuração, Network, Security
Bloqueando botnets com o ASA
terça-feira, 26 janeiro 2010
by André Ortega
Já foi o tempo em que a ameaça vinha de fora… Com as botnets, além de nos preocuparmos com possíveis ataques, também precisamos garantir que não estamos “atacando” ninguém. Botnets são rede de computadores infectados, que passam a ser controladas pelo botmaster. Uma botnet pode ter computadores espalhados pelo mundo, e seu controlador a utiliza,
- Published in Configuração, Security
Configurando Private VLAN
quarta-feira, 23 dezembro 2009
by Rafael Leão
Anteriormente publicamos um post sobre PVLAN, que descrevia os conceitos deste recurso. Agora será mostrada uma configuração básica, usando 5 estações de trabalho, 1 router Cisco 2801 e um switch Cisco Catalyst 3750. Abaixo está a topologia proposta para esta configuração. Nesta configuração, a subrede 192.168.200.0/24 será segmentada em 3 subdomínios, identificados pelas PVLANs 200,
- Published in Cisco, Configuração, Network, Security
Cisco Anual Security Report 2009
terça-feira, 08 dezembro 2009
by André Ortega
A Cisco Systems divulgou hoje o Annual Security Report 2009, onde destaca o impacto dos meios de comunicação, principalmente as redes sociais, na segurança da informação. “As ameaças e problemas de segurança que vêm com as redes sociais não são geralmente causadas por vulnerabilidades em software. Mais comumente, as ameaças são provenientes de indivíduos que
- Published in Cisco, Informação, Security