Bloqueando botnets com o ASA
terça-feira, 26 janeiro 2010
by André Ortega
Já foi o tempo em que a ameaça vinha de fora… Com as botnets, além de nos preocuparmos com possíveis ataques, também precisamos garantir que não estamos “atacando” ninguém. Botnets são rede de computadores infectados, que passam a ser controladas pelo botmaster. Uma botnet pode ter computadores espalhados pelo mundo, e seu controlador a utiliza,
- Published in Configuração, Security
Configurando Private VLAN
quarta-feira, 23 dezembro 2009
by Rafael Leão
Anteriormente publicamos um post sobre PVLAN, que descrevia os conceitos deste recurso. Agora será mostrada uma configuração básica, usando 5 estações de trabalho, 1 router Cisco 2801 e um switch Cisco Catalyst 3750. Abaixo está a topologia proposta para esta configuração. Nesta configuração, a subrede 192.168.200.0/24 será segmentada em 3 subdomínios, identificados pelas PVLANs 200,
- Published in Cisco, Configuração, Network, Security
Cisco Anual Security Report 2009
terça-feira, 08 dezembro 2009
by André Ortega
A Cisco Systems divulgou hoje o Annual Security Report 2009, onde destaca o impacto dos meios de comunicação, principalmente as redes sociais, na segurança da informação. “As ameaças e problemas de segurança que vêm com as redes sociais não são geralmente causadas por vulnerabilidades em software. Mais comumente, as ameaças são provenientes de indivíduos que
- Published in Cisco, Informação, Security
Usando o ASDM
segunda-feira, 19 outubro 2009
by André Ortega
O ASDM – Adaptive Security Device Manager, é a interface gráfica para administração do ASA/PIX. Ele pode ser rodado a partir do browser ou como um aplicativo (ambos java) e estabelece uma conexão SSL com o equipamento, permitindo configuração, monitoração. O ASDM também conta com diversos wizards para ajudar na configuração do dispositivo. Para funcionar,
- Published in Security
IOS no Black Hat
terça-feira, 29 setembro 2009
by André Ortega
No Black Hat 2009 EUA (evento com foco em vulnerabilidades), realizado em Las Vegas, uma das palestras foi Router Exploitation, apresentada por Felix FX Lindner. A apresentação foi focada no IOS, software que roda nos roteadores Cisco, mas também citou outros fabricantes. Abaixo selecionei alguns pontos interessantes da palestra: Apenas 14 vulnerabilidades, no IOS, foram
SA500: Novo firewall da Cisco
terça-feira, 22 setembro 2009
by André Ortega
A Cisco lançou uma nova opção de firewall para o mercado SMB: SA500 Serie Security Appliance. Esta nova família de equipamentos é composta por 3 modelos (SA520, SA520W e SA540) e é indicada para empresas com até 100 usuários. O SA520 e o SA520W tem 4 interfaces LAN, 1 para WAN e ainda uma porta
- Published in Informação, Security