Vishing – Pouco divulgado, cada vez mais praticado
sexta-feira, 27 fevereiro 2009
by Leandro Oliveira
Oriundo da combinação das palavras “Voice” e “Pishing” o crime virtual que tem aumentado sua prática nos EUA tem sido acompanhado de perto pelo Internet Crime Complaint Center – IC3, departamento do FBI que investiga crimes virtuais. No início do ano passado o orgão havia divulgado uma nota para usuários de celulares e smartphones alertando
- Published in Security
Segurança no acesso aos roteadores
terça-feira, 16 dezembro 2008
by André Ortega
Três medidas muito simples aumentam significativamente a segurança no acesso aos roteadores. Além das configurações padrões de usuário, senha, senha de enable e access-lists que restringem o acesso a partir de determinadas máquinas, devemos configurar também: 1°) Configurar na lines, console e aux, o timeout para a sessão: Esta medida impede que um usuário aproveite-se
Nokia não fabricará mais hardware para Segurança
segunda-feira, 15 dezembro 2008
by André Ortega
A Nokia, principal fabricante de hardware para os firewalls CheckPoint, anunciou recentemente que venderá sua unidade de negócios que cuida da fabricação de appliances de segurança. Com isso a Cisco, principal concorrente da CheckPoint no mercado de firewall, ganha uma oportunidade para conseguir mais uma fatia deste mercado. E para isso lançou uma campanha onde
- Published in Informação, Security
Ironport SenderBase
terça-feira, 18 novembro 2008
by André Ortega
Uma importante ferramenta do Ironport, é o SenderBase. O SenderBase é a base de dados onde os appliances Ironport (mail e web) fazem consultas para verificar a reputação de um endereço, quando você recebe um email ou tenta acessar uma URL. Para classificar um IP/URL o SenderBase faz a verificação de aproximadamente 150 itens, como
- Published in Informação, Security
PIX/ASA URL Filtering – 5 passos para o sucesso
sexta-feira, 07 novembro 2008
by Leandro Oliveira
Assim como os routers o ASA e o PIX a partir da versão de OS 7.2 são capazes de realizar filtros de URL com base em listas criadas por seus administradores. No caso do PIX/ASA esta função é realizada pela criação de expressões regulares (regex) associada a feature de Modular Policy Framework (MPF). Mas atenção,
Cisco GET VPN
sexta-feira, 31 outubro 2008
by André Ortega
A Cisco Systems lançou em 2006 uma nova modalidade de VPN do tipo any-to-any, o Group Encrypted Transport VPN (ou GET VPN). O GET VPN é uma excelente alternativa em cenários onde são utilizadas VPN IPSEC point-to-point entre várias localidades. Cenário com IPSEC VPN point-to-point e GET VPN No GET VPN um Key Server Primário