Recomendações para configuração de SSH
terça-feira, 25 maio 2021
by André Ortega
Já há muitos anos que a recomendação é trabalharmos com SSH ao invés de Telnet (e ainda assim encontro muitos equipamentos configurados com Telnet…), mas além de ativar o SSH podemos adicionar alguns parâmetros para melhorar a segurança. Mesmo usando o SSH estamos sujeitos a vulnerabilidades nos protocolos e algoritmos que ele utiliza, então se
Monitorando o Home Office
quinta-feira, 08 abril 2021
by André Ortega
Depois de um ano trabalhando de casa e aproveitando o último fim de semana prolongado, resolvi monitorar a conectividade do home office. Temos muitas opções disponíveis (MUITAS) para esse tipo de monitoramento, mas como o objetivo era usar um Raspberry Pi, um dos requisitos era que os softwares fossem leves. Além disso as métricas seriam
SMA (WSA, ESA e CES) e Cisco SecureX
segunda-feira, 22 março 2021
by André Ortega
Como já vimos o Cisco SecureX pode receber informações de diversas fontes. Neste post vamos mostrar os passos para integrar o SMA – Security Management Appliance ao SecureX. O SMA é uma plataforma de gerência para os appliances WSA, ESA e CES, e quando temos esta opção, é através dele que a integração com o
- Published in Cisco, Configuração, Security
Adicionando FMC ao Cisco SecureX
segunda-feira, 15 março 2021
by André Ortega
Falamos um pouco sobre o SecureX no post anterior, agora vamos ver como integrar o FMC ao SecureX. Com essa integração será possível ver o resumo dos alertas que estão ocorrendo no FMC, considerando todos os firewalls gerenciados. Também é possível integrar mais de um FMC e assim consolidar as informações do ambiente. Integrando FMC
- Published in Cisco, Configuração, Security
Cisco SecureX–Visibilidade e automação para segurança
quarta-feira, 10 março 2021
by André Ortega
O Cisco SecureX é um orquestrador que permite a automação de processos para ferramentas de segurança Cisco e de terceiros. Ele não é um SIEM, mas é um painel único onde além de agregar eventos de segurança de diversas fontes, podemos criar workflows para investigação de incidentes. Só o fato de ser uma interface única
Script Python para backup e configuração de switches e roteadores
segunda-feira, 22 fevereiro 2021
by André Ortega
Criei um script em Python para enviar comandos para um lista de devices Cisco (roteadores e switches rodando IOS) e salvar o output. O script tem sido bastante útil, podendo ser usado para fazer backup dos equipamentos e também para enviar comandos que são comuns para a lista de dispositivos, como configuração de logging, snmp,
- Published in Network