21 de jun. de 2010

NAC versus NAP

Vc sabe quem e o quê está conectado a sua rede ? ??

A Internet é cada vez mais um mundo sem fronteiras e diversos usuários e equipamento externos passam a ter acesso as Redes Corporativas. Autenticar é o bastante ???


Quando se fala em Gerenciamento de Acesso a Rede, duas soluções se destacam hoje: O NAC (Network Admission Control) da Cisco e o NAP (Network Access Protection) da Microsoft.
Para validar o acesso a uma rede baseada na integridade do sistema, uma infra-estrutura de rede deve fornecer as seguintes áreas de funcionalidade:

Validação da política da integridade: Determina se os computadores estão em conformidade com os requisitos de integridade (patches de correção instalado, anti-virus atualizado, etc).

Limitação do acesso à rede: Limita o acesso a computadores em não-conformidade. (por exemplo, pode-se isolar estes equipamentos em uma VLAN de quarentena)

Remediação automática: Fornece atualizações necessárias para permitir que um computador em não-conformidade torne-se concordante. (e então permitir o acesso a rede)

Conformidade contínua: Atualiza automaticamente os computadores em conformidade para que eles se adaptem às contínuas mudanças nos requisitos da política de integridade.

Qual solução é melhor ? Bom, eu creio que a solução da Cisco é mais escalável e completa por focar em elementos de Rede a partir da camada 3 do Modelo OSI enquanto a Microsoft preocupa-se apenas a nivel de Aplicação.



Para saber mais sobre o NAP:
http://www.microsoft.com/brasil/servidores/windowsserver2008/network-access-protection.mspx

Para saber mais sobre o NAC
http://www.cisco.com/en/US/netsol/ns466/networking_solutions_package.html

Leia mais sobre o assunto em:




Este livro nos dá uma visão geral sobre Gerenciamento de Acesso a Rede e aborda, de forma neutra, NAC, NAP e soluções de outros fabricantes. Ideal para aqueles que querem ter um primeiro contato e se familiarizar sobre o assunto



Este livro da Cisco Press vai a fundo no Network Admission Control da Cisco e é recomendado para aqueles que querem seguir na carreira de segurança da Cisco (CCNA Security, CCSP e quem sabe, CCIE Security)



Infelizmente, não consegui estes livros em PDF (alguém ai poderia nos disponibilizar ???)

Grande Abraço !!!


17 de jun. de 2010

O que vc usa para se preparar para uma Certificação Cisco ?

Quem já prestou um exame de Certificação Cisco numa cabine da Prometric ou VUE sabe que esta é uma das questões que o candidato responde antes de inicializar a Prova propriamente dita. O que é mais eficiente para se preparar para um exame destes ???


Creio que a resposta depende muito do perfil do candidato e da Prova em que ele almeja passar. Assim como nos anos 90 as escolas de informática procuravam ter como diferencial "um aluno por micro", vejo hoje alguns Centros de Treinamento oferecerem Preparatórios para Certificação CCNA com um kit de equipamentos POR ALUNO (e cobrarem bem caro por isso !).

Tudo bem, eu concordo que o candidato a CCNA deve ter acesso a equipamentos reais e já defendi isto no Blog, mas não vejo muita vantagem de cada aluno ter seu próprio Switch solitário e trabalhar com ele numa aula de Spanning-Tree, por exemplo. Acho que há espaço para trabalhar em equipe e resolver problemas de forma conjunta, como ocorre no mundo real.

Em dias de GNS3, mesmo os partners autorizados trabalham com laboratórios virtuais, onde cada aluno pode montar um cenário mais complexo e leva-lo pra casa, tendo os IOS necessários para reproduzir estes cenários. Para o CCNA eu creio que o Packet Tracer já cobre todos os requisitos para a Prova, já para o CCNP e CCIE, ter um emulador ao invés de um simples simulador é fundamental pois o escopo de comandos e a profundidade dos assuntos a serem abordados é bem maior !

Há quem queira se preparar apenas para o exame e se tornar um "Paper Certified", sem se preocupar muito em realmente assimilar os conceitos. Não vou dizer a vcs que nunca usei um Testking ou Pass4sure da vida mas sempre procurei usar este tipo de material DEPOIS de ter estudado a teoria e feito Labs (mesmo por quê, tem muita coisa errada nestes dumps !).

Fazendo uma pesquisa no Google vc encontra hoje dezenas de materiais de apoio para estudar para qualquer Prova da Cisco (em inglês, é claro !) basta dedicar algumas horas de estudo. Os livros em português ainda são muito poucos e só atendem ao candidatos aos níveis Associate da pirâmides Cisco (para os níveis Professional e Expert, only in English !).

O material do Cisco NetWorking Academy ainda é o material mais abundante escrito em portugês para o CCNA e creio que a maioria já teve contato com o mesmo (sendo aluno do Netacad ou não !)

Bom, eu procuro fazer um Mix destes recursos em meus cursos e gostaria de saber: O que vc usa para se preparar para uma Certificação Cisco ???







15 de jun. de 2010

Programa de Formação em Mainframe

O Programa de Formação em Mainframe da Telefonica terá duração de 12 meses, extensa carga horária de capacitação e job rotation. Os profissionais com boa performance permanecerão na empresa após o seu término.


A esmagadora maioria dos profissionais especializados em MainFrame já passou dos 30 e, cada vez mais, faltam profissionais neste nicho de mercado.

As razões são óbvias: Pouquissimas são as Instituições de Ensino que desfrutam de um Mainframe para oferecer aos seus alunos, o número de empresas que possuem a necessidade de um profissional com este perfil é muito pequena se comparada as milhares de empresas que necessitam de pessoal em plataforma baixa.

Para suprir esta carência, a Telefonica criou este programa de capacitação: são 10 vagas efetivas de Analista de Sistemas Pleno, com salário compatível com o mercado e benefícios como Auxilio Refeição, Alimentação, Transporte, Assistência Médica, Odontológica, Seguro de Vida, Plano de Previdência Privada e Remuneração Variável Anual.

Requisitos:

  • Curso Superior de TEcnologia em Sistemas de Informação ou Banco de Dados (Tecnologo)
  • Conclusão em dezembro de 2009 ou previsão para julho ou dezembro de 2010.
  • Inglês Técnico
  • Raciocínio Lógico
Inscreva-se enviando seu currículo para: mainframetelefonica@potencialrh.com.br até 22/06/2010.

14 de jun. de 2010

Cisco permite que Apple lance Iphone com IOS !

Nova versão do sistema operacional estará disponível para 3GS, 3G e iPod touch dia 21 de junho.

Calma ! Eu também pensei isso na hora que li a noticia. O que a Cisco fez foi simplesmente permitir que a Apple usasse a trademark iOS para Iphone Operation System. Não há nenhuma transferência de tecnologia envolvida.

Que pena ! Eu já estava pensando em comprar um I Phone e acessa-lo via SDM ou então praticar password recovery alterando o número de registro do bichinho !

Quem sabe um dia né !!!

Confira a noticia em:
http://www.macnews.com.br/noticias/item/2010/06/iphone-os-passa-a-se-chamar-ios

Segurança de Redes - O perigo está na aplicação !

As empresas hoje possuem em sua infra-estrutura um arsenal de feramentas tais como Firewall, IDS/IPS, DMZ, Bastion Hosts e afins para se defender de invasões internas e externas.
Entretanto, o que muitas vezes é negligenciado é a segurança das aplicações que rodam na Rede, que por uma série de razões oferecem inúmeras brechas de segurança que torna inútil toda esta parafernália eletrônica.
Construir uma aplicação nos dias de hoje não requer tanto conhecimento técnico quanto antes. Rotinas em Action Script, por exemplo, estão implementadas em controles Flash e podem ser embutidos com o clicar e arrastar de um desenvolvedor que, na maioria das vezes, entende muito mais de Design do que de programação propriamente dita. A Segurança fica a cargo da empresa que disponibilizou a ferramenta, a Adobe no caso, que muitas vezes pode ter deixado escapar brechas de segurança que a maioria dos usuários da ferramenta não tem como fechar.

Server Side versus Client Side

Se estamos falando de um código que roda "dentro do Server", este ainda está protegido dentro da infra-estrutura de Segurança criada para a Rede, apesar de que todos os mecanismos abaixo da camada 7 são Content Blind (cegos para o Conteúdo) e não conseguirão detectar códigos maliciosos ou comportamentos anômalos na Aplicação.

Entretanto, aplicações que executam código do lado client "cospem" seus executáveis para fora da rede e oferecem maior perigo (como é o caso dos arquivos Flash). Já que o . SWF está na máquina do usuário mal-intencionado este tem todo o tempo do mundo para livremente procurar por uma falha conhecida para poder explora-la num ataque.

Segurança versus Tempo

Mesmo no caso de programadores profissionais que tem conhecimento técnico suficiente para sanitizar o seu código, há um outro entrave para que as Aplicações sejam seguras, o tempo.
Geralmente a Software House trabalha com um orçamento apertado, gastar mais algumas horas no hardening da aplicação implica num custo maior para o cliente e num prazo de entrega mais dilatado, o que pode fazer com que o cliente opte por um concorrente que entregue o serviço num menor intervalo de tempo e ainda por cima, mais barato (o pessoALL pensa que Software é como o pãozinho que é fornecido pela padaria da esquina !)

A maior defesa para este tipo de ameaça é criar um bom código. Entretanto, encontrar erros de lógica nas aplicações que abrem portas para invasores pode ser algo muito complexo. Segue abaixo algumas sugestões de onde procurar ferramentas e maiores informações sobre o assunto

http://www.swftools.com/tools-category.php?cat=840
http://unixwiz.net/techtips/sql-injection.html
http://www.softwareqatest.com/qatweb1.html#OTHER

10 de jun. de 2010

Cientistas e Pesquisadores... Preparem-se!


Boa notícia!

IBM terá laboratório de pesquisa no Brasil.

A IBM anunciou que irá construir um laboratório de pesquisas no Brasil. Em comunicado enviado à imprensa, a companhia informa que as operações começam imediatamente nas sedes da empresa em São Paulo e no Rio de Janeiro. O centro será voltado para pesquisa de tecnologias para um planeta mais inteligente, o que vai ao encontro de iniciativas recentes da própria Big Blue com o Smarter Cities...


O texto dia ainda que a companhia trabalhará com governos locais para determinar onde ficarão as futuras instalações do laboratório. Este é o primeiro centro do gênero da empresa na América do Sul e o primeiro que a IBM abre em 12 anos.

A companhia não abre os investimentos previstos para o centro e tampouco o número de funcionários contratados para a operação inicial. O comunicado diz apenas que, em cinco anos, a expectativa é que sejam recrutados 100 pesquisadores. Em entrevista à InformationWeek EUA, entretanto, um porta-voz da IBM falou em pelo menos 10 contratações neste início.



Além de focar descobertas ligadas aos recursos naturais, o centro trabalhará em dispositivos inteligentes que serão criados com o avanço da área de semicondutores, sistemas humanos inteligentes e também soluções para uso em grandes eventos como a Copa do Mundo de 2014 e a Olimpíada de 2016.



Temos um certo amigo que esteve lá recentemente... Seria essa uma boa hora de encarar um mestrado e depois um doutorado?

Um abraço,
Sandro Leite.

9 de jun. de 2010

Preparatório para Certificação Cisco CCNA 640-802 - Julho de 2010


Para quem mora em São Paulo e região, a UNICID - Universidade Cidade de São Paulo, estará promovendo um curso Preparatório para o exame CCNA - 640-802 nas Férias de Julho.

O Curso de Extensão foi criado com o propósito de preparar os egressos do Curso de Tecnologia em Redes de Computadores da UNICID a prestar a Certificação CCNA, aproveitando o conhecimento teórica adquirido durante os 5 semestres do curso.

O Programa é aberto a Comunidade a custos bem abaixo da média de mercado

Tradicionalmente venho ministrando este curso na Faculdade em carreira mas, este ano, como estarei com o Marco Filippetti no CCNP Route, dividirei as aulas com um outro Instrutor e Colaborador de nosso Blog. Segue abaixo o mini-curriculum do mesmo:

João Vasconcelos

MBA em Telecomunicações pela Universidade Federal Fluminense, Tecnólogo em Processamento de Dados pela Universidade Mackenzie.Possui diversos cursos de extensão na área de telecomunicações, realizados na USP e UNICAMP Trabalha na Embratel desde 1978, acompanhou toda evolução das redes analógicas para digitais. Atuou na área de desenvolvimento de tecnologia nacional no antigo CPqD – Telebras. Participou da implantação do backbone Internet da Embratel , desde de 1995 trabalha diretamente com implementação de redes IP, Frame-Relay e ATM e MPLS. Possui certificação Cisco CCNP e atua também como instrutor certificado do programa Cisco Network Academy

Conteudo Programático:


• Fundamentos de Redes

A rede como plataforma;
Protocolos de comunicação;
Redes LAN e WAN;
Modelo OSI;
Funcionalidades e Protocolos da Camada de Aplicação;
A Camada de Transporte;
A Camada de Rede;
Endereçamento de Rede – IPv4;
A Camada de Enlace de Dados;
A Camada Física;
O Padrão Ethernet;
Planejamento e Cabeamento de Redes;
Configuração e Testes de Rede.

• Protocolos de Roteamento

Introdução ao Roteamento e Encaminhamento de Pacotes;
Roteamento Estático;
Introdução aos Protocolos de Roteamento Dinâmico;
Protocolos de Roteamento Distance Vector;
RIP Versão 1;
VLSM e CIDR;
RIP Versão 2;
Tabela de Roteamento;
EIGRP;
Protocolos de Roteamento Link-State;
OSPF.

• LAN Switching e Wireless

Projeto de uma LAN;
Conceitos e Configuração de Switch;
VLANs;
VTP – VLAN Trunking Protocol;
Spanning Tree Protocol;
Roteamento Inter VLAN;
Conceitos e Configuração de Redes Wireless.

• Acesso à WAN

Introdução às WANs;
PPP – Point-to-Point Protocol;
Frame Relay;
Segurança de Rede;
ACLs – Access Control List;
VPN – Virtual Private Network;
Serviços de Endereçamento IP;
Resolução de Problemas de Rede.


Periodo: Segundas, Quartas e Sextas - das 19:00 as 22:30

Datas: de 02/07/2010 a 30/07/2010

Investimento: R$ 400,00

Material Didático: Livro CCNA 4.1 - Guia Completo para Certificação CCNA - Marco Filippetti (incluso)

Inscrições no Site da UNICID

Por favor, divulguem a todos os possíveis interessados

Abs,

8 de jun. de 2010

Dicas e Truques: O Comando Reload

Acho que o comando reload é um dos mais usados por aqueles que são iniciados no prompt de comandos do IOS. O que muita gente não sabe é que o reload tem alguns parâmetros para facilitar nossa vida.
Digitando só reload no modo privilegiado, vc já sabe, o router reinicializa. Mas é possivel agendar o reload:

#reload at 00:00
Define a data e hora exatas de quando ocorrerá o reload (no exemplo, a meia-noite). É claro que seu router deve estar sincronizado com um NTP Server para garantir a exatidão do tempo

#reload in 30
Agenda para daqui a X minutos o próximo reload (no exemplo daqui a 30 minutos)

Se vc quiser verificar se há um reload agendado, digite:
#show reload

Caso queira cancelar o reload agendado, basta entrar com:
#reload cancel

Há também como usar o reload em scripts EEM para, por exemplo, forçar um reload quando o router apresentar muitos erros ou não conseguir estabelecer conexão via alguma interface, mas isto fica para um próximo post, quem sabe !

7 de jun. de 2010

Confirmado o Curso de IPv6


Após 2 meses de espera, finalmente foram abertas as inscrições para uma turma experimental do Curso de IPv6 promovido pelo NIC.BRNo periodo de 12 a 16 de julho, das 9:00 as 18:00 horas, uma turma extra promovida pelo NIC.BR em caráter experimental, com o mesmo conteúdo do curso ministrado para Profissionais ligados a Empresas portadoras de ASs válidos, será oferecida gratuitamente.

O candidato deve comprovar vinculo com uma Instituição de Ensino, além de declarar que possui conhecimentos básicos de redes para poder acompanhar o curso. O objetivo é formar multiplicadores.

Informações sobre o curso em: http://ipv6.br/basico

Inscrições: http://www.ipv6.br/IPV6/IPv6Inscricoes

PS: Para os que não forem escolhidos, tenho planos de replicar este treinamento futuramente

Multicast - Introduction


Boa noite Pessoal!!!

Vamos agora a uma breve introdução à Multicast. Para os que não conhecem, sugiro que deem atenção, pois é um assunto muito importante para nós profissionais de rede, e é o tipo de assunto que quando aprendemos, não sabemos porque não é mais aproveitado!

Só tem um detalhe. Como a prova do BSCI do CCNP é em inglês somente, claro que o documento será em inglês ;-)


- The range of address is 224.0.0.0 - 239.255.255.255.

  • 224.0.0.0/24 is reserved by IANA. They are known as local network control block. The TTL of this range is usually set to 1.
  • 224.0.1.0 - 238.255.255.255 are called Globally scoped addresses. This range was to be used to enable mbone (multicast backbone), so that multicast could flow over the internet. But this project is almost dead.
  • 239.0.0.0/8 are known as Limited/Administratively Scopoed IP Multicast.



- Hosts use IGMP (Internet Group Management Protocol) to talk to their local routers to register and unregister to multicast groups.


- To verify the groups and users of the groups: router# show ip igmp group


- on IGMPv1, the router sends membership queries to the address 224.0.0.1 (all hosts) every 60 to 120 seconds. Report suppression is used to minimize the multicast traffic, by letting only one host in each subnet responsible to respond the query packets. There is no mechanism for a host to leave a multicast group.


- on IGMPv2, some advantages were implemented:

  • Group-specific queries are now sent to specific groups, instead of requesting a report to all groups.
  • Leave Group messages are sent by the host to the router specifying that they are leaving the group. When the router receives this message, it also asks the other routers on the segment if they still wanna receive messages from an specific group.
  • Querier election mechanism is used to elect one host in a segment as the designated querier. The host with the highest ip will be elected.
  • Query-interval response time is included in the query and indicates to the members how much time they have to respond to a query.



- on IGMPv3, the major improvement is that the client can specify filtering to be able to listen only to specific sources. The report messages are sent to 224.0.0.22 (IGMP) instead of 224.0.0.2 (All routers).


- To verify which version of IGMP is being used: router# show ip igmp interface interface.


- Since IGMP is a layer 3 protocol, layer 2 switches are not aware of it, and threat multicast just as broadcast. To prevent it, there are two methods:

  • CGMP (Cisco Group Management Protocol): The router informs the switch which hosts are joined in a group, and the switch is going to forward the multicast messages only to these hosts.
  • IGMP Snooping is the act of listen the IGMP traffic and update the MAC address of the multicast address to the ports where the hosts of a group are in. The only outcome is that since the switch will have to listen to the multicast addresses, it may overload the switch.

- PIM (Protocol Indepent Multicasting) Routing Protocol is used by the routers to forward the multicast messages. It uses the unicast routing table in its multicast routing calculations. Multicast routing is not preocupied on finding the route to the destination (multicast address), but to the source (client address) using the unicast routing table.
There are two types of distribution trees that PIM uses to forward multicast messages, since it's not like the unicast routing:

  • Source tree: an entry is created for each source(S) sending to a multicast group (G), and then it forms a spanning-tree to forward traffic to each multicast address. It will happen for each router in the path.
  • Shared tree: is a single tree shared by the routers that have a single common root, called Rendezvous Point (RP). The routers will initially send the messages to the RP, and the RP will forward to the destinations.



RPF (Reverse Path Forwarding): is an additional check to prevent loop. Basically the router checks if the best route to the subnet that the source host is, is on the same interface that the multicast packet came from.


- PIM uses the following notation:

  • (S,G): source(S) sending to group G. Tipically represents a source tree, but may also appear on a shared tree.
  • (*,G): seen on a shared tree, because in this mode, the router does not case which is the source, it will send to the packet to the RP anyway.



- PIM has three modes of operation:

  • Dense: It uses a source tree mode, and when a client sends a packet to a multicast address, the router will flood its neighbors with the packet, and the routers that don't want it, will respond back to the sender informing they don't want that packet. To turn it on, you gotta configure it for each interface: router(config-if)# ip pim dense-mode
  • Sparse: It uses the shared tree mode, that elects a RP. To enable it: router(config-if)# ip pim sparse-mode
  • Sparse-Dense: If you are unsure what version of PIM the other routers are configured, you can run both with this mode. To enable it: router(config-if)# ip pim sparse-dense mode.



- Follows the basic configuration of PIM:

  • To configure the address of the RP: router(config)# ip pim rp-address rp-address
  • To auto-announce you as the RP: router(config)# ip pim send-rp-announce
  • To auto-discover the RP: router(config)# ip pim send-rp-discovery interface scope. The scope is the number of hops you want to try to discover the RP.

6 de jun. de 2010

Um site na China recheado de Emuladores


Para quem quer baixar emuladores como GNS3, Olive, Virtual PC, VMWARE, OPNET, NS2 e outros este é o lugar certo... Bem-vindos ao NetEmu !!!


Este site chinês traz uma série de links para baixar as últimas versões de conhecidos emuladores de IOS e JunOS, além de máquinas virtuais para serem usadas nas simulações. Um verdadeiro paraiso para aqueles que estão estudando para alguma Prova de Certificação e desejam ampliar seu arsenal de Emuladores.

Só tem um probleminha: se vc não sabe Mandarim, o que é muito pouco provável, vai ter que ir clicando nos menus e descobrindo as seções do site por conta própria. Mas vale a pena !!!

Divirtam-se:
http://netemu.cn/index.htm

5 de jun. de 2010

CCNA em doses diárias para vc...

Existem na Web diversos sites que oferecem um serviço chamado QoD (Question of the Day) e se comprometem a enviar para o seu e-mail uma questão por dia. Vale a pena ???

Para quem não tem muito tempo de ficar caçando Testkings e Pass4sures na Internet, receber uma dose diária de questões pode ser algo interessante. O único inconveniente é ter sua caixa postal bombardeada por spams. Talvez fosse interessante criar um e-mail só para receber este tipo de material.

Infelizmente, todas estas listas oferecem apenas questões em Inglês, o que é compreensivel, visto que, fora o CCNA e suas novas concentrações, nenhuma das demais Provas de Certificação da Cisco foram traduzidas para o português.

Vc assinaria uma lista para receber uma questão por dia em português ??? Estava pensando em criar um grupo no Yahoo e começar pelo nosso velho CCNA. Para não me sobrecarregar, seria interessante se mais pessoas se dispusessem a postar questões e sua resolução no dia seguinte

O que vcs acham ??? Dêem uma olhada no que já existe lá fora:

http://www.ciscokits.com/ccna-question/

http://www.howtonetwork.net/public/department79.cfm


http://cramsession.com/qod/list-qods.asp

4 de jun. de 2010

Vale a pena ser um CCA ???


Isso mesmo: CCA ! Eu não comi uma letra não ! Estou me referindo ao Cisco Certified Architect - CCA. No dia 29 de junho, fará exatamente um ano que as Certificações CCIE deixaram de ser o expoente máximo em termos de titulo da Cisco para dar lugar ao CCA.


Mas não é um titulo nada fácil de ser obtido, os pré-requisitos são:
  • Ser Certificado CCDE (a versão para Projetos do CCIE)
  • Ter 10 anos (ou mais) de experiência comprovada no desenvolvimento de soluções em TI
  • Passar por um exame de seleção (uma espécie de Banca Examinadora, parecida com as de Mestrado e Doutorado) que custa a bagatela de US$ 15,000 (Quinze Mil Dólares).
Imagino que não deve ser nada confortável para o CCIE que, após a primeira Certificação, só precisa refazer a Prova Teórica a cada 2 anos para se manter na Cert Top, ter que encarar um processo destes se quiser evoluir para o titulo de Arquiteto de Soluções. A grande questão é ??? Vale a pena todo esse investimento ???

A principal critica dos CCIEs é que 99% dos projetos de redes não precisam de um CCA. Na verdade, os CCIEs mais experientes já vem preenchendo esta lacuna há algum tempo e o CCDE, o expert em projetos, já deveria ser o suficiente para atender a demanda por um especialista deste tipo.

A grande questão é: A Cisco vende soluções e não roteadores ! O CCA é um profissional hibrido que entende muito de TI e que é capaz de entender as necessidades do cliente o projetar soluções. É o famoso profissional de Pré-Venda, tão raro em nosso pais por não termos cursos voltados para isso, seja no nível superior, seja no nível técnico.

É por isso que o CCIE não é pre-req para se tornar CCA. Basicamente, as Provas de Certificação das diversas Tracks da Cisco medem nossa capacidade de atuar como bons técnicos de campo ou suporte. Falar a lingua do cliente e propor soluções já é outra estória !

Com muita dedicação e esforço, alguém pode se tornar fluente nos comandos do IOS e se tornar um CCIE. Agora, neste processo seletivo do CCA, é muito mais dificil termos um CCIE Paper.

Uma outra questão é se financeiramente vale a pena, será que o CCIE terá um ganho real em seu salário ou a nova Certificação apenas alimentará seu ego ???

Saiba mais em:
https://learningnetwork.cisco.com/community/certifications/cisco_certified_architect

3 de jun. de 2010

Optimal Routing Design


Uma boa dica para quem quer saber mais sobre o projeto e design de redes de computadores levando em consideração as melhores práticas para o uso de protocolos de roteamento é a leitura deste livro da Cisco Press - Optimal Routing Design.

Apesar de não focar especificamente nenhuma Certificação da Cisco, é um livro recomendado para quem quer seguir na Track de Design --> CCDA, CCDP, CCDE e até mesmo para o CCA (o super ultra master blaster arquiteto jedi da Cisco)

Vale a pena conferir:
http://rapidshare.com/files/236610137/Cisco.Press.Optimal.Routing.Design.chm

1 de jun. de 2010

Na onda dos E-books


No novo CCNP 6.0 o Netacad não irá mais disponibilizar um Curriculum on-line para seus alunos, passará a usar e-books.
Livros eletrônicos em formato .PDF já são muito utilizados e há quem aposte que num futuro não muito distante irão substituir os nada ecologicamente corretos livros de papel. Tudo bem, com um livro impresso vc pode ler em qualquer lugar sem precisar de um PC, mas isto não é nada que um Kindle ou qualquer outro e-reader que se firmar no mercado não possa resolver.
A Safari Books On-line oferece uma opção muito interessante, pagar uma taxa mensal para ter acesso a todos os seus titulos, onde se pode inclusive imprimir parte do material e, com o acumulo de tokens, até mesmo comprar e baixar o livro inteiro. Para quem tem cartão de crédito internacional, há uma opção para um acesso free por 10 dias ou 100 acessos. Vale a pena conferir !
Há também a possibilidade de garimpar e-bboks gratuitamente num 4shared ou emule da vida (atire a primeira pedra quem nunca fez isso !!!). Segue abaixo mais algumas sugestões:


http://www.freebookcentre.net/Cisco/ciscoCategory.html

http://knowfree.net/
http://www.pdfchm.com

E vc, acha que os e-books vão substituir os livros de papel ?

Abs,

31 de mai. de 2010

Workshop Segurança sem Fronteiras

Neste mundo conectado, sem fronteiras, os desafios de segurança estão se tornando cada vez mais complexos. Venha conhecer como as soluções Cisco de Segurança podem aprimorar a produtividade de sua empresa. As Redes sem Fronteiras Cisco oferecem flexibilidade para superar desafios, e ajudam o departamento de TI a balancear proteção com disponibilidade, preservando os investimentos realizados e sistemas legados.

Pela primeira vez a Cisco traz a São Paulo um evento neste segmento e gostaríamos de convidar você e sua empresa.

Junte-se aos nossos especialistas e conheça os benefícios de Segurança das Redes sem Fronteiras Cisco.

Agenda
Inovações e Novos Desafios de Segurança em um Mundo 100% Conectado
Sébastien Commerot

Integridade da Informação em Redes sem Fronteiras
Arthur Capella e Ghassan Dreibi

Atualizações de Soluções de Segurança de Conteúdo da Cisco
Arthur Capella

Data e Local
2 de junho de 2010
09h00 - 12h00
Cisco - São Paulo
Av. Nações Unidas, 12901, 26º andar, Torre Oeste
Brooklyn Novo

Para fazer sua reserva envie um e-mail
mencionando seu interesse em participar
do evento para:

security_sp@upmktg.com.br

2 Anos de NetFindersBrasil !

Em julho o NetFindersBrasil completa dois aninhos de vida. Hoje temos em média 1000 visitantes por semana que geram cerca de 6000 pageviews, 400 Posts publicados e mais de 100 seguidores.

Para comemorar, o NetFindersBrasil, em parceria com o Coruja de TI, vão estar sorteando nada mais, nada menos que 10 (dez) exemplares do livro CCNA 4.1 - Guia Completo de Estudos.

As instruções de como participar estão abaixo do titulo do blog: Para participar é muito fácil, basta enviar um email para netfindersbrasil@corujadeti.com.br, com o subject: Feliz Aniversário NetfindersBrasil, incluindo o endereço de entrega no corpo do email.

O sorteio será realizado dia 15/08 e os livros serão enviados pelo correio no dia 17/08. Participem !!!

30 de mai. de 2010

Como entrar em uma empresa após concluir a Certificação CCNA ?

Vi uma discussão parecida com esta num grupo no Linkedin e resolvi escrever sobre o assunto. Muitos jovens que concluem a Certificação CCNA e almejam um lugar ao sol no mundo corporativo tem feito esta pergunta, e confesso que não é algo muito simples de se responder.

Há muitas variáveis envolvidas. Se vc mora numa grande metrópole como São Paulo ou Rio de Janeiro, com certeza haverá maiores oportunidades. Não pense, entretanto, que as empresas virão atrás de vc só porque agora é certificado, principalmente se vc não tem nenhuma experiência anterior na área.

Primeiramente, vc deve estar preparado para quando surgir a oportunidade. Quando encontro uma vaga de emprego para um CCIE com salário acima de 10K, eu ficomuito mais maravilhados com os pré-requisitos exigidos do que como salário propriamente dito, pois eu sei que se eu tiver todos aqueles pre-reqs estarei valendo muito mais que isto no mercado ! Preste atenção nas vagas de emprego para CCNA e procure identificar quais são os pré-requisitos que vc deve possuir além do Certificado. Encontre seus pontos fracos e corra atrás do que lhe falta ! Aqui vão algumas dicas:

Procure ter conhecimento e não apenas Certificado --> Já tive alunos de Formação CCNA que já eram certificados mas que voltaram para a escola por quê foram reprovados nos processos seletivos de diversas empresas pois simplesmente decoraram um TestKing ou um Pass4sure da vida e se tornaram CCNAs Paper. Quando tentaram entrar em uma empresa, descobriram que nem sabiam ligar os cabos seriais de um roteador. Alguns até conseguiram entrar, mas não conseguiram passar da experiência. Lembre-se, a Certificação abre portas, mantê-las abertas depende de vc. Fico boquiaberto quando escuto alguém dizer que fez um curso e aprendeu "tudo" de redes, dou aulas há quase 10 anos disto e a cada dia aprendo coisas novas que, na maioria das vezes, não estão nos livros. Seja humilde e procure aprender a cada dia

Faça Networking --> Procure relacionar-se com pessoas que possam abrir oportunidades para vc no futuro. Cultive boas amizades no curso técnico, na faculdade, no trabalho (seja ele qual for), nos cursos livres, enfim, por todos os lugares onde andar. Participe de eventos, seminários, congressos e quaisquer outros eventos relacionados a área de redes. Assim, além ampliar seu networking, poderá manter-se atualizado tecnicamente.

Procure adquirir experiência --> Vc não vai querer começar como Pleno ou Senior, vai ? Um bom estágio pode lhe valer muita experiência prática, se está dificil conseguir um, ofereça-se para ajudar alguém que já faz pequenos serviços na área ou procure uma ONG onde vc possa doar seus serviços e aprender em troca. Quando ouço a estória de que alguém não consegue trabalhar na área por quê não teve oportunidade lembro-me de um certo rapaz que conheci no inicio dos anos 90 em um colégio técnico. Ele veio como retirante nordestino, arrumou emprego como faxineiro numa escolinha de Informática onde lhe deixavam dormir, pois não podia pagar aluguel. Mas ele tinha algo muito importante: ATITUDE !!! Seu travesseiro era um livrão de DOS o qual lia durante a noite e durante o dia procurava ajudar o técnico na manutenção dos computadores da escola. Resultado: Começou a fazer manutenção por conta em outras escolas e para alguns conhecidos (eu mesmo aprendi mais de hardware com ele do que na Faculdade !), depois trabalhou como técnico em várias empresas e como autônomo, hoje vive de uma loja de suprimentos que montou e da qual reuniu suas economias para comprar sua casa própria. As oportunidades estão a sua volta, encontre-as !

Aprenda Inglês --> Ler, escrever e falar Inglês fluentemente cada vez mais está se tornando um pré-requisito e deixando de ser diferencial. Não espere perder oportunidades para depois correr atrás de um curso. Já um aluno que teve toda a sua Formação CCNA custeada pela empresa contratante por um único motivo: Inglês fluente. Hoje em dia existem dezenas de cursos gratuitos e inúmeras ferramentas para lhe ajudar a aprender Inglês. Lembre-se: para conseguir trilhar as carreiras Cisco pós-CCNA (CCNP e CCIE) todas as Provas e materiais para estudo estão em Inglês, não tem como fugir.

Tudo bem, já tenho todos os pré-requisitos (ou estou me esforçando para tê-los) mas, onde procurar por uma vaga ? Certamente, um Certificado CCNA será mais valorizado por uma empresa que seja parceira da Cisco. Não conhece nenhuma ? Acesse:

http://tools.cisco.com/WWChannels/LOCATR/performBasicSearch.do

Só em São Paulo, encontrei 399 parceiros Golden, Silver ou Premier listados na ferramenta. Corra atrás dos sites das empresas citadas, procure links do tipo Trabalhe Conosco e mande seu curriculum. Quando comecei a dar aulas de Informática básica, também no inicio dos anos 90, mandava Curriculum para todas as Escolas que anunciavam Pacotes de Treinamento, não só para aquelas que colocavam anúncio pedindo Instrutores, e as melhores oportunidades estavam nas que ainda não tinham colocado anúncio. Verifique no seu Networking se alguém já trabalhou ou trabalha em cada empresa-alvo para tentar receber a indicação de alguém. Isto é um grande diferencial pois as pessoas em inicio de carreira tem Curriculos muito parecidos !

Resumindo: Não espere passivamente que seu Certificado atraia as empresas para vc. Aumente seu Networking, verifique o que o mercado está exigindo e no que vc poderia melhorar. Procure empresas onde vc poderia desenvolver seu potencial. Tenha Atitude !!!


27 de mai. de 2010

Mobile CCIE Labs

No Brasil, para quem quiser encarar um CCIE diferente do Tradicional Routing and Switching ou do Service Provider, terá que bancar os custos de transporte, alimentação e estadia para algum lugar do mundo que possua o Lab para o tipo de CCIE desejado.

Para atender os lugares mais remotos, a Cisco agora oferece os Mobile CCIE Labs, um Laboratório Itinerante que viaja pelo mundo até lugares onde antes não era possivel realizar o exame.
PS: por enquanto, apenas Routing and Switching e Security disponiveis

Saiba mais em:
https://learningnetwork.cisco.com/docs/DOC-3224

Cisco Tools


Confiram este link para 286 dicas uteis para quem vive no mundo Cisco. Apesar de ter algumas tranqueiras, achei muita coisa legal e gostaria de dividir com vcs !!!

E ai, vamos fazer um "hit parede" destes links ? O que vcs acham mais útil ???

Divirtam-se:

http://bradreese.com/cisco-tools.htm

25 de mai. de 2010

Últimas de Segurança

Olá amigos do Netfinders!!

Segue abaixo alguns assuntos interessantes comentados nos últimos dias no mundo da segurança:

Pesquisa segura no Google: Google irá disponibilizar para seus usuários a opção de realizar a pesquisa de maneira segura utilizando SSL. É uma opção interessante para quem não quer que suas pesquisas sejam interceptadas. O serviço ainda é Beta mas pode ser testado substituindo o "http" por "https" na URL na hora de acessar o Google, a opção está disponível apenas na versão internacional do site (.com), segue a URL : https://www.google.com

Symantec adquire a unidade de segurança da Verisign: Agora é oficial, a Symantec assinou a aquisição da unidade de negócios de identidade e autenticação da VeriSign (Nasdaq: VRSN), que inclui as divisões Secure Sockets Layer, Public Key Infrastructure - PKI, VeriSign Trust Services e o Serviço VeriSign Identity Protection - VIP. Veja a publicação oficial no site da empresa: http://www.symantec.com/pt/br/about/news/release/article.jsp?prid=20100520_01

Trend Micro abre laboratório no Brasil:A empresa de segurança digital Trend Micro inaugurou neste mês um laboratório no Brasil para analisar as ameaças desenvolvidas localmente e que impactam diretamente os negócios no País. A iniciativa é a primeira da companhia para a América do Sul.
Um dos primeiros resultados obtidos pelo laboratório local é um dado alarmante para instituições financeiras: 80% das ameaças virtuais criadas no País têm como alvo as instituições financeiras. E o foco dos criminosos não são mais ataques a websites e infecções por vírus, mas sim ameaças silenciosas, como cavalos de troia, phishing e roubo de identidade.
“Com base nessas informações e nas análises das ameaças, a empresa ganha mais capacidade de realizar uma atuação regional focada”, afirma o gerente-geral da Trend Micro no Brasil, Fábio Picoli, ao justificar a importância da empresa manter um laboratório local. Leia matéria completa: http://bit.ly/c3QJmN

Visita as instalações da IBM em Hortolândia


Na próxima quinta-feira, 27/05/2010, eu e um grupo de professores do IF-SP - Instituto Federal de Educação Tecnológica e São Paulo (antigo CEFET, mais conhecida como Federal) vamos conhecer as instalações da IBM em Hortolândia, o lugar onde mais se fala inglês em São Paulo.

Há planos do Governo Federal em abrir uma escola técnica na região e ai onde entra o IF-SP (e a mim por tabela) na preparação para a mão-de-obra necessária para a empresa. A idéia é levantar que soluções IBM podem ser abordadas no curso.

Quando eu estava fazendo Pós-graduação, tinha alguns professores que trabalhavam no Projeto de Convergência entre a Arquitetura de Redes IBM SNA e o nosso velho conhecido TCP/IP. Eu particularmente nunca mexi com isso. Como a arquitetura proprietária de Redes da IBM foi criada nos anos 70, apenas alguns grandes clientes como Bancos e Orgãos Governamentais mantém este dinossauro vivo. Mas eu gostaria de saber o quanto isso ainda é relevante para essas empresas e ter acesso a estes Mainframes.

Como a IBM também tem algumas soluções de segurança para Single Sign-ON (identidade única), Data Loss Prevention (Prevenção de Perda de Dados) e Servidores (com Sistemas Operacionais UNIX/LINUX), estou curioso para ver o que irei encontrar.

Gerência e Monitoramento de Redes via IBM Tivoli também poderiam ser abordado em Conectividade e Segurança. Após a visita na quinta posto pra vcs o que achei do lugar.

Alguém ai já conhece a IBM em Hortolândia ???

Carregar IOS do Pen-Drive ???

Aquelas portas USB disponiveis nos equipamentos Cisco mais novos servem para quê ? Já vi gente dizendo que só servem para usar Tokens (dispositivos usados para armazenar e transportar de forma segura Certificados digitais e configurações do roteador, não passam dos miseros 32 Kb).

Na verdade, estas portas também podem receber pen-drives capazes de armazenar vários megas em imagens de IOS. E mais, vc pode escolher a USBFlash como dispositivo para boot. Oficialmente, as memórias USBFlash da Cisco estão disponiveis nos tamanhos de 64 Mb, 128 Mb e 256 Mb mas já vi gente usando um velho pen-drive de 1 Gb sem problemas !!!

Quer fazer um teste ?

1) Fomate um pen-drive com FAT16 (lembre-se que este Sistema de Arquivos suporta partições com, no máximo, 2 Gb, portanto, é besteira usar um pen-drive maior que isto !)

2) Verifique se o dispositivo foi reconhecido, tente algo como:

Router# show usbflash:/

Se funciona com qualquer pen-drive de marca Xingui-Lingui, dá pra entender por quê a Cisco não divulga muito esta opção né ??? Seus problemas com memória Flash terminaram !!!

Maiores informações:
http://www.cisco.com/en/US/prod/collateral/modules/ps6247/prod_qas0900aecd80232483.html

24 de mai. de 2010

Dar reload pra quê ???

Acho que o velho comando copy runn star é um dos mais conhecidos dos aspirantes a CCNA. Mas, e o inverso ? Vc já usou copy star runn ?

Vc pode ter pensado: não funciona direito ! tem que reiniciar o router com reload para fazer com que a nova configuração passe a valer !!!

Poizé, mas, vc já ouviu falar do comando replace ???

Com ele, vc pode carregar uma arquivo de configuração gravado na NVRAM para a RAM do roteador sem a necessidade de reinicia-lo. Pense nas possibilidades: gravar vários arquivos de configuração diferentes e carrega-los rapidamente para a memória. Ideal em uma Prova de CCIE não acha ???

A saida do comando seria algo assim:

Router# configure replace nvram:startup-config
This will apply all necessary additions and deletions
to replace the current running configuration with the
contents of the specified configuration file, which is
assumed to be a complete configuration, not a partial
configuration. Enter Y if you are sure you want to proceed. ? [no]: y
*Mar 1 00:22:03.095: Rollback:Acquired Configuration lock.
*Mar 1 00:22:06.619: %PARSER-6-EXPOSEDLOCKRELEASED: Exclusive configuration lock released from terminal '0' -Process= "Exec", ipl= 0, pid= 193
*Mar 1 00:22:08.627: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up
*Mar 1 00:22:09.655: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
The rollback configlet from the last pass is listed below:
********

!List of Commands:
line vty 0 4
no login
end
********

Rollback aborted after 5 passes
Router#
*Mar 1 00:22:14.995: %PARSER-3-CONFIGNOTLOCKED: Unlock requested by process '193'. Configuration not locked.
Router#

Obs: Com Router# configure replace nvram:startup-config list

Vc consegue listar todas as alterações que serão efetuadas !!!

Maiores informações:
http://packetlife.net/blog/2010/may/17/use-configure-replace-instead-of-copy-start-run/

Inscrições Abertas para o CCNP Route


PessoALL,

A partir de hoje, 24/05, estão abertas as inscrições para o CCNP Route, o curso on-line de Routing baseado na nova Prova de Certificação 642-902. O curso será ministrado por mim e pelo Marco Filippetti nas férias de julho, toda segunda, quarta e sexta, das 20:00 as 22:00 horas.

Para vc que foi meu aluno em um dos cursos Preparatórios para Certificação CCNA que eu ministrei, uma boa noticia, mande um e-mail para exalunos@ccna.com.br e informe o periodo e a turma em que estudou comigo para que eu possa confirmar junto ao Marco e ganhe um desconto de 20% sobre o curso.

Assim, de R$ 450,00 o curso de CCNP Route On-line sairá por apenas R$ 360,00.

Para saber mais detalhes do curso como carga horária, conteúdo programático e formas de pagamento, acesse a esta apresentação que foi exibida ontem no blog ccna.com.br.



Aproveitem, vagas limitadas ao numero de 50 participantes !

23 de mai. de 2010

IOS Trojan - Quem é o dono de seu Router ?


Lendo o comentário do Gustavo (Coruja de TI) sobre o uso de TCL Script para criar Trojans no IOS, resolvi dedicar mais este post sobre Segurança em Roteadores Cisco.

A partir da versão 12.3(2)T, o IOS adotou como linguagem de Script o TCL, o qual permite escrever rotinas que automatizam uma série de tarefas. A partir dai, um router passa a ser capaz de mandar um e-mail, gravar arquivos e muito mais de forma automática.

Mas, como tudo que o homem cria pode ser usado para o bem ou para o mal, pode-se usar o TCL para ocultar arquivos na Flash, criar um túnel GRE para ser usado como backdoor, substituir SSH por Telnet em conexões remotas e sabe lá Deus o que mais. É muito mais fácil construir um script e grava-lo no router do que ter que fazer a Engenharia reversa do Código do IOS em Assembly e altera-lo para produzir Trojans !

No link abaixo, encontramos uma "Prova de Conceito" sobre o assunto, onde o autor explica o uso dos comandos TCL e constrói um Trojan passo-a-passo:

https://www.giac.org/certified_professionals/practicals/gcih/10863.php

Em Servidores e estações de trabalho, temos uma série de produtos para detectar e limpar Malwares. Mas, e em Roteadores e Swtches usando TCL Script ? Uma solução apontada é "assinar" os Scripts criados pela empresa para garantir que estes não foram alterados por um usuário mal intencionado. Confira em:

Scripting tcl secure-mode

E então, seus roteadores são mesmo seguros ???

21 de mai. de 2010

Pesquisa sobre o Profissional de TI

Olá !!!!

Há quanto tempo que não passo por aqui. Mas vamos lá.

Hoje tem uma DICA ESPECIAL sobre várias informações no nosso Mundo de TI. E a dica está no link que estou disponibilizando para que vocês possam entrar e consultar qual foi o Perfil dos Profissionais em 2009.

Acredito que com estas informações da Pesquisa os nossos Seguidores poderão buscar outras certificações e ampliar as suas perspectivas nas Empresas.

"....Esta pesquisa foi focada em profissionais de TI que atuam em empresas instaladas no país, de todos os segmentos de atividade. Participaram da pesquisa respondendo voluntariamente 148 profissionais. Foram avaliadas questões como tempo de atuação profissional no mercado de TI, atuação em outras áreas, tempo de ocupação do cargo atual, nível de escolaridade, tipo de regime de trabalho, domínio de idiomas estrangeiros, entre outros aspectos relacionados. Para algumas questões estabelecemos comparações com resultado de pesquisa sobre o mesmo assunto, desenvolvida em 2001."extraído página www.mbi.com.br

Neste site você também poderá ter informações de outras pesquisas que foram disponibilizadas sobre o Mercado de Infra-Estrutura e sobre as Instituições de Ensino que desenvolvem cursos com qualidade educacional.

Depois que você acessar o link deixe o seu comentário aqui para saber o que vc achou do POST.

http://www.mbi.com.br/MBI/biblioteca/relatorios/200905-pesquisa-perfil-profissional-ti/

Um forte abraço a Todos(as).

Márcia Santos Florentino

20 de mai. de 2010

IV Ensol - Palestra Forense Computacional em Linux para Dummies


Dando sequência a uma série de posts relacionados a Forense Computacional, esta dica foi enviada por nosso amigo Thiago Correia, professor da UNICID:

Uma das palestras de maior repercussão no IV Ensol (Encontro Nordestino de Software Livre), aplaudida entusiasticamente pelos participantes, foi ministrada por Eriberto Mota. A palestra, chamada "Forense Computacional em Linux para Dummies", é na verdade (na minha opinião) um curso completo de análise forense de computadores com utilitários do sistema GNU/Linux.

O palestrante demonstrou passo a passo o que fazer para analisar um computador e descobrir informações relativas a fraude ou invasão. Foram demonstrados os cuidados que se deve ter para que informações vitais não sejam apagadas por engano e como fazer para preservar ao máximo todos os dados e quais os utilitários que podem ser usados para esta finalidade. Demonstrou-se também como recuperar dados de um pendrive com todos os arquivos apagados. Interessante foi um caso real relatado em que, a partir de um arquivo word apagado, com base em informações contidas nas metadados do arquivo, se conseguiu identificar uma pessoa que até então não estava envolvida nas investigações de um caso de fraude.

Os originais da palestra, que estão disponíveis para download no site do autor, são um ótimo referencial para especialistas em segurança e para interessados no assunto.

Eriberto Mota é também autor do livro Descobrindo o Linux, publicado pela Editora Novatec.

Fonte:
http://www.dicas-l.com.br/dicas-l/20100519.php

19 de mai. de 2010

Como checar a integridade de seu IOS ?

Hoje em dia é relativamente fácil encontrar uma imagem de IOS para rodar num GNS3 da vida. Entretanto, coloco para vcs a seguinte questão:

Vc usaria uma imagem destas num Roteador em Produção ???

As chances de se adquirir um IOS "Troianizado" são reais e é preciso ter certeza de que o binário da imagem não foi alterado para usa-lo em um ambiente corporativo. Existe um comando que usa um hash (amostra) de 128 bits que serve como uma assinatura para o arquivo. Se um bit do binário for alterado, o valor do MD5 será totalmente diferente. Vamos ver um exemplo de sintaxe:

router# verify /md5 flash:c3745-a3jk9s-mz.123-4.T2.bin

O router irá calcular o valor do md5 do arquivo e exibir no terminal. Se vc baixar um IOS do cisco.com com sua senha de CCO, lhe será informado o valor do md5 correto e vc poderá comparar com o valor calculado localmente.

AVISO
: tentei testar isso no GNS3 mas não funciona, pois, se vc usar show version para verificar a origem da imagem carregada no simulador, vc terá:

System image file is "tftp://255.255.255.255/unknown"

E a memória FLASH do router emulado está vazia, como pode ser constatado com o comando show flash:

System CompactFlash directory:
No files in System CompactFlash
[0 bytes used, 16777216 available, 16777216 total]
16384K bytes of ATA System CompactFlash (Read/Write)

Assim, para testar a integridade de uma imagem gravada na Flash, só com um roteador de verdade. Vc pode direcionar o comando verify para um servidor TFTP e checar a integridade de arquivos armazenados remotamente.

Maiores informações:

17 de mai. de 2010

Forense em Roteadores Cisco

Com o crescimento das ameaças de segurança aumentou a procura por profissionais especializados em Forense Digital. O objetivo da Forense Digital é aplicar métodos científicos e sistemáticos, buscando extrair e analisar tipos de dados dos diferentes dispositivos, para que essas informações passem a ser caracterizadas como evidências e, posteriormente, como provas legais de fato.

O básico de Forense para roteadores é coletar dados do equipamento que podem se tornar evidências. O processo padrão envolve o uso de alguns comandos SHOW e coleta de dados como logs e outros itens relacionados a atividade da rede.

Os principais comandos SHOW usados em Forense são


•show access-list
•show clock detail
•show version
•show running-config
•show startup-config
show reload
•show ip route
•show ip arp
•show users
•show logging
•show ip interface
•show interfaces
•show tcp brief all
•show ip sockets
•show ip nat translations verbose
•show ip cache flow
•show ip cef
•show snmp user
•show snmp group
•show audit
•show version
•show stacks
•show tech-support

Aconselho que vcs testem estes comandos em um roteador ou mesmo no GNS3, não inclui aqui a saida deles senão este post ficaria gigantesco. Vcs já perceberam que é um trabalho exaustivo coletar todos os dados da memória RAM do roteador e depois grava-los para análise. Segue abaixo uma forma mais eficaz de se conseguir isso:


Coleta avançada de dados


A maneira mais completa de se capturar toda a informação contida na memória de um roteador num dado momento para posterior análise é criar um core dump. Isto pode ser feito com o comando abaixo:


#write core


O arquivo de core dump pode ser salvo num Servidor FTP, TFTP, via RCP ou mesmo na própria Flash do equipamento. Analisar o core dump de um router não é uma tarefa fácil e pode requerer o uso de ferramentas proprietárias. Existe um serviço gratuito na Internet que se propõe a fazer esta análise em:

http://cir.recurity.com/cir/


O desafio que proponho a todos é o seguinte: gerar um core dump com o comando write e posta-lo para análise.

Para saber mais detalhes sobre análise forense em roteadores Cisco visite:

http://blogs.sans.org/computer-forensics/2008/11/24/cisco-router-forensics/



Have Fun !!!

15 de mai. de 2010

Projeto SIMET


O SIMET - Sistema de Medição de Tráfego de Última Milha - é uma iniciativa do NIC.BR que permite que os usuários da Internet testem a velocidade de sua conexão a partir de seu CEP.
O Relatório apresentado inclui taxas de download e upload dos protocolos TCP e UDP, bem como o Jitter (variáção do atraso) e o RTT (tempo de ida e volta).
Os resultados das medições são usados para criar estatisticas da qualidade dos links de banda larga no Brasil. Ajude a melhorar a Internet brasileira testando a velocidade da sua conexão acessando:


14 de mai. de 2010

Redes Cisco sem Fronteiras

Uma nova geração de Roteadores e Switches Cisco promete proporcionar Conectividade sem fronteiras, facilitando o gerenciamento, mantendo a segurança e reduzindo o consumo de energia. Confira os novos lançamentos:

Catalyst 3750-X e 3560-X series: Estes switches de alto desempenho incluem 10G Ethernet, 48 portas PoE+ e módulos Smart Uplink. Os switches suportam serviços medianet potentes, permitindo uma experiência de vídeo de alta qualidade. Suportam também funcionalidades de ponta como as políticas de controle de segurança Cisco TrustSec; software de gestão energética EnergyWise; encriptação link-level MACsec; e StackPower – um sistema de distribuição energética que otimiza o fornecimento de energia num stack de switches Catalyst.

Catalyst 2960-S series: Com um ótimo preço, esta série de switches 10G oferece-lhe o desempenho sólido e a gestão de que precisa. Numa excelente combinação preço/funcionalidades o 2960-S oferece novas funcionalidades como FlexStack para a família 2960, baseado nas normas PoE e PoE+ , e detecção de erros avançada.

ISR G2 3900E series: Estes routers trazem um aumento no desempenho 8 vezes maior que o ISR 3800 original. Adicionalmente, suportam até 350Mbps de largura de banda na WAN e os serviços medianet integrados permitem a expansão para sucursais e aplicações empresariais de vídeo.

ISR G2 887/888 series: Estes routers de acesso ricos em funcionalidades, combinam serviços avançados como segurança (IPS, firewall, conteúdo) e wireless LAN 802.11n com opções WAN de alto desempenho e flexíveis – ex: 3G, VDSL2.

ASR-1000 Release 6: Na sequência da distinção para o ASR no “Best of Tests” da Network World, o recente ASR 1002-F da Cisco vai permitir aos clientes tirar o melhor partido da tecnologia ASR, a um baixo custo, dentro da sua infra-estrutura WAN. Adicionalmente, as novas funcionalidades como as melhorias no SIP trunking, VRF-aware IPSEC e firewall, Smart Call Home, e Performance Routing oferecem maior alcance, confiabilidade e retornos em toda a série ASR – e na sua WAN.

EnergyWise Orchestrator: Esta ferramenta fornece medição, informação e planeamento eficientes, que permitem às empresas ter um maior controle sobre a utilização e custos energéticos. Adicionalmente, um cliente de software para PC e uma API aberta expandem o controle Cisco EnergyWise a PCs em rede e dispositivos não-TI.

EnergyWise no ISR G2: Os switches Catalyst e o ISR suportam agora o EnergyWise, alargando a gestão energética de próxima geração a toda a rede – desde a sede às filiais.

Cisco AnyConnect: Este sistema de acesso seguro e flexível permite aos usuários acessar a rede sem interrupções através do dispositivo móvel da sua preferência, como portáteis e outros dispositivos de mão. Ao mesmo tempo, esta solução ajuda a sua empresa a gerir facilmente os riscos de segurança resultantes de trabalhar num mundo sem fronteiras.

Cisco TrustSec: O Cisco TrustSec integra segurança e dados na rede com controle de acesso com base em políticas, identity-aware networking, e integridade e confidencialidade de dados. O Cisco TrustSec ajuda-o a proteger as redes borderless com confiança, consistência e eficiência.

Serviços para Borderless Networks: E com os novos Serviços Cisco para Borderless Networks, um contrato de serviço cobre as suas soluções de routing, switching, segurança e mobilidade da Cisco. Isto permite-lhe instalar e operar a sua Borderless Network como um sistema único.
Quando será que essas novidades serão incorporadas no NetAcademy ?
Fonte:
http://ciscoportugalblog.wordpress.com/2010/03/19/as-novas-tecnologias-cisco-borderless-networks/

12 de mai. de 2010

Hacker bom de ouvido ???

Numa das palestras que fiz recentemente no interior de São Paulo sobre Segurança em Redes Wireless, um rapaz me perguntou se era verdade que haviam hackers capazes de descobrir a senha de alguém pelo barulho das teclas !
Isso mesmo ! Como nunca tinha ouvido falar deste tipo de ataque de reconhecimento, fui pesquisar no grande oráculo da Internet (vulgo Google) e olha só o que eu achei:

" SÃO PAULO – O teclado é a mais nova ameaça de segurança dos usuários de computador. Cientistas da Universidade de Berkeley, na Califórnia, descobriram que a gravação do som do keyboard pode revelar senhas e até textos confidenciais.

Eles fizeram uma pesquisa que revela que em apenas 10 minutos de gravação de áudio do teclado é possível recuperar 96% das informações digitadas. A interpretação é feita por um algoritmo que decifra o som de cada caracter.

Doug Tygar, professor de Ciência da Computação da Universidade de Berkeley, que conduziu o estudo, afirma que a acústica dos teclados tende a ser a mais nova arma dos espiões virtuais para roubar dados dos usuários.

Os especialistas interpretaram textos pelo som acompanhando quantas palavras os usuários digitam por minuto, os intervalos e também fazendo associações com letras próxima uma da outra. Com base nas estatísticas, eles conseguiram até identificar em que momentos o usuário apertou a tecla Caps Lock para digitar letras maiúsculas, decifrando códigos e senhas.

Para fazer o experimento, os cientistas trabalharam com vários tipos de teclados e também estudaram os cliques do mouse. O estudo completo sobre a nova ameaça será apresentado em novembro durante uma conferência sobre segurança, que será realizada na Virginia, nos Estados Unidos.

Segundo Tygar, uma forma simples de se proteger é ligar o rádio ou aumentar de outra maneira o nível de ruído no ambiente. "

Fonte:
http://info.abril.com.br/aberto/infonews/092005/16092005-4.shl
O texto já é antigo, data de 2005, e eu encontrei em inglês a nota da própria Universidade de Berkeley sobre o assunto em:

http://berkeley.edu/news/media/releases/2005/09/14_key.shtml

Só não encontrei nada sobre um indivíduo capaz de hackear a digitação de alguém a "ouvido nú" se me permitem a expressão ! rssss

Moral da estória: "Quem conta um conto sempre aumenta um ponto !!!"

11 de mai. de 2010

Desvende os mistérios da NSA !

Muito tenho ouvido falar da NSA nos últimos tempos. A Agência de Segurança Nacional é o orgão do governo americano que há mais de meio século cuida da Segurança da Informação nos USA. Citada no livro Fortaleza Digital, de Dan Brown (o mesmo autor de O Código da Vinci), há boatos de que a agência obriga as grandes empresas americanas como o Google a deixar portas abertas para monitoração (o que seria a real motivação do ataque chinês a rede da empresa).

O fato é que para receber algumas Certificações na área de segurança como o CCSP da Cisco, os profissionais devem aceitar um termo de confidencialidade da própria NSA, o que leva a crer que a agência pode cassar a certificação do profissional que atue de modo indesejado.

Bom, Teorias da Conspiração 'a parte, a NSA disponibiliza um material muito interessante em seu site. Há um museu da Criptografia para os interessados no assunto e para os Ciscomaníacos de plantão, uma coletânea de valiosos documentos:

O Guia de Configuração de Segurança para Roteadores Cisco é um documento da NSA que sugere as melhores práticas para promover o hardening (fortalecimento) das configurações de seus roteadores e evitar ataques e invasões. Muito bom !!!

Confiram o material no link acima e postem aqui suas impressões sobre ele.

Visitem também:

http://www.nsa.gov



10 de mai. de 2010

Hackerismo para Adolescentes

No ano passado fiz a Formação Administrador Linux em uma escola aqui em São Paulo chamada 4Linux e um programa educacional voltado para adolescentes me chamou muito a atenção: HACKERTEENS !!!

Ensinar conceitos de Segurança em Redes e Programação WEB para adolescentes. Muito interessante !!! Uma formação que muitos marmanjos como nós gostariamos de ter tido agora está ao alcance desta nova geração de Internautas. (aulas em formato EAD)

Inicialmente, o programa tinha a pretensão de ser um curso técnico mas, por incompatibilidades com o MEC, caracterizou-se como Curso Livre. O conteúdo é muito bom e não deixa nada a desejar com relação aos cursos focados no público mais maduro.

Confiram em:
http://www.hackerteen.com/pt-br/

LinkWithin

Related Posts with Thumbnails