No post a seguir, apresentarei um resumo sobre os níveis de acesso utilizando a CLI no Firewall FTD (Firepower Threat Defense) e FXOS (Firepower eXtensible Operating System). O objetivo é fornecer uma visão das possibilidades disponíveis para realizar análise de configurações, debugs e troubleshooting. Fluxo de navegação FTD CLI Ao utilizar a CLI no Firewall … Continue lendo Os níveis de acesso utilizando CLI do FTD e FXOS
Security
BUG CVE-2018-0101 – VPN Anyconnect RA
A Cisco anunciou no dia 29 de janeiro de 2018 uma falha que pode ser explorada no ASA ou FTD quando a configuração de VPN Anyconnect Remote Access está configurada. A vulnerabilidade pode ser explorada quando o recurso de webvpn está habilitado no Cisco ASA. O atacante pode explorar essa vulnerabilidade enviando pacotes XML para … Continue lendo BUG CVE-2018-0101 – VPN Anyconnect RA
Como reiniciar console de gerenciamento do FMC?
Este documento descreve como reiniciar os serviços em um appliance Cisco FMC com a utilização da Interface gráfica ou através da CLI. Reiniciar os processos de gerenciamento do FMC Dependendo do problema que você se deparar pode ser necessário reiniciar os processos e serviços que são executados no FMC. Podemos reiniciar esses serviços e processos sem … Continue lendo Como reiniciar console de gerenciamento do FMC?
Overview Protocolo 802.1x
802.1X 802.1X oferece uma visibilidade e controle de acesso seguro baseado em identidades e certificados de controle na borda da rede. A necessidade para controlar o acesso seguro à rede nunca foi tão grande como os dias atuais, existe a necessidade para controlar acesso aos consultores, prestadores de serviços e todos os clientes que precisam … Continue lendo Overview Protocolo 802.1x
ASA Clustering
Adaptive Security Appliance (ASA) - Clustering A partir da versão 9.0 de software do ASA ele passou a suportar a funcionalidade de Firewall Clustering. Isso permite que dependendo do hardware, podemos utilizar até 16 devices para trabalhar em modo de cluster, isso permite que quando configurado em modo de cluster eles apareçam como um único … Continue lendo ASA Clustering
VPN Site-to-Site com overlapping de endereços
Neste post vamos falar sobre algo que pode acontecer com qualquer consultor de redes e segurança desde o nível básico a nível de arquiteto, quando configuramos o endereçamento de uma rede interna escolhemos quais serão os ranges de escala aleatória da RFC1918 para endereçamento de nossos dispositivos no ambiente. Mas podemos nos deparar com alguns cenários … Continue lendo VPN Site-to-Site com overlapping de endereços
Configurando VPN IPsec entre ASA
A algum tempo atrás, eu tinha em mente que VPN era apenas e unicamente aquela coisa de um aplicativo ou uma configuração que é realizada somente no Windows para acessar a rede onde trabalhamos, é impressionante como nossos pensamentos vão mudando conforme vamos entendendo a real funcionalidade do negocio, e qual sua utilidade, trabalhando hoje como … Continue lendo Configurando VPN IPsec entre ASA
Procedimento para Recover de Password FW ASA
Se por algum motivo você ficou bloqueado para o lado de fora do ASA ou simplesmente estiver precisando iniciar o procedimento para fazer Recovery de Password, os seguintes passos pode ser de grande ajudar para resolver este problema. Passo 1: Conecte um um cabo de console ao ASA, desligue e ligue o equipamento. Passo 2: … Continue lendo Procedimento para Recover de Password FW ASA
