BUG CVE-2018-0101 – VPN Anyconnect RA

A Cisco anunciou no dia 29 de janeiro de 2018 uma falha que pode ser explorada no ASA ou FTD quando a configuração de VPN Anyconnect Remote Access está configurada. A vulnerabilidade pode ser explorada quando o recurso de webvpn está habilitado no  Cisco ASA. O atacante pode explorar essa vulnerabilidade enviando pacotes XML para … Continue lendo BUG CVE-2018-0101 – VPN Anyconnect RA

Cisco Anyconnect Remote Access

Neste artigo, estarei descrevendo os procedimentos para configuração do cliente de VPN Anyconnect para o Firewall ASA. Annyconnect é o substituto do antigo cliente VPN para Remote Access, ele suporta dois modos de configurações para o ASA, SSL e IPsec IKEv2. Clientless WebVPN AnyConnect VPN Clientless WebVPN: Este modo de configuração não depender que um software … Continue lendo Cisco Anyconnect Remote Access

Como reiniciar console de gerenciamento do FMC?

Este documento descreve como reiniciar os serviços em um appliance Cisco FMC com a utilização da Interface gráfica ou através da CLI. Reiniciar os processos de gerenciamento do FMC Dependendo do problema que você se deparar pode ser necessário reiniciar os processos e serviços que são executados no FMC. Podemos reiniciar esses serviços e processos sem … Continue lendo Como reiniciar console de gerenciamento do FMC?

Que são Vlans e Bridge Groups?

O que são VLANs? Uma VLAN ou (Virtual Area Networks) é um agrupamento lógico de dispositivos de rede ou de usuários que não se limita a um segmento de switch físico. Os dispositivos ou usuários de uma VLAN podem ser agrupados por funções, departamentos, aplicações, etc., independentemente da localização física de seu segmento. Uma VLAN … Continue lendo Que são Vlans e Bridge Groups?

VPN Site-to-Site com overlapping de endereços

Neste post vamos falar sobre algo que pode acontecer com qualquer consultor de redes e segurança desde o nível básico a nível de arquiteto, quando configuramos o endereçamento de uma rede interna escolhemos quais serão os ranges de escala aleatória da RFC1918 para endereçamento de nossos dispositivos no ambiente. Mas podemos nos deparar com alguns cenários … Continue lendo VPN Site-to-Site com overlapping de endereços

Upgrade NSX Manager 6.2.2/3 para 6.2.4

Após um bom tempo apanhando em busca de materiais/informações na internet com procedimentos sobre como realizar o upgrade de NSX, resolvi criar este passo a passo com todas as informações que utilizei durante minhas atividades. Antes de começar é extremamente recomendado que seja feita a leitura completa do Release Notes referente a versão que está sendo … Continue lendo Upgrade NSX Manager 6.2.2/3 para 6.2.4