quarta-feira, 30 de novembro de 2016

Congresso de T.I 2016



Bom pessoal, o Congresso de T.I está na sua quinta edição e esta trazendo diversas palestras nas seguintes áreas :


Segue a programação completa:





As palestras em geral tentam trazer uma introdução dos tópicos mencionados, valendo a pena conferir e divulgar o evento que já está na sua quinta edição (com excelentes instrutores).


Abraços

Inscrições abertas cursos academia Cisco SP


Estão abertas de 29 de novembro a 5 de dezembro as inscrições para cursos de curta duração da Academia CISCO do Câmpus São Paulo.
As vagas são limitadas e as inscrições serão realizadas exclusivamente online, por meio do preenchimento do formulário disponível no site:
A classificação obedecerá a ordem das inscrições. 
O e-mail indicado pelo inscrito será aquele utilizado para acesso a plataforma online da CISCO.
Dúvidas podem ser encaminhadas ao Coordenador da academia CISCO do Câmpus São Paulo, Fulvio Prevot, por meio do e-mail: bianco@ifsp.edu.br
Os cursos ofertados são:

1) Introduction to Cybersecurity – Básico
Duração – 15 horas
Vagas - 25 vagas
Resumo do curso: o curso Introduction to Cybersecurity aborda o amplo tópico de segurança digital de forma relevante para você. Saiba como proteger sua privacidade e dados pessoais on-line e nas mídias sociais e entenda por que cada vez mais os empregos na área de TI exigem percepção e compreensão da segurança digital.
Saiba o que é segurança digital e o que ela significa para você nos campos pessoal e profissional.
Saiba como estar protegido on-line, ao conhecer as ameaças, os ataques e as vulnerabilidades mais comuns.
Saiba como as empresas protegem as operações de ataques digitais e por que o emprego nessa área está crescendo.
Estude no seu próprio ritmo e reforce a assimilação com atividades e testes.
Conecte-se à comunidade mundial da Cisco Networking Academy.

​2) Packet Tracer 101 - Básico
Duração – 1 hora
​Vagas - 100 vagas​
Resumo do curso: Packet Tracer 101 um curso de uma hora, online, que apresenta os fundamentos da ferramenta de simulação de configuração de redes.
Aprenda a navegar na Interface do Packet Tracer
Entenda a diferença entre as visões lógica e física
Construa uma simples topologia de redes
Conecte-se à comunidade da Cisco Networking Academy

Abraços pessoal

segunda-feira, 21 de novembro de 2016

Atualização livro CCNA 5.0 para 6.0


Pessoal, o Marco Filipetti (http://blog.ccna.com.br/) disponibilizou uma atualização do livro CCNA 5.0 para o CCNA 6.0 cobrindo os novos temas que serão cobrados na nova prova do CCNA 200-215  (SND, BGP, QOS etc).

O material foi disponibilizado em .pdf e mesmo pra quem já conhece os temas abordados vale a pena dar uma olhada:



link:
http://blog.ccna.com.br/2016/11/02/pdf-de-atualizacao-do-livro-ccna-5-0-para-o-novo-ccna-6-0/

Abraços

sexta-feira, 11 de novembro de 2016

Lab simulando a internet



Galera, deem uma olhada na topologia criado pelo Alyas Saify da universidade de Kabul, segue o post na comunidade do CiscoCerts:

Check out this post lab setup from community member Alyas Saify.

Hello, my name is Alyas Saify,

I graduated from the Computer Engineering faculty at Kabul Polytechnic University. I earned a CCNA in
Routing and Switching.
My final-year project at the university was Internet simulation. Some of the protocols I simulated included
Routing protocol (BGP, EIGRP, OSPF), and Frame Relay point-to- point full mesh topology design between ISPs and branches of ISPs.
In IP planning (public IP address and private IP address), I used VLSM.
Each ISP has its own DMZ zone (email server, web server, and DNS server). When configured with public IP address, these servers are accessible from everywhere.
Other protocols I used were VLANS, HSRP, VTP, LACP, PAGP, NAT, and ACCESS LISTS.
And applications layer protocols services included EMAIL, WWW (http, https), DHCP, Telnet, SSH, FTP, TFTP, SNMP, NET FLOW, and SYSLOG.

Abraços

terça-feira, 8 de novembro de 2016

Cybrary IT - Free Online Cyber Security



Opa galera, passando pra deixar uma dica muito boa sobre diversos cursos na área de security (maioria), redes, projetos e muito mais, o Cybrary IT oferece diversos cursos voltados pra essas áreas e pra diversas certificações do mercado:







Esses são apenas alguns exemplos de cursos oferecidos pelo portal.

Obs. O inglês é essencial para os cursos.

Link:

Abraços pessoal.

segunda-feira, 7 de novembro de 2016

Estudos para o CCIE 10

Bom pessoal, chegamos ao décimo capitulo dessa saga rumo ao CCIE e agora cada dia mais empolgado pois percebi que tem uma galera acompanhando e me apoiando nos estudos, além disso o grupo no telegram está muito bacana com diversos papos (técnicos e pessoais) sobre os estudos de cada um, inclusive já foi compartilhado muito material pelo pessoal de lá, então quem quiser entrar no grupo me manda um e-mail (diegolc100@gmail.com) que eu adiciono lá depois, o grupo é pequeno mas são pessoas que realmente querem estudar ou já estão na trilha pra tirar a certificação.

Bom vamos ao que foi estudado desde o último post :)

- Primeiro resolvi ajustar os horários do meu project pra ter um pouco mais de visibilidade da quantidade de horas que estou estudando e acabei me surpreendendo o quanto estou indo mal no meu planejamento total:



- Como comecei os estudos em fevereiro de 2015 calculo que tive cerca de 635 dias até agora para estudar, e consegui estudar mais ou menos 353 horas até agora, somando umas 30 horas de blogging envolvendo o CCIE + umas 20 horas de planejamento mais ou menos + umas 20 horas montando lab (preparando) tenho no total de 423 horas gastas no projeto, dividindo isso pelos dias que tive (635) cheguei a uma média de 40 minutos estudados por dia.... uma vergonha...



- Um colega me perguntou o porque demoro tanto pra ler os livros (ex.30 horas) e para justificar a demora pra ler livros técnicos eu na verdade leio, escrevo o que entendi e as vezes chego a criar um pequeno lab do assunto, então acabo demorando mesmo kkkk

- Terminei a sessão de Multicast dos videos do INE, além do official guide e do workbook, como falei no post anterior achei a parte de multicast mais simples que o restante dos labs, me compliquei um pouco apenas quando foi preciso misturar BSR com SSM e MSDP, mas tirando isso o conceito é bem simples e direto, não tem muito segredo, vou criar um post especifico pra focar em multicast e posto aqui :)

- Comecei a estudar MPLS denovo que é o último protocolo mais "pesado" da prova, comecei pelo official guide como sempre e já estou na metade dos videos do INE, além disso estou relendo o livro Redes MPLS:



- Antes de começar os labs de MPLS, o amigo Flyner Portugal disponibilizou o link do WEB IOU com os labs do CCIE INE, Narbik e mais:

https://drive.google.com/file/d/0B2SmhVZ6tRWEYXluS29Hdm5OLUE/view

Basta importar pro Vmworkstation, logar na console (user:root senha:cisco) rodar um dhclient e conectar no ip que a eth0 vai pegar:



Nesse modo você consegue conectar nos equipamentos via browser:


Ou via telnet (ícone do CMD).

Com ele consigo utilizar em praticamente qualquer notebook/PC e não tenho mais aqueles problemas de lentidão reportados nos outros posts :)

Bom pessoal, vou tentar recuperar o tempo perdido até fevereiro e melhorar essa média de estudos, abraços.

sábado, 5 de novembro de 2016

Café com Security


Pessoal, resolvi desmembrar do site principal a área de Security do Café com redes e criar o Café com Security, vou migrar os posts criados com esse tema e continuar a criar conteúdo, mas lembre-se que o intuito é sempre o aprendizado e o compartilhamento de informação (saibam utilizar kkkk).

http://cafecomsecurity.blogspot.com.br/

Abraços

Configurando ASAv no VMWorkstation



Bom pessoal, estava curioso pra ver como estão as últimas versões do ASAv da Cisco e fui dar uma olhada nele.

Para realizar esse tutorial, utilizei o VMworkstation 12 (download abaixo), a versão 921 do ASAv e o ASDM 752:

VMWorkstation 12:
https://mega.nz/#!eQ8RGASa!auzbyUH0qtPbUBdeyytX3iLS1VFTnfyICncnaBHHKQ8

https://drive.google.com/open?id=0B7VR2pl2LSobZWRGWGZNSXNDYTQ

ASAv:
https://mega.nz/#!eQ9XjawL!uTjtLR4KOgmp8vJWUnK9p1eWenS4dPgRAMgxGcvwi2Q

https://drive.google.com/open?id=0B7VR2pl2LSobb0kwRjU2RTlyZWM

Cisco ASDM:
https://mega.nz/#!IgkGEbbK!Yw9CyUh0tvOHrW3ARW98wYp6JedmHz-n2-6SjwZ9Z6w

https://mega.nz/#!d5FFnJSJ!v9NDY1BkzP0gnKfKtFJLgheK15tILwwal2q4r_kiLfg

- Após realizar a instalação/atualização do Workstation, extraia o arquivo (usei o 7zip) do as_vmworkstation conforme a figura:


A senha do arquivo é CiscoASAv2014

- Abra a pasta com os arquivos vmdk e abra o arquivo .vmx com a VMWorkstation (selecione "i copied it"):





- A VM precisa de pelo menos 1 CPU, 2 GB de RAM e 4 interfaces:



- Após alguns reboots o ASAv já vai estar disponível para configuração, obs. o enable não tem senha, basta apertar "enter".



#conf t
(config)#interface GigabitEthernet 0/0
(config-if)#ip address 192.168.x.x 255.255.255.0
(config-if)#nameif in
(config-if)#no shutdown

- Agora copie o arquivo do ASDM para o ASAv com o seu programa de TFTP (usei o 3CDaemon):


- Habilite o HTTP server e o escopo permitido para acessar o ASDM:
(config)#http server enable
(config)#http 0.0.0.0 0.0.0.0 inside

Obs. http "IP" "Mascara" $interface

- Agora basta acessar via browser (só consegui via IE) o ASDM (https):


O com essa versão você também consegue integrar ela com o GNS3 porém estou apanhando um pouco nessa nova versão dele, fica pra um outro post.



Abraços

CCNA Cyber OPS


Pessoal, a Cisco acaba de lançar uma nova track do CCNA, trata do CCNA Cyber OPS (parece nome de jogo kkkk), essa prova será voltada para equipe de SOC (Security Operations Center) e para profissionais de Security.

http://www.cisco.com/c/en/us/training-events/training-certifications/certifications/associate/ccna-cyber-ops.html#~exam

Serão 2 provas:

Required Exam(s) Recommended Training
210-250 SECFND Understanding Cisco Cybersecurity Fundamentals (SECFND)


210-255 SECOPS Implementing Cisco Cybersecurity Operations (SECOPS)

As provas estarão disponivéis a partir de novembro (210-250) e em dezembro a (210-255).



Abraços

Kali Linux 2.0 released


É isso ai galera, hoje (11/08) foi lançada a nova versão do kali linux, que para quem não conhece  é uma distribuição Linux voltada para testes de penetração/ferramentas de security e muito mais, alguns dos programas inclusos:


Algumas novidades como Gnome3, maior compatibilidade com drivers (principalmente Wirelless) e também a integração total com Virtualização (Virtual Box e Vmware) são as principais.

Link para Download:

https://www.kali.org/downloads/

Abraços

TAILS, TOR e Deep Web


Galera,

Uma das distros mais interessantes que baixei e usei ano passado foi o Tails (The Amnesic Icognito Live System) que nada mais é do que um S.O ( Sistema Operacional) totalmente portátil e que foca a privacidade em primeiro lugar, ele é baseado em Debian GNU/Linux e já vem com uma série de ferramentas para te deixar totalmente anônimo na web (Deep Web também).

https://tails.boum.org


Uma dessas ferramentas é o chamado TOR que na verdade é um programa que transforma a sua máquina em uma espécie de proxy e começa a trocar tráfego com outras máquinas que tenham o programa instalado (você pode fazer o teste em qualquer site de  meu ip etc e vai perceber o que estou falando).

https://www.torproject.org/

Bom, com essas duas ferramentas já é possível entrar na tão falada Deep Web que na verdade é uma rede privada que só pode ser acessada por endereços específicos que não são indexados pelos buscadores tradicionais (ex: Hidden Wiki - http://kpvz7ki2v5agwt35.onion/wiki/index.php/).

Não vou ficar falando muito sobre a Deep Web pois muita gente posta tanta baboseira (camadas, bonecas humanas etc) que já ficou até chato, lá tem muito conteúdo bom:

- Ótimas bibliotecas
- Muito material de T.I principalmente security
- Foruns sobre diversos assuntos
- Mas principalmente um pessoal mais "selecionado" com um papo melhor.

Porém tem a parte ruim também:

- Comercio de drogas
- Canibalismo
- Videos de Gores (vai procurar no google)
- Pornografia de todos os tipos (de tudo mesmo....)

Então pra você que não tem muito o que fazer, vale a pena dar uma olhada nessas dicas :)

Abraços

Prova HCNA Security



Pessoal, hoje pela manhã passei na prova HCNA Security na Huawei, segue o material de estudos e as minhas impressões sobre a prova:

- A prova se consiste em 60 questões com 1:30 para finaliza-las, acredito que das 60 questões pelo menos 12 ou 13 foram de verdadeiro ou falso e umas 10 questões para escolher 3 entre 4 opções.
- A prova é 100% teórica e uns 90% baseada em conceitos (houve umas 5 questões que cobrava comandos corretos na CLI.
- O blueprint segue o padrão do CCNA Sec:

Network security fundamentals
Network security deployment through firewalls and basic security management software
Network address translation technology
Basic VPN network construction
Firewall AAA technology
UTM solution
Terminal Security introduction

Em geral achei a prova muito fácil pela quantidade de tempo que estudei (uns 3 dias), para falar a verdade apenas li o guide para a certificação baixada direto do site (vou fazer o upload depois), não consegui fazer o firewall do eNSP funcionar (o explorer trava quando habilito ele) e praticamente fiz a prova com o conhecimento prévio que tenho (achei que não iria passar):



Bom segue os links:

Simulador (packet da huawei):
http://cafecomredes.blogspot.com.br/2015/04/ensp-simulador-huawei.html

Guide e pdf do lab:

https://drive.google.com/file/d/0B7VR2pl2LSobOGlOS1pVNE1fUlU/view?usp=sharing

Abraços

Curso CCNA Security Grátis



Bom galera, essa dica quem postou foi o meu cunhado (no linkedin dele) e resolvi compartilhar por aqui.

A Charles Sturt University (uma das maiores universidades do mundo) está disponibilizando um curso EAD de 6 semanas para  a preparação da certificação CCNA Security de graça, basta se cadastrar e estar com o inglês afiado para participar.

http://www.itmasters.edu.au/free-short-course-cisco-ccna-security/

As aulas serão ministradas todos os dias da semana durante as 6 semanas no horário das 7:00 às 8:30 PM UTC +10  horário na parte da manhã aqui no Brasil).

As aulas ficarão disponíveis para assisti-las posteriormente.

É uma ótima oportunidade pra quem quer entrar no mundo de Security :)

Abraços

Café com Security



Pessoal, resolvi desmembrar do site principal a área de Security do Café com redes e criar o Café com Security, vou migrar os posts criados com esse tema e continuar a criar conteúdo, mas lembre-se que o intuito é sempre o aprendizado e o compartilhamento de informação (saibam utilizar kkkk).

Abraços

sexta-feira, 4 de novembro de 2016

Data Center Design & Deployment Seminar


Pessoal, a Cisco do Brasil, disponibilizou um  seminário com diversas tecnologias voltadas para Datacenter como SDN, UCS, arquitetura, orquestratação.

Sessão 1: A Evolução da Arquitetura do Data Center
1ª sessão do Data Center Design & Deployment apresentada por Erike Souza, Engenheiro de Sistemas da Cisco, sobre a evolução da arquitetura de data center.

Sessão 2: A Evolução da Arquitetura de Segurança no Data Center
2ª sessão do Data Center Design & Deployment apresentada por Fernando Zamai, Consultor de Segurança da Cisco, sobre a evolução da arquitetura de data center e de segurança.

Sessão 3: Evolução do Provisionamento e Orquestração
3ª sessão do Data Center Design & Deployment apresentada por Sérgio Dias, Engenheiro de Sistemas, sobre a evolução do provisionamento e orquestração no Data Center.

Sessão 4: Evolução da Automação e Cloud
4ª sessão do Data Center Design & Deployment apresentada por Fábio Leandro, Gerente de Serviços Avançados da Cisco, sobre provisionamento, orquestração, automação e cloud.

Sessão 5: Cisco Domain Ten
5ª sessão do Data Center Design & Deployment apresentada por Fábio Leandro, Gerente de Serviços Avançados da Cisco, com foco na estrutura de trabalho Cisco Domain Ten.

Sessão 6: SDN para Redes de Data Center
6ª sessão do Data Center Design & Deployment apresentada por Henrique Trevisan, Engenheiro de Sistemas da Cisco, sobre como concretizar os conceitos de SDN dentro da rede do data center moderno.

Sessão 7: Migrando a Rede Tradicional para ACI
7ª sessão do Data Center Design & Deployment, apresentada por Alberto Frocht, Engenheiro de Sistemas especialista em Data Center da Cisco, que explica como migrar a rede tradicional para o fabric ACI.

Sessão 8: Evolução da Hiperconvergência com o UCS
8ª sessão do Data Center Design & Deployment, apresentada por Sho Funatsu, Engenheiro de Sistemas para data center focado em tecnologias de hiperconvergência na Cisco, sobre a evolução da hiperconvergência com o UCS.

Sessão 9: A Evolução da Computação com UCS
9ª sessão do Data Center Design & Deployment, apresentada por Allan Gomes, Engenheiro de Sistemas especialista na linha de Cisco UCS na Cisco, sobre a evolução da computação com o UCS.

Sessão 10: CliQr - Plataforma de Gerenciamento de Aplicações para Múltiplas Nuvens
10ª sessão do Data Center Design & Deployment, apresentada por Adilson Silva, Arquiteto de Soluções Técnicas para cloud e managed services na Cisco, sobre a plataforma de gerenciamento de aplicações para múltiplas nuvens, CliQr (nuvem privada, híbrida e pública).



Link:
https://grs.cisco.com/grsx/cust/grsCustomerSurvey.html?SurveyCode=14618&keyCode=001319860&KeyCode=001319860

Abraços pessoal.