Mostrando las entradas con la etiqueta secure firewall. Mostrar todas las entradas
Mostrando las entradas con la etiqueta secure firewall. Mostrar todas las entradas

23 de abril de 2024

Implementación y diagnóstico de sistemas Cisco Secure Firewall v2.1

Es una alegría anunciar la publicación de la versión 2.1
del manual Implementación y Diagnóstico de Sistemas Cisco Secure Firewall, una guía para quienes trabajan con dispositivos Cisco Secure Firewall. Esta nueva versión ha sido completamente revisada y actualizada para incluir la información más reciente sobre la implementación y el diagnóstico de estos dispositivos de seguridad.

¿Qué hay de nuevo en la versión 2.1?

  • Contenido completamente revisado y actualizado:
    He revisado todos los textos, procedimientos e imágenes del manual para asegurar que estén al día con las últimas versiones de Cisco Secure Firewall.
  • Abundante material nuevo:
    He incorporado una gran cantidad de material nuevo sobre features que no se encontraban en la versión anterior, como la inspección profunda de paquetes (DPI), la prevención de intrusiones (IPS) y la gestión de amenazas avanzadas (ATM).
  • Información específica para la versión 7.2 y superiores:
    El manual se centra específicamente en la implementación y el diagnóstico de Cisco Secure Firewall versión 7.2 y siguientes, lo que lo convierte en un recurso invaluable para quienes trabajan con estas versiones.

¿Por qué elegir este manual?

  • Es el único manual en castellano:
    Este es el único manual completo sobre Implementación y Diagnóstico de Sistemas Cisco Secure Firewall disponible en castellano.
  • Información detallada y práctica:
    El manual proporciona información detallada y práctica sobre todos los aspectos de la implementación y el diagnóstico de Cisco Secure Firewall.

Este manual está dirigido a:

  • Profesionales de la seguridad de redes:
    Administradores de redes, ingenieros de seguridad e integradores de sistemas que trabajan con Cisco Secure Firewall.
  • Estudiantes de seguridad de redes:
    Estudiantes que estén cursando entrenamientos sobre seguridad de redes y deseen aprender más sobre Cisco Secure Firewall.
  • Cualquier persona interesada en aprender sobre Cisco Secure Firewall:
    Cualquier persona que desee aprender más sobre cómo implementar y diagnosticar estos dispositivos de seguridad.

¡Adquiere tu copia hoy mismo!

El manual Implementación y Diagnóstico de Sistemas Cisco Secure Firewall versión 2.1 está disponible para su compra en formato electrónico. Para obtener más información sobre cómo adquirir tu copia, visitá el sitio web de Ediciones EduBooks.

Aprovecha esta oportunidad para aprender todo lo que necesitas saber sobre Cisco Secure Firewall y proteger tu red de forma eficaz.

Nota importante:
Si se encuentra trabajando con un sistema versión 6.2 a 6.7, sugiero acuda a la versión anterior del manual (versión 1.0) para obtener un texto que esté alineado con la herramienta que está administrando.

Contenidos:

1. Introducción
    Firewall y NGFW
    Plataformas
    Modos de operación
    Interfaces del sensor
    Opciones de gestión
    Licenciamiento
2. Registro de dispositivos en FMC
    Introducción
    Configuración inicial del sensor (FTD)
    Configuración inicial del FMC
    Registro del FTD en el FMC
3. Configuración inicial
    Uso de políticas en FMC
    Conceptos preliminares
    Definición de propiedades generales del sensor
    Uso de políticas para gestionar la configuración de la plataforma
    Política de estado
    Implementación de cambios en la configuración
4. Modelos de redundancia
    Modelos de redundancia disponibles
    Implementación del par de alta disponibilidad
    Implementación del clúster
    Alta disponibilidad de Firewall Management Center
5. Enrutamiento
    Enrutamiento estático
    Enrutamiento dinámico
    Redistribución y filtrado de rutas
6. NAT
    Formas de NAT soportadas en FTD
    NAT manual y Auto NAT
    Configuración de políticas NAT
7. Políticas de control de acceso
    Objetos
    Zonas de seguridad
    Políticas de control de acceso
    Políticas que define FMC
    Políticas de control de acceso
    Políticas de intrusión de tráfico
    Políticas de filtrado de archivos y malware
    Security Intelligence
    Filtrado de URLs
    Orden de ejecución de procesos y políticas
    Políticas de prefiltrado
8. Monitoreo y diagnóstico de problemas
    Registro de eventos del sistema
    Reportería
    Packet Tracer
    Packet Capture
    Visualización de eventos
    Herramientas de diagnóstico del FMC
9. Administración del sistema
    Generación de copias de respaldo
    Restauración de copias de respaldo
    Actualización de software

Los ítems destacados en color representan secciones completas
que se han añadido respecto de la versión 2.0.

Páginas: 250
Fecha de publicación: 24 de abril de 2024

Autor: 
Oscar A. Gerometta
CCSI / CCNA / CCDA / CCNA wir / CCNA sec / CCNP sec / CCNP Enterpr / CCBF
Docente y consultor con una trayectoria de 25 años en el área de networking. Autor de los primeros manuales en castellano para la preparación del examen de certificación CCNA que ha mantenido a lo largo de estos años.

Texto:
Manual que recoge introducciones teóricas sobre el funcionamiento y la arquitectura del sistema, junto con procedimientos de configuración y diagnóstico de problemas.

Para la compra:
"Implementación y diagnóstico de sistemas Cisco Secure Firewall versión 2.1" está disponible solamente en formato e-book, y se puede adquirir en línea ingresando al sitio de Ediciones Edubooks.

Para revisar las características de los ebooks de EduBooks ingresar aquí.

Para alternativas de pago u otras consultas diríjase directamente a Ediciones EduBooks por correo electrónico escribiendo  a libros.networking@gmail.com

Para facilitar la compra de ebooks desde Bolivia contactar a: libros.networking.bolivia@gmail.com


Como siempre, cualquier sugerencia que puedas hacer, será muy bien venida.



Los manuales que publico los podés adquirir en el sitio web de EduBookshttps://www.edubooks.com.ar/

Los cursos on line que desarrollo se pueden adquirir a través del sitio web de Educáticahttps://www.educatica.com.ar/

Estás invitado a seguirme en Instagram:
https://www.instagram.com/libros.networking/

También podés participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor respeto de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.

Este post ha sido desarrollado con la asistencia de inteligencia artificial.

16 de enero de 2024

Nueva interfaz gráfica de ACP en FMC versión 7.x (video)

Esta es una demostración realizada sobre una maqueta que implementa Cisco Secure Firewall versión 7.2.0, que implementa FMC y FTD de la interfaz gráfica (GUI) incorporada para configurar políticas de control de acceso

Durante la demo se revisan las diferentes opciones y posibilidades que ofrece esta nueva interfaz de uso opcional. 

Este Laboratorio no es parte de ningún curso, pero supone conocimientos que podés obtener en el curso "Cisco Secure Firewall versión 7.2" de Educática.

Como siempre, cualquier sugerencia que puedas hacer, será muy bien venida.



Los manuales que publico los podés adquirir en el sitio web de EduBookshttps://www.edubooks.com.ar/

Los cursos on line que desarrollo se pueden adquirir a través del sitio web de Educáticahttps://www.educatica.com.ar/

Estás invitado a seguirme en Instagram:
https://www.instagram.com/libros.networking/

También podés participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor respeto de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.


13 de enero de 2024

Configuración de VPNs IPsec site-to-site estáticas con IKEv2


Las VPNs IPsec son un recurso de conectividad cada vez más frecuente. La implementación de servicios de nuble (cloud) de diferente tipo no ha hecho más que aumentar su implementación en las redes corporativas.

Hay dos tipos principales de VPNs IPsec: site-to-site y acceso remoto.

Cisco introduce la posibilidad de implementar este recurso en diferentes dispositivos, básicamente en routers y firewalls (también pueden utilizarse otros dispositivos). Tanto Cisco IOS, como IOS-XE y ASA soportan su configuración. Pero aún dentro de estos sistemas operativos hay diferentes modos de configuración; el primero y quizás más conocido es la configuración utilizando crypto maps estáticos. Sin embargo, hoy Cisco sugiere, para configuraciones sobre IOS, IOS-XE o ASA la configuración utilizando SVTI (interfaces virtuales de túnel estáticas) con IKEv2.

Sobre este tipo de configuración voy a centrarme en este post.

Procedimiento de configuración

  1. Configurar la negociación IKE entre los puntos terminales de la VPN.
  2. Opcionalmente configurar el transform set y el perfil de IPsec
  3. Configurar la interfaz de túnel virtual (VTI).
  4. Configurar el enrutamiento necesario para publicar las redes que se desea sean accesibles a través de la interfaz de túnel.

Un esquema completo y ordenado de los pasos de configuración necesarios es el siguiente:

  • Configuración de IKEv2
    • Definición de "IKEv2 proposal"
      • Cifrado (AES-CBC/AES-GCM/SEAL)
      • Integridad (SHA-2)
      • Intercambio de claves (DH14/DH16/DH19/DH20/DH24)
    • Configuración de la política IKEv2
    • Configuración del perfil IKEv2
      • Identidad remota
      • Identidad local
      • Autenticación remota (PSK/RSA/ECDSA)
      • Autenticación local
      • Llavero local

Un ejemplo:

crypto ikev2 proposal PROPUESTA1 

 encryption aes-cbc-128

 integrity sha256

 group 19

!

crypto ikev2 policy POLITICA

 proposal PROPUESTA1

!

crypto ikev2 keyring LLAVERO

 peer ROUTER_PEER

  address 198.51.100.123

  pre-shared-key local 7c2FKFgNNy

  pre-shared-key remote cpi9w43gYB

 !

crypto ikev2 profile PERFIL

 match identity remote address 198.51.100.123 255.255.255.255

 identity local address 192.0.2.123

 authentication remote pre-share

 authentication local pre-share

 keyring local LLAVERO

 

  • Configuración de IPsec
    • Definición del transform set
      • Encapsulación (ESP/AH)
      • Cifrado (AES/SEAL)
      • Integridad (SHA-2)
      • Modo (Transporte/Túnel)
    • Definición del perfil IPsec
      • Transform set
      • Perfil IKEv2

Continuemos con el ejemplo:

crypto ipsec transform-set VPN1 esp-aes esp-sha256-hmac mode tunnel

!

crypto ipsec profile PERFILIPsec

 set transform-set VPN1

 set ikev2-profile PERFIL


Cisco IOS incluye tanto para la configuración de IKEv2 como de IPsec perfiles por defecto llamados "Smart Defaults" que pueden ser invocados en la configuración sin necesidad de definir cada uno de los parámetros mencionados antes.

Por otro lado, los parámetros mencionados pueden variar de acuerdo a las definiciones operativas que se hagan para la VPN concreta. Por ejemplo, la autenticación de IKEv2 puede realizarse utilizando RSA en lugar de una clave pre-compartida (PSK) como en el ejemplo.

Lo que presento aquí es solamente un ejemplo que puede servir de referencia.

Finalmente, hay que configurar la interfaz túnel

  • Configuración de la interfaz de túnel virtual (VTI)
    • Direccionamiento IP
    • Interfaz física que que inicia el túnel
    • Encapsulación que utiliza el túnel
    • IP destino del túnel
    • Perfil IPsec que se aplica al túnel

Para completar el ejemplo:

interface Tunnel0

 ip address 192.168.1.1 255.255.255.0

 tunnel source GigabitEthernet0/1

 tunnel mode ipsec ipv4

 tunnel destination 198.51.100.123

 tunnel protection ipsec profile PERFILIPsec


Espero que este ejemplo sirva como introducción para aquellos que están intentando comprender la configuración de VPNs IPsec point-to-point  y para que profundicen en un tema realmente complejo y con múltiples opciones diferentes.



Los manuales que publico los podés adquirir en el sitio web de EduBookshttps://www.edubooks.com.ar/

Los cursos on line que desarrollo se pueden adquirir a través del sitio web de Educáticahttps://www.educatica.com.ar/

Estás invitado a seguirme en Instagram:
https://www.instagram.com/libros.networking/

También podés participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor respeto de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.




 

5 de enero de 2024

Configuración de Syslog en FMC (video)

Esta es una demostración realizada sobre una maqueta que implementa Cisco Secure Firewall versión 7.2.0, que implementa FMC y FTD.

Durante la demo revisaremos como asociar un servidor Splunk utilizando protocolo Syslog al FMC y a continuación al FTD. 

Este Laboratorio no es parte de ningún curso, pero supone conocimientos que podés obtener en el curso "Cisco Secure Firewall versión 7.2" de Educática.

Como siempre, cualquier sugerencia que puedas hacer, será muy bien venida.



Los manuales que publico los podés adquirir en el sitio web de EduBookshttps://www.edubooks.com.ar/

Los cursos on line que desarrollo se pueden adquirir a través del sitio web de Educáticahttps://www.educatica.com.ar/

Estás invitado a seguirme en Instagram:
https://www.instagram.com/libros.networking/

También podés participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor respeto de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.


30 de noviembre de 2023

Cisco Talos Intelligence Group

Cisco Talos Intelligence Group es la división de inteligencia de seguridad centralizada de Cisco Systems.

La inteligencia de amenazas producida por Talos es la base de información que utilizan diferentes productos y servicios Cisco Secure, incluidos los sistemas de prevención y detección de malware (antes AMP), la detección de intrusiones en los firewalls de última generación (Secure Firewall), la detección de sitios maliciosos en múltiples productos (Secure Email, Secure Web), etc.


Talos fue fundado en el año 2007 como la división de inteligencia de amenazas de la empresa Sourcefire. Cuando en 2013 Cisco adquirió Sourcefire, Talos se convirtió en su servicio de inteligencia de amenazas y se integró como parte de Cisco.

Hoy Talos cuenta con una red global de cientos de investigadores de amenazas especializados en diferentes áreas que recopilan y analizan datos de amenazas de todo el mundo. Estos datos incluyen información sobre malware, vulnerabilidades, formatos de ataque y otras actividades maliciosas que surgen diariamente. Talos utiliza estos datos, además, para producir información de inteligencia de amenazas que se incorpora en diferentes productos y que ayuda a las organizaciones a protegerse de diferentes amenazas de ciberseguridad.

Para generar esta información Talos cuenta con una infraestructura tecnológica propia dedicada a esta tarea, de alcance global, que incluye múltiples data centers y robots de escaneo de Internet que le permiten detectar, analizar y catalogar cualquier servicio nuevo que aparece en la red global en cuestión de horas.

A esta infraestructura hay que sumar múltiples productos de seguridad implementados por los clientes de Cisco que operan en tiempo real conectados a la nube de Talos y que aportan información sobre ataques en desarrollo, infecciones de malware, ataques de día cero, ataques de phishing, DOS, etc. Entre los productos que operan con la nube de Talos se encuentran Secure Firewall Management Center (FMC), Secure Email, Secure Web, Secure Network Analytics, Umbrella, Cognitive Threat Analytics (CTA) y Advance Malware Protection (AMP).

Hoy es una de los equipos de inteligencia de amenazas comerciales más grandes del mundo.

Talos mantiene además varias comunidades open source y diferentes bibliotecas de reglas utilizadas en múltiples herramientas de seguridad: las reglas Snort (para la inspección de tráfico), ClamAV (algoritmo de análisis de malware local) y SpamCop (detección de spam en el correo electrónico).


La inteligencia de amenazas de Talos se proporciona a través de una variedad de canales, incluidos:

  • Talos Threat Intelligence Feed
    Un servicio de suscripción que proporciona información de sitios maliciosos en tiempo real.
  • Talos Intelligence Portal
    El portal web que ofrece acceso a múltiples recursos de inteligencia de amenazas, incluidos informes, análisis y herramientas.
  • Talos Incident Response
    Servicio que ayuda a las organizaciones a responder a las amenazas de ciberseguridad.

En particular, Cisco Talos ofrece los siguientes servicios:

  • Inteligencia de amenazas
    Talos recopila y analiza datos de amenazas de todo el mundo para proporcionar a las organizaciones información sobre las últimas amenazas cibernéticas.
  • Investigación de vulnerabilidades
    Talos investiga vulnerabilidades en software y hardware para ayudar a las organizaciones a mitigar los riesgos de seguridad. El resultado de estas investigaciones es publicado directamente por Talos e informado a la base común de vulnerabilidades global.
  • Respuesta a incidentes:
    Talos brinda ayuda a las organizaciones para responder a amenazas y ataques incluidas intrusiones, infecciones de malware y ataques DDoS.

Para consultar la información producida por Talos:

Cisco Talos es el grupo de investigación líder en inteligencia de amenazas y ciberseguridad. Sus servicios ayudan a las organizaciones de todos los tamaños a protegerse de estas amenazas.



Los manuales que publico los podés adquirir en el sitio web de EduBookshttps://www.edubooks.com.ar/

Los cursos on line que desarrollo se pueden adquirir a través del sitio web de Educáticahttps://www.educatica.com.ar/

Estás invitado a seguirme en Instagram:
https://www.instagram.com/libros.networking/

También podés participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor respeto de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.




 

29 de junio de 2023

Principales tipos de ataques

 La seguridad  es una de las preocupaciones crecientes en el ámbito de las redes de datos. Sobre este aspecto múltiples organizaciones publican informes periódicos que hacemos circular por las redes sociales. Una de estas organizaciones es Akamai.

La siguiente es la clasificación de los 4 principales tipos de ataques según lo indicado en el informe de Akamai correspondiente al último trimestre del año 2022:

  • Intermediarios de acceso inicial
    Se trata de organizaciones o individuos que ofrecen como un servicio a contratar un punto de entrada inicial para que a continuación otros ciberdelincuentes (p.e. grupos de ransomware) puedan ingresar en las redes de organizaciones y empresas.
    Los malwares más conocidos para este tipo de tareas son Qakbot y Emotet.
    Es el segundo mecanismo más implementado (25% de los casos) por los atacantes, de acuerdo a las estadísticas de Akamai.
  • Botnets
    Se trata de una forma particular de malware que puede implementar un atacante con múltiples propósitos: criptominería, ataques de DDoS distribuida, exfiltración de datos, implementación de otro malware, desplazamientos laterales dentro de la red, etc.
    Los grupos de botnets más detectados por Akamai son Trickbot y Qsnatch.
    Este es el mecanismo más frecuentemente implementado (43% de los casos) de acuerdo a las estadísticas de Akamai.
  • Ramsomware como servicio
    Se trata de organizaciones o individuos que proporcionan ramsomware que luego es implementado por otros atacantes a cambio de una tarifo o participación en el proceso extorsivo.
    De esta manera aún atacantes sin experiencia técnica alguna en el área pueden utilizar estas herramientas de ataque.
    Los RaaS reportados por Akamai son REvil, Ryuk, ProLock y Conti.
  • Ladrones de información
    Son grupos o individuos que recopilan diferentes tipos de datos tales como usuarios, contraseñas, información del sistema, credenciales bancarias, cookies, etc. para luego venderla a otras organizaciones o ciberdelincuentes que las utilizarán para desarrollar sus ataques.
    El malware reportado para este propósito por Akamai es Ramnit.
  • Herramientas de acceso retomo (RAT)
    Herramientas utilizadas para realizar reconocimiento de la red, escalar privilegios dentro de la red, despliegue de movimiento lateral y establecimiento de persistencia dentro de la red atacada. Permite la ejecución remota de carga útil para completar la intrusión y la exfiltración de datos.
    Las más detectadas por Akamai son Cobalt Strike y Agent Tesla.
Se ha detectado un creciente interés de parte de los atacantes por las redes de operaciones implementadas en el ámbito industrial, supuestamente de la mano del auge de la implementación de Internet de Todo.

Para mayor información se puede descargar el informe "Attack Superhighway, a deep dive on malicious DNS traffic" de Akamai". 


 

Los manuales que publico los podés adquirir en el sitio web de EduBookshttps://www.edubooks.com.ar/

Los cursos on line que desarrollo se pueden adquirir a través del sitio web de Educáticahttps://www.educatica.com.ar/

Estás invitado a seguirme en Instagram:
https://www.instagram.com/libros.networking/

También podés participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor respeto de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.



1 de marzo de 2023

Cisco Secure Firewall versión 7.2 (curso)

Una vez más, a través de un acuerdo entre Educática y Ediciones EduBooks hemos lanzado un nuevo curso íntegramente grabado en video: Cisco Secure Firewall versión 7.2. Un nuevo curso no oficial que apunta a brindar capacitación en un área crítica sobre una herramienta específica.

Los requerimientos de seguridad de la información que circula por nuestras redes de comunicaciones crecen cada día en complejidad. Nuevas formas de ataques, más sofisticadas y organizadas, con nuevos esquemas de desarrollo que exigen una respuesta adecuada y proporcionada. Por esto se hace cada día más urgente y necesaria la implementación de dispositivos que respondan a estas nuevas amenazas como el NGFW (Next Generation FireWall) presentado por Cisco Systems.

Cisco Secure Firewall Threat Defense (FTD) es el corazón de la estrategia de seguridad para redes corporativas y data centers desplegada por Cisco para dar respuesta a estos desafíos.

Este entrenamiento teórico práctico tiene como objetivo principal brindar a técnicos que operan tecnologías Secure Firewall los conocimientos y destrezas necesarias para implementar adecuadamente y aprovechar en toda su potencialidad estas herramientas de última generación: FTD, FDM y FMC, recursos imprescindibles para una estrategia de defensa adecuada de las redes corporativas respecto de las amenazas actuales.

Este curso ha sido desarrollado tomando sobre la base una de las últimas versiones disponibles (versión 7.2) de FTD y FMC; desarrolla un extenso temario orientado a la implementación de sus capacidades de control de acceso, filtrado de aplicaciones, usos de sus herramientas de gestión y monitoreo; no incluye implementación de VPNs que es objeto de un curso avanzado. 

A quiénes está orientado

  • Ingenieros y técnicos del área de seguridad que requieren conocimientos y destrezas en la instalación y operación de FTD (ya sea en su versión virtual o como appliance) y su gestión con FMC.

Pre-requisitos

  • Conocimientos de la operación del stack de protocolos TCP/IP.
  • Conocimientos de direccionamiento IPv4.
  • Conocimientos de los principios de operación de los dispositivos de infraestructura en redes corporativas
  • Sugeridos, no requeridos: CCNA,  Network Associate o conocimientos equivalentes.

Materiales de estudio

Materiales accesibles en línea

  • Temario y detalles del curso (pdf)
  • Índice de videos disponibles (Excel)
  • Videos de desarrollo teórico
  • Videos demo lab con demostraciones prácticas
  • Materiales complementarios en diferentes formatos

Metodología

  • Desarrollo asincrónico
    El alumno estudia en sus propios tiempos accedicendo a las clases según su grado de avance.
    Cada uno puede diseñar su propio plan de estudio.
  • El desarrollo teórico es desarrollado en clases grabadas en video accesibles en línea.
  • Demo labs desarrollados sobre una maqueta con dispositivos reales virtualizados, no simulados
  • El alumno puede revisar las veces que le resulte necesario cada uno de los videos
  • Consultas por correo electrónico a requerimiento del alumno

Temario

  • Introducción a Cisco Firepower Threat Defense
    • ¿Qué es un NGFW?
    • Plataformas
    • Firewall y AVC
    • Threat Defense
    • Opciones para la gestión (FDM, FMC, CDO)
    • Integración en la arquitectura
    • Licenciamiento
  • Conectividad básica
    • Conectividad básica del appliance FTD
    • Conectividad de FMC
    • Implementación de FMC
    • Conceptos iniciales
      • Objetos
      • Security zones
      • Enrutamiento
      • Control de acceso
    • Conceptos básicos de NAT
      • AutoNAT
      • Manual NAT
      • NAT Policies
    • Network discovery
  • NAT y Routing
    • Revisión de AutoNAT
    • Revisión de políticas de control de acceso
    • Conceptos de enrutamiento IP
    • Enrutamiento BGP
  • Políticas de prefiltrado
    • Introducción a las políticas de prefiltrado
    • Túneles GRE
    • Prefiltrado vs. Control de acceso
    • Políticas de prefiltrado
  • Security Intelligence
    • Introducción
    • Objetos utilizados en SI
    • Implementación y registro
  • Políticas de intrusión de tráfico
    • Concepto de intrusión de tráfico
    • Implementación de las políticas de intrusión de tráfico en FTD
    • Configuración de políticas de intrusión de tráfico
  • Herramientas de monitoreo y diagnóstico
    • Mensajes del sistema
    • Gestión de mensajes del sistema
    • Reportes
    • Packet Tracer
    • Packet Capture
  • Administración del sistema
    • Creación de copias de respaldo
    • Restauración de copias de respaldo
    • Actualizaciones de software

Modelos de suscripción

  • Suscripción individual
    Acceso irrestricto a la plataforma para una persona por el término de 180 días corridos.
    USD 50
  • Paquete corporativo 5
    Acceso irrestricto a la plataforma para hasta 5 personas por el término de 180 días corridos.
    USD 200 

Información para la inscripción

Para ampliar la información disponible o adquirir una suscripción, podés hacerlo de modo directo a través del catálogo de cursos de Educática: https://www.educatica.com.ar/nuestros-cursos.

Por consultas sobre formas de pago, formas alternativas de inscripción y otros temas, podés contactar por correo electrónico con Ediciones Edubookslibros.networking@gmail.com



Los manuales que publico los podés adquirir en el sitio web de EduBookshttps://www.edubooks.com.ar/

Los cursos on line que desarrollo se pueden adquirir a través del sitio web de Educáticahttps://www.educatica.com.ar/

Estás invitado a seguirme en Instagram:
https://www.instagram.com/libros.networking/

También podés participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor respeto de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.



30 de junio de 2022

Implementación y diagnóstico de sistemas Cisco Secure Firewall v2.0

Hace solo dos años presenté la primera versión de este manual que se llamó entonces "Implementación y diagnóstico de sistemas Cisco Firepower". 

En aquel momento “Firepower” era la denominación del firewall de última generación (NGFW) de Cisco, y me centré entonces en la versión 6.4 para el desarrollo de los textos y procedimientos. 

En estos dos años es mucho el avance que se ha dado en estas tecnologías de seguridad: Cisco liberó la versión 7 y modificó la denominación de estos dispositivos que se denominan ahora “Secure Firewall”.

Todos esos cambios y actualizaciones son los que me llevaron a realizar esta actualización de aquel manual. Esta nueva versión está centrada, ahora, en la implementación de Cisco Secure Firewall Management Center versión 7.1.

Como aquella primera versión, esta ha sido redactada como material didáctico de apoyo para quienes participan de los cursos que dicto sobre este mismo tema; pero considero que también puede ser de utilidad para quienes desean recorrer este camino por la vía del autoestudio y buscan un material redactado en castellano.

Obviamente, lo que hay en este manual es solamente una selección y síntesis de lo que es posible realizar con una herramienta de seguridad muy poderosa y versátil; mucho más de lo que pueden entrar en estas pocas páginas. De ningún modo puedo agotar en tan poco espacio lo que se desarrolla en un manual de configuración oficial de más de dos mil páginas. Para el desarrollo de este manual, como dije antes, he tomado como referencia los sistemas Secure Firewall versión 7.1, pero ciertamente gran parte del mismo es completamente aplicable a las versiones 6.5 y siguientes.

Con la expectativa de que el manual que ahora tiene en sus manos le resulte de real utilidad, lo dejo a su consideración.

Nota importante:
Si se encuentra trabajando con un sistema versión 6.2 a 6.5, sugiero acuda a la versión anterior del manual (que por esto sigue estando disponible) para obtener un texto que esté alineado con la herramienta que está administrando.

Contenidos:

1. Introducción
    Firewall y NGFW
    Plataformas
    Opciones de gestión
    Licenciamiento
2. Registro de dispositivos en FMC
    Introducción
    Configuración inicial del sensor (FTD)
    Configuración inicial del FMC
    Registro del FTD en el FMC
3. Configuración inicial
    Propiedades generales del sensor
    Implementación de cambios en la configuración
4. Modelos de redundancia
    Modelos de redundancia disponibles
    Implementación del par de alta disponibilidad
    Implementación del clúster
    Modelo de tráfico a través del clúster
5. Enrutamiento
    Enrutamiento estático
    Enruamiento dinámico
    Redistribución y filtrado de rutas
6. NAT
    Formas de NAT soportadas en FTD
    NAT manual y Auto NAT
    Configuración de políticas NAT
7. Políticas de control de acceso
    Objetos
    Zonas de seguridad
    Políticas de control de acceso
    Configuración de políticas de control de acceso
8. Políticas avanzadas
    Políticas de intrusión de tráfico
    Políticas de filtrado de archivos y malware
    Security Intelligence
    Filtrado de URLs
    Orden de ejecución de procesos y políticas
    Políticas de prefiltrado
9. Monitoreo y diagnóstico de problemas
    Registro de eventos del sistema
    Reportería
    Packet Tracer
    Packet Capture
    Visualización de eventos
    Herramientas de diagnóstico del FMC
10. Administración del sistema
    Generación de copias de respaldo
    Restauración de copias de respaldo
    Actualización de software

Páginas: 168
Fecha de publicación: 1 de julio de 2022

Autor: 
Oscar A. Gerometta
CCSI / CCNA / CCDA / CCNA wir / CCNA sec / CCNP sec / CCNP Enterpr / CCBF
Docente y consultor con una trayectoria de más de 20 años en el área de networking. Autor de los primeros manuales en castellano para la preparación del examen de certificación CCNA que ha mantenido a lo largo de estos años.

Texto:
Manual que recoge introducciones teóricas sobre el funcionamiento y la arquitectura del sistema, junto con procedimientos de configuración y diagnóstico de problemas.

Para la compra:
"Implementación y diagnóstico de sistemas Cisco Secure Firewall versión 2.0" está disponible en formato e-book e impreso en papel, y se puede adquirir en línea ingresando al sitio de Ediciones Edubooks.

Para revisar las características de los ebooks de EduBooks ingresar aquí.
Para revisar las características de los impresos adquiridos en línea ingresar aquí.

Para alternativas de pago u otras consultas diríjase directamente a Ediciones EduBooks por correo electrónico escribiendo  a libros.networking@gmail.com

Para facilitar la compra de ebooks desdeBolivia
contactar a: libros.networking.bolivia@gmail.com


Como siempre, cualquier sugerencia que puedas hacer, será muy bien venida.



Estás invitado a seguirnos en Instagram:
https://www.instagram.com/libros.networking/

También podés participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor respeto de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.



27 de mayo de 2022

Cisco Secure Firewall

Hace algunas semanas publiqué en las redes sociales que acompañan este blog la noticia del lanzamiento de la serie Cisco Secure Firewall 3100.

Se trata de una nueva plataforma que se integraba en la familia Cisco Firepower 1000, 2100, 4100, 9300. Pero introducía al mismo tiempo un cambio en la denominación del producto.

Esto puede generar alguna confusión, por lo que me pareció conveniente hacer una publicación aclarando la evolución y variación en la denominación de este producto.

Una forma gráfica de representar esta evolución es la siguiente:

Cisco ingresó en el mercado de los firewalls con Cisco PIX que fue luego desplazado por la introducción de la línea Cisco ASA que durante muchos años tuvo una fuerte presencia en el mercado de firewalls.
Ante la necesidad de desarrollar una plataforma adecuada para un Next Generation Firewall que afrontara la evolución de las amenazas actuales a la seguridad corporativa se buscó introducir un motor de inspección profunda poderoso. La elección fue Snort.

Snort es un desarrollo open source multiplataforma iniciado a fines del año 1998 por Marty Roesch con el propósito de desarrollar un IDS y posteriormente un IPS. Este motor de inspección tiene la capacidad de realizar análisis de tráfico IP en tiempo real e inspección profunda de paquetes, lo que le permite detectar tráfico malicioso y una amplia variedad de ataques.
Sobre la base de Snort, Martin Roesch fundó en el año 2001 la empresa Sourcefire, basada en Columbia, Maryland.
La compañía desarrolló una versión comercial de un IDS basado en Snort que rápidamente destacó en el mercado. En el año 2005 Check Point intentó su adquisición sin éxito. En el año 2009 su IDS/IPS recibió múltiples reconocimientos y en 2012 fue incluído en el sector de empresas líderes del cuadrante de Gartner dedicado a IDS/IPS, y entre los IPS más rápidos y eficientes en el ranking de NSS Labs.
Sourcefire fue adquirida por Cisco Systems en el año 2013. Con esta adquisición Cisco incorporó la tecnología y las patentes del IPS junto con otras tecnologías antimalware que luego se agregarían en AMP de Cisco.
El desarrollo de Snort se mantiene aún hoy como código abierto bajo el control de Cisco Talos

La adquisión de Snort permitió a Cisco, en primer lugar, reemplazar su Cisco IPS con un "Módulo FirePOWER" que se podía agregar al ASA 5500-X y la línea de IPS "Cisco FirePOWER" series 7000 y 8000.
El desarrollo de ingeniería finalmente dio lugar al lanzamiento de la línea "Cisco Firepower" de firewalls de última generación (NGFW) que inicialmente presentó las series 2100, 4100 y 9300 a las que más tarde se agregó la serie 1000.
El Firepower NGFW es un firewall de última generación con capacidades de inspección profunda de tráfico IPv4 e IPv6 que se basa en 2 motores de inspección coordinados: LINA (motor de inspección de Cisco ASA) que se ocupa del procesamiento de los paquetes que ingresan o sales a través de VPN, NAT, enrutamiento, etc.; y SNORT, que efectúa las tareas de inspección profunda del paquete e incorpora capacidades de IPS a través de la aplicación de las reglas Snort.
A inicios de este año 2022 Cisco lanzó una nueva serie, la 3100, pero en este caso, actualizando su denominación. Los nuevos NGFW de Cisco ya no se denominan "Firepower" sino "Secure Firewall", si bien continúan con las mismas prestaciones y modo de operar.

Aprovecho este mismo posts para hacer algunas consideraciones respecto del software de estos dispositivos.
Toda la línea NGFW (tanto Firepower como Secure Firewall) implementa software Firepower Threat Defense (Firewall Threat Defense en su nueva denominación, FTD). Las series 1000, 2100, 4100 y 9300 implementan los diferentes releases de las versiones 6 y 7; la serie 3100 implementan FTD versión 7.x. Pero también pueden implementar una imagen de software ASA puro, manteniendo en este caso las funcionalidades de los anteriores firewalls ASA, no como NGFW.
Por otra parte, sobre el hardware de los antiguos ASA 5500-X obviamente se corre software ASA, pero también es posible implementar una imagen de software FTD (llamada imagen unificada) especialmente creada para estas plataformas.
Consideración aparte merece el sistema de gestión centralizada de la solución. Firepower Management Center (FMC) se llama ahora Secure Firewall Management Center. Mantiene las mismas funciones y prestaciones ya presentes en Firepower Management Center a las que agrega en su nueva versión prestaciones de integración, entre las que se incluye Secure-X.

Recursos:


Estás invitado a participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.