Preguntas con etiqueta 'cisco'

1
respuesta

¿Cómo funciona la autenticación con md5 en este ejemplo de ospf?

Estoy tratando de entender cómo funciona la autenticación md5 entre estos 2 enrutadores cisco. La contraseña es cisco en ambos routers. En la salida en el campo Datos de autenticación: el hash es diferente en cada paquete. ¿Es este el resultado...
hecha 22.11.2013 - 23:32
3
respuestas

Necesita un navegador leniante para portales cautivos (WiFi y LAN)

Actualmente estoy trabajando desde una LAN del cliente que está "protegida" a través de la autenticación a través de una tecnología similar a un portal cautivo. En teoría, lo primero que debe hacer por la mañana es hacer clic en alguna URL, o...
hecha 05.03.2017 - 12:50
1
respuesta

Problema extraño con el firewall bloqueando paquetes NATed

Desde mi SIEM estoy viendo que un ASA de Cisco (no somos los propietarios) está bloqueando los paquetes destinados a la red interna (post NAT), esto es lo que estoy viendo (las direcciones IP son falsas debido a la seguridad) 170.100.1.1 Host...
hecha 17.01.2013 - 16:58
1
respuesta

Vulnerabilidades internas de HTTP (s)

Usamos el detective de red Rapidfire + donde trabajo, para realizar escaneos internos no intrusivos en todas las redes de nuestros clientes. Cada semana; la mitad de las entradas que recibo para esto son vulnerabilidades del puerto 80/443 para l...
hecha 05.12.2018 - 16:57
1
respuesta

¿Cómo rechazar una IP automáticamente en función del número de conexiones actuales?

Si tengo una única IP que está intentando un ataque de denegación de servicio, ¿cómo puedo automáticamente prohibirla / rechazarla? Entro y lo puse manualmente en un grupo de direcciones IP prohibidas, pero me gustaría que se hiciera automáticam...
hecha 30.06.2016 - 20:23
1
respuesta

paquete crudo de Yersinia

Estoy usando Yersinia para hacer un pentest de mi red. Hay dos opciones enviar paquetes sin procesar y crear un servidor fraudulento DHCP No entiendo completamente. ¿Alguien puede explicar el significado de estas opciones?     
hecha 31.10.2015 - 18:18
1
respuesta

Uso del servidor y el certificado raíz en la terminación e inspección ssl

Estoy investigando proveedores que permitan la terminación e inspección de SSL, encontré la tecnología Cisco CWSA, la tecnología fue algo fácil de entender, lo que realmente me sorprendió fue la diferencia entre el certificado root y s...
hecha 01.08.2015 - 17:46
1
respuesta

Creación de una red doméstica segura: ¿Qué firmware debería usar y cómo debo configurar mi firewall?

Estoy empezando a captar más y más clientes empresariales mientras trabajo de forma remota desde mi oficina en casa. Tengo una red bastante segura en este momento, pero tengo mucho hardware que no estoy usando y debería estarlo. Soy un programad...
hecha 17.09.2014 - 03:54
2
respuestas

Problema de la ruta predeterminada de Cisco ASA

Tenemos un entorno de prueba que imita el diseño de seguridad de nuestra red empresarial. En este entorno de prueba, mi equipo y yo quisiéramos evitar nuestra DMZ por completo. Esto parece bastante fácil de hacer simplemente cambiando la ruta pr...
hecha 07.04.2011 - 00:27
0
respuestas

¿Los requisitos de WebEx abren agujeros de seguridad?

Después de grabar una presentación de WebEx, la grabación no se puede reproducir en el navegador sin instalar una extensión de navegador que requiera permisos invasivos para acceder a los datos del usuario para todos los sitios web: Nohayuna...
hecha 17.09.2018 - 20:53