Quantidade de CCIEs

Quantos CCIEs existem? Veja abaixo o crescimento de profissionais com a certificação da Cisco, espalhados pelo mundo nos últimos 10 anos.

Em média, 1.883 novas certificações são emitidas anualmente no mundo. Já no Brasil temos apenas 215 certificados, englobando todas as verticais.

CCIE Count

ccie-09-count-1

CCIE Count

CCIE Count

No último ano apenas 2850 pessoas tiraram o CCIE em todo o mundo.

Até a próxima.

IOS no Black Hat

Por , 29/09/2009 07:35

No Black Hat 2009 EUA (evento com foco em vulnerabilidades), realizado em Las Vegas, uma das palestras foi Router Exploitation, apresentada por Felix FX Lindner. A apresentação foi focada no IOS, software que roda nos roteadores Cisco, mas também citou outros fabricantes.

Abaixo selecionei alguns pontos interessantes da palestra:

  • Apenas 14 vulnerabilidades, no IOS, foram publicadas em 2008; (good)
  • Poucas funcionalidades podem ser exploradas remotamente; (good)
  • A arquitetura do IOS torna a exploração de falhas mais difícil; (good)
  • Roteadores com sistema baseado em Unix são fáceis de serem atacados; (bad)
  • Exceções não são tratadas, e fazem o equipamento reiniciar; (bad)
  • Brechas de segurança em uma versão de IOS podem não existir para demais versões, assim ataque devem ser feitos especificamente para cada versão de IOS (e existem mais de 272.000 versões…);(good)

OS Architectures Comparison

Apesar da relativa segurança encontrada no IOS, muitos ataques podem ser realizados a aplicações específicas, que podem estar rodando no equipamento, como HTTP, FTP e TFTP.

A última parte da apresentação mostrou algumas dicas para proteger o roteador:

  • O tráfego destinado ao próprio equipamento deve ser bloqueado, liberando apenas o tráfego de gerência;
  • Os protocolos de roteamento devem ser utilizados com autenticação;
  • Os serviços não utilizados devem ser desabilitados;
  • Não utilizar VoIP em roteadores expostos (“de cara” para a Internet);
  • Monitorar os logs gerados pelos equipamentos;
  • Atualizar o software sempre que possível;

A apresentação pode ser vista neste link, e outras medidas para melhorar a segurança nos roteadores também podem ser encontradas aqui no brainwork, navegue a vontade ;) .

Até a próxima.

Nosso (novo) mundo

Segue um vídeo da Revista Economist, com alguns números da atualidade, para deixar qualquer um impressionado.

http://www.youtube.com/brainworkblog

Você sabia?

  • 90% dos 200 bilhões de emails enviados diariamente são spam;

  • O Google Book Search escaneia 1.000 página por hora;

  • Os americanos tem mais de 1.000.000.000.000 de página web e mais de 200 operadoras de TV a cabo;

  • A circulação de jornais impressos caiu 7 milhões nos últimos 25 anos;

  • Mais vídeos foram enviados para o Youtube nos últimos dois meses do que foram ao ar pelas TVs abc, NBC e CBS desde 1948;

  • Youtube, facebook e myspace recebem 250 milhões de visitas únicas por mês, e a seis anos atrás nem existiam;

  • A Wikipedia possui mais de 13 milhões de artigos e o Cisco Nexus 7000 é capaz de mover todo seu conteúdo em 0.001 segundo;

  • Os jovens americanos enviam mais de 2 mil mensagens de texto no celular por mês, em média;

  • A Nokia fabrica 13 celulares por segundo;

  • Em 2020 os celulares serão o principal meio de acesso a Internet;

Dá pra encarrar?

Até a próxima.

Hyper-V – Visao Geral

P. O que é Hyper-V?

R. O Hyper-V, antes chamado de Viridian, é uma tecnologia baseada em hipervisor e um recurso chave do Windows Server 2008. Ele fornece uma plataforma de virtualização escalonável, confiável e altamente disponível. O Hyper-V faz parte dos esforços contínuos da Microsoft em fornecer a nossos clientes e parceiros a melhor plataforma de sistema operacional para a virtualização.

P. O que é o hipervisor do Windows?

R. Um componente central do Hyper-V, o hipervisor do Windows (Windows hypervisor) é uma camada fina de software entre o hardware e o SO que permite executar, ao mesmo tempo, múltiplos sistemas operacionais, sem nenhuma alteração, em um computador host. Ele fornece uma funcionalidade simples de particionamento e é responsável pela manutenção do isolamento forte entre partições. Além disso, ele possui uma arquitetura segura com uma superfície mínima de ataques, uma vez que não há drivers de dispositivos de terceiros.

P. Quais benefícios são oferecidos pelo Hyper-V aos clientes?

R. O Hyper-V fornece aos clientes uma plataforma ideal para os principais cenários de virtualização, como a consolidação de servidores de produção, o gerenciamento da continuidade dos negócios, o teste e o desenvolvimento de software e o desenvolvimento de um datacenter dinâmico.
O Hyper-V fornece funcionalidades chaves, que devem ser fornecidas por uma plataforma ideal de virtualização – escalabilidade, alto desempenho, confiabilidade, segurança, flexibilidade e gerenciamento. A escalabilidade e o alto desempenho são fornecidos por meio do suporte de recursos, como o suporte ao multiprocessamento guest, o suporte guest de 64 bits e o suporte de host; a confiabilidade e a segurança são fornecidas por meio da arquitetura de hipervisor; a flexibilidade e o gerenciamento são fornecidos pelo suporte de recursos, como a rápida migração de máquinas virtuais de um host físico para outro e a integração com o System Center Virtual Machine Manager.

P. A Microsoft continuará dando suporte para sistemas operacionais Linux com o Hyper-V?

R. Sim, a Microsoft fornecerá componentes de integração e suporte técnico para os clientes que executam distribuições seletas do Linux como sistemas operacionais guests dentro do Hyper-V. Os componentes beta da integração Linux agora estão disponíveis para o SUSE Linux Enterprise Server 10 SP1 e para as Edições x86 e x64. Esses componentes de integração permitem que o Linux habilitado para o Xen obtenha as vantagens da arquitetura VSP/VSC e fornecem desempenho aprimorado. Os componentes beta da integração Linux estão disponíveis para download imediato em:http://connect.microsoft.com

P. E quanto às outras distribuições do Linux?

R. A lista completa com os sistemas operacionais suportados será divulgada antes do RTM.

P. Vocês poderiam fornecer uma breve visão geral sobre o conjunto de recursos do Hyper-V?

R. Algumas das capacidades do Hyper-V incluirão o suporte de guests e ao host x64, a habilidade de executar máquinas convidadas em um ambiente de multiprocessamento, a extensa alocação de memória por máquina virtual, o suporte de switch virtual integrado e a capacidade de migrar máquinas virtuais entre hosts com o mínimo tempo de indisponibilidade. Os principais novos recursos presentes na versão beta do Hyper-V beta são o suporte para a rápida migração e a alta disponibilidade, a capacidade de executar o Hyper-V como uma função Server Core e a integração do Hyper-V no Server Manager. Para obter uma lista completa dos recursos, vejaos principais recursos do Hyper-V beta.

P. Como os clientes poderão migrar para o Hyper-V?

R. Os clientes que investem no formato de arquivo .vhd — o formato utilizado pelo Servidor Virtual (Virtual Server), como também por uma variedade de licenciados fornecedores — terão um caminho claro para chegar ao Hyper-V. Os clientes podem potencializar as capacidades do V2V no System Center Virtual Machine Manager para adequadamente migrar do Virtual Server ou VMware para o Hyper-V ou mesmo trabalhar com parceiros da Microsoft que fornecem soluções de migração.

Entre em contato com a Added para os projetos de virtualização com Hyper-V… estou a disposição para tirar mais dúvidas e desenhar seu projeto… até a próxima…

Longo.

Ping em equipamentos Cisco

O Ping é normalmente o primeiro mecanismo de teste quando temos um problema na rede. Com um simples ping (que usa o ICMP) podemos identificar se um host está ativo, se existe uma rota até ele e se não temos nenhum tipo de bloqueio no caminho.

O ICMP – Internet Control Message Protocol, é integrante do protocolo IP.

Quando usamos o comando ping é gerado um echo request para o destino desejado. Esta requisição deve chegar ao destino, ai o host destino enviará a resposta (echo reply). Se isso acontecer em dois segundo (tempo padrão nos roteadores) o ping terá sucesso.

Exemplo: BrainRT01 enviou 5 echo requests para 200.221.11.100 e recebeu respostas (echo reply) para todas as requisições

BrainRT01#ping 200.221.11.100

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 200.221.11.100, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 36/39/40 ms
BrainRT01#

O sucesso na operação é indicado pela sinal ! (exclamação), mas além deste outros códigos são utilizados.

Código      Descrição

!                Echo reply recebido (ping Ok)
.                Echo reply não chegou no tempo limite (2” nos equipamentos Cisco)
?               Tipo de pacote desconhecido
|                Interrompido, cancelado
&               Tempo de vida do pacote excedido
!H              Negado administrativamente (access-list)
C               Rede congestionada
M               Problema na fragmentação
N               Rede inalcançável
P               Protocolo inalcançável (problema no protocolo)
Q               Destino ocupado
U               Destino inalcançável (falta de rota, access-list…)

Quando o ping não dá certo, podemos utilizar o comando debug ip icmp para analisar o problema.

Abaixo o Ping não chegou ao destino (U.U.U), e a causa é uma access-list no caminho

BrainRT01# debug ip icmp
BrainRT01#ping 200.221.11.100

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 200.221.11.100, timeout is 2 seconds:
U.U.U
Success rate is 0 percent (0/5)

Set 21 20:14:25.207: IP: s=200.10.10.2 (local), d=200.221.11.100 (Serial0), len 100, sending
Set 21 20:14:25.287: IP: s=200.221.11.100 (Serial0), d=200.10.10.2 (Serial0), len 56, rcvd 3
Set 21 20:14:25.291: ICMP: dst (200.10.10.2) administratively prohibited unreachable rcv from 200.221.11.100
Set 21 20:14:25.295: IP: s=200.10.10.2 (local), d=200.221.11.100 (Serial0), len 100,sending
Set 21 20:14:26.295: IP: s=200.10.10.2 (local), d=200.221.11.100 (Serial0), len 100,sending
Set 21 20:14:26.367: IP: s=200.221.11.100 (Serial0), d=200.10.10.2 (Serial0), len 56, rcvd 3
Set 21 20:14:26.371: ICMP: dst (200.10.10.2) administratively prohibited unreachable rcv from 200.221.11.100
Set 21 20:14:26.379: IP: s=200.10.10.2 (local), d=200.221.11.100 (Serial0), len 100,sending
BrainRT01#

Agora, o problema está no roteamento. O roteador de origem não possui uma rota para chegar ao destino

BrainRT01# debug ip icmp
BrainRT01#ping 200.221.11.100

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 200.221.11.100, timeout is 2 seconds:

Set 21 20:05:21.603: IP: s=200.10.10.2 (local), d=200.221.11.100, len 100, unroutable.
Set 21 20:05:23.599: IP: s=200.10.10.2 (local), d=200.221.11.100, len 100, unroutable.
Set 21 20:05:25.599: IP: s=200.10.10.2 (local), d=200.221.11.100, len 100, unroutable.
Set 21 20:05:37.599: IP: s=200.10.10.2 (local), d=200.221.11.100, len 100, unroutable.
Set 21 20:05:39.599: IP: s=200.10.10.2 (local), d=200.221.11.100, len 100, unroutable.
Success rate is 0 percent (0/5)
BrainRT01#

Mais informações sobre o comando Ping e também Traceroute aqui.

Até a próxima.

Tema Brainwork 0.2(beta)