Reveja os cursos
Sobre
Palestrantes
Agenda
Segunda - feira, 24 de Abril
IRR na prática: uma ferramenta para auxiliar nas configurações BGP
Nesse tutorial vamos esclarecer o conceito de um Internet Routing Registry (IRR), explicando a sua importância para a segurança da Internet como um todo. Também iremos explicar como utilizar a linguagem utilizada dentro de um IRR, o RPSL.
Tudo isso será acompanhado de uma experiência prática, demonstrando o passo a passo necessário para ter seu cadastro com sucesso dentro das bases IRR como o TC ou RADB.
Materiais
Apoios
Exemplos_IRR_Lucas.pdf
Terça - feira, 25 de Abril
Uso de Flows de Rede para análise de tráfego e para detecção de ameaças de segurança
Flows de rede são um tipo de dado de tráfego de rede que fornecem detalhes da comunicação entre ativos de rede. Por meio deste recurso, os profissionais de segurança, por exemplo, podem identificar potenciais ameaças, possíveis atividades maliciosas e investigar incidentes de segurança. Já o profissional de rede pode fazer o uso de flows por exemplo, para conhecer o padrão de tráfego de sua rede, detectar anomalias e fazer análise do tráfego. Serão abordados neste treinamento conceitos de flows de rede, suas implementações mais conhecidas como sFlow e NetFlow, instalação, configuração e funcionalidades básicas das ferramentas nfdump e nfsen, configurações de agentes e construção de scripts e relatórios.
Adilson Paz da Silva (CSIRT/Unicamp) Alexandre Berto Nogueira (CSIRT/Unicamp) Vanderlei Busnardo Filho (CSIRT/Unicamp)
Materiais
Apresentação - Instalação nfdump nfsen
Apresentação - Teoria Agentes
Apresentação - Pratica - Funcionalidades do nfdump
Apresentação - Agradecimento e Bibliografia
Quarta - feira, 26 de Abril
Protegendo a sua rede: Jornada Pfsense
Temas abordados:
- Mitos e lendas sobre Cibersegurança?
- Gestão de Cibersegurança
- Quais diferenças entre cibersegurança para empresas e para Provedores de acesso a internet.
- Qual atual papel do firewall no contexto de cibersegurança?
- O que é o pfsense?
- Pfsense em números.
- Hardware adequando a cada cenário.
- Como preparar o ambiente
- Como iniciar a instalação
- Apresentação geral da interface do pfsense
- Recomendações após instalação
- Criando usuários adicionais
- Configurando interfaces pela dashboard (LAN, WAN)
- Configurando e usando VLANs
- Trabalhando com Gateway groups
- Como configurar failover de links
- Como configurar load balancing
- Trabalhando com regras de firewall
- Regras de entrada
- Port Forward (NAT)
- Regras de saída
- Aliases
- Schedules
- Traffic Shaper
- Serviços adicionais
- DHCP Server
- DNS Forwarder
- Dynamic DNS
- Wake-on-LAN
- Captive Portal
- VPN
- Como configurar uma VPN-SITE-to-CLIENT
- Como gerar o instalador da vpn
- Como integrar a vpn ao Active Directory
- Configurar uma VPN-SITE-to-SITE com Ipsec
- LOGS E DIAGNÓSTICO
- Como verificar os logs
- Verificar equipamentos conectados na rede
- Gráficos de tráfego
- Backup das configurações
- PACOTES
- Introdução a pacotes no pfsense
- Como instalar outros pacotes
- SQUID
- Filtrando conteúdos usando o squid
- SQUIDGUARD
- Usando listas personalizadas para filtrar conteúdo
- FRR (FRR routing daemon for BGP, OSPF, and OSPF6)
- Configurando seu firewall como BGP
- Protegendo seu firewall de ameaças da internet
- Como configurar o firewall para que isso aconteça
Quinta - feira, 27 de Abril
Monitoramento de Ativos em Provedores utilizando o Zabbix como Solução
Nesta atividade, será discutida a importância do monitoramento de ativos em empresas de telecomunicações, apresentando o Zabbix, plataforma de coleta, análise de dados e monitoramento de TI reconhecida globalmente como uma solução eficiente e opne source. Serão abordados os principais conceitos do Zabbix, como hosts, items, triggers, templates e actions, demonstrando como instalar e utilizar a plataforma em uma simulação prática de monitoramento de equipamentos.
Victor Credidio (Zabbix)
Materiais
Sexta - feira, 28 de Abril
Conceitos e Implementação de CGNAT
Este tutorial irá apresentar os principais conceitos sobre a implementação de CGNAT para Provedores de Internet de pequeno e médio porte, exemplos práticos de como implementar servidores dedicados para realização de CGNAT com portas fixas (Determinístico) utilizando GNU/Linux e Mikrotik RouterOS, configuração de servidor para armazenagem de Logs de CGNAT via Syslog/Netflow e conceitos de Identificação de Usuários.
Fernando Frediani (Brasil Peering Forum) Marcelo Gondim (Brasil Peering Forum)
Materiais
Apoios