Mostrando entradas con la etiqueta Cisco ACS. Mostrar todas las entradas
Mostrando entradas con la etiqueta Cisco ACS. Mostrar todas las entradas

viernes, 6 de septiembre de 2013

Apuntes para definir una carrera Cisco

http://librosnetworking.blogspot.com.ar/2013/09/apuntes-para-definir-una-carrera-cisco.html

 
Meses atrás, junto a la renovación de la certificación CCNA R&S Cisco redefinió sus path de certificación. Desde hace años los diferentes trayectos de certificación Cisco evolucionan permanentemente, introduciendo cambios en los exámenes, nuevas certificaciones, etc. 

Pero este ha sido, a mi criterio, un cambio significativo, que merece que todos tengamos presente ya que, en algunos casos, una incorrecta elección inicial puede determinar invertir tiempo y dinero en instancias intermedias que no eran necesarias en función del objetivo final.
Ante todo...

¿Qué hay que tener en cuenta al elegir un camino de certificación?
No hay una única recomendación que pueda servirnos a todos. La elección de un camino de certificación es una decisión personal que cada uno realiza en función de objetivos y circunstancias que nadie puede analizar por nosotros. Sin embargo, podemos enunciar 3 elementos básicos que se debieran tener presentes al momento de definir una carrera de certificación:

1. Defina un objetivo.
¿Para qué se embarca en esta carrera de certificación?

Cada uno tiene un objetivo personal: obtener un puesto de trabajo, consolidarse en su área de trabajo actual, posibilitar un cambio laboral, adquirir nuevos conocimiento.

Todos pueden ser igualmente válidos, pero cada uno, determina la elección y la califica.

2. Elija un camino de aprendizaje.
¿Cómo va a alcanzar ese objetivo?

Cisco hoy ofrece una multiplicidad de opciones de aprendizaje diferentes y que van desde el auto estudio hasta el aprendizaje asistido de Networking Academy, pasando por aprendizaje on-line, cursos intensivos liderados por Instructor, etc.

3. Identifique el nivel de certificación adecuado.
Las certificaciones de Cisco proponen diferentes niveles que se encuentran definidos de acuerdo al perfil laboral que se desea cubrir: ¿a qué perfil o nivel está apuntando?

Es necesario cubrir todos los requerimientos de un determinado perfil laboral, pero también hay que tener cuidado con la sobre calificación, que en algunos casos puede resultar contraproducente.

¿Cuáles son los caminos de certificación y sus niveles?
Esto ha tenido algunas modificaciones desde la última publicación que hice sobre el tema en marzo, por eso me pareció conveniente incluir un gráfico actualizado de los caminos de certificación disponibles a septiembre de 2013:
Nótese que en el caso de las certificaciones de diseño (CCDA / CCDP / CCDE) hay un cuarto nivel, el de Architect.

A partir de este gráfico vemos con claridad que para los caminos de certificación de routing y switches, de diseño, seguridad, redes inalámbricas, voz y service provider operation, el punto inicial no es más CCNA (como ocurría hasta el mes de marzo), sino CCENT.

En consecuencia, a partir de esto, podemos definir diferentes caminos de certificación según los objetivos (seleccionando la imagen con el mouse, se puede ver en mayor tamaño):

A. La carrera de certificación en routing y switching, queda así:

B. Si el objetivo es cubrir la carrera de seguridad de Cisco, entonces:


C. Para completar la carrera de redes inalámbricas de Cisco, este sería el camino:

D. Si lo que se propone es completar la carrera de voz de Cisco:

E. En cambio, si el objetivo es trabajar en el área de data center, las certificaciones de Cisco no inician en CCENT, sino en el CCNA Data Center:

Respecto del nivel profesional de data center, téngase en cuenta que no se requieren 6 exámenes, sino que se cubre con 4 exámenes: DCUCI, DCUFI y opcionalmente los 2 exámenes referidos a diseño de data center o los 2 referidos a troubleshooting de data center.

F. Lo mismo ocurre con la carrera de service provider de Cisco. Su punto de arranque es el CCNA Service Provider:


lunes, 4 de abril de 2011

Vulnerabilidades en Cisco Secure Access Control System (ACS) y NAC (Network Access Control)

Por José Ignacio Palacios

Cisco ha publicado dos alertas de seguridad que afectan a sus productos Cisco Secure Access Control System (ACS) y NAC (Network Access Control).

Cisco ACS opera como un servidor RADUIS y TACACS+ que combina la autenticación de usuarios, la administración de los dispositivos de control de acceso y las políticas de control de una red centralizada.

La vulnerabilidad, calificada con el CVE-2011-0951 permite a un atacante remoto no autenticado cambiar la contraseña de algunos usuarios sin la necesidad de saber la contraseña anterior. No todas las contraseñas podrían ser modificadas por un atacante. Están exentas del problema:

* Las cuentas de usuario definidas en un almacenamiento externo (como servidores LDAP o RADIUS externos).
* Cuentas de administrador si se han configuro a través de la interfaz web.
* Cuentas de usuario que hayan sido configuradas a través de comandos CLI.

La segunda vulnerabilidad afecta a Cisco Network Access Control (NAC) Guest Server en su versión anterior a 2.0.3. Cisco NAC es un sistema que permite gestionar automáticamente los dispositivos que acceden a la red según ciertas características definidas.

El fallo se encuentra en el fichero de configuración de RADIUS. Un atacante remoto no autenticado que explote la vulnerabilidad podría tener acceso a una red protegida independientemente de las restricciones interpuestas y sin necesidad de usuario y contraseña. A esta vulnerabilidad se le ha asignado el CVE-2011-0963.

Cisco ha publicado actualizaciones para corregir los problemas. La última versión del software Cisco NAC Guest Access Server puede obtenerse desde:

http://www.cisco.com/cisco/software/release.html?mdfid=282450822&flowid=4363&softwareid=282562545.

Más Información:

Cisco Secure Access Control System Unauthorized Password Change Vulnerability
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b74117.shtml

Cisco Network Access Control Guest Server System Software Authentication Bypass Vulnerability
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b74114.shtml

José Ignacio Palacios
jipalacios@hispasec.com


Tomado de: http://www.hispasec.com/unaaldia/4543