jueves, 17 de julio de 2008

El primer paso esta dado

Ayer dia 16 de julio y coincidiendo con el dia de la fiesta de mi pueblo (Virgen del Carmen) pase el CCNA.
El examen fueron 52 preguntas y se pasaba con 825. Habia varios laboratorios con los que me lie un poco hasta ver como funcionaba la cosa. Finalmente 947 fue la puntuacion que obtuve.
Ahora tengo que decidir si tiro por el CCNA(Security) o por el SND como siguiente paso de la certificacion.

jueves, 10 de julio de 2008

Otra nueva firma para IPS- S344

Estos de Cisco estan "desataos", en dos dias han sacado dos actualizaciones de firmas para sus IPS. Esta de hoy es la S344.
La verdad es que desde que han sacado el Engine E2 (en el que iba incluida la firma S339) ha habido algunas cosas raras, la mas gorda la de la firma "Windows DCOM Overflow" (5588-0,1 ) que generaba alertas a lo bestia.
Con la firma S342 han corregido esta "pifia" y la de otra firma que saltaba con "demasiada facilidad", esta es: "Netware LSASS CIFS.NLM Driver Overflow" (6769-0).

MARS - Actualizacion 5.3.5 (2934)

Hoy he estado actualizando CS-MARS con la version 5.3.5. Aqui os dejo como hacerlo:

[pnadmin]$ pnupgrade ftp://192.168.8.195/csmars-5.3.5.2934.pkg alex alex
Downloading ...
######################################################################## 100.0%
Upgrading ... - Stopping CS-MARS applications : #
- Updating MARS applications : #
- Importing data : #
- Signature upgrade ...
- Signature upgrade success
- Rebooting ...
1
1
succeed!

Broadcast message from root (pts/0) (Wed Jun 25 09:16:44 2008):

The system is going down for reboot NOW!


[pnadmin]$
Broadcast message from root (pts/0) (Wed Jun 25 09:16:44 2008):

The system is going down for reboot NOW!

+----------------------------------------------------+
+ +
+ CS-MARS - Monitoring, Analysis and Response System +
+ version : 5.3.5 (2934) +
+----------------------------------------------------+
lbilara login: pnadmin
Password:
Last login: Wed Jun 25 09:09:53 on ttyS0

CS MARS - Mitigation and Response System

? for list of commands

[pnadmin]$ pnupgrade log
--------------------------------------
5.3.4 2901 --> 5.3.5 2934
--------------------------------------
1 Preparing upgrade start
1.1 Load the step table start
1.1 Load the step table end
1.2 Stop pnmonitor start
1.2 Stop pnmonitor end
1.3 Stop jboss start
1.3 Stop jboss end
1.4 Stop other applications start
1.4 Stop other applications end
1 Preparing upgrade end
3 Upgrade schema start
3.1 Run upgrade schema script start
3.1 Run upgrade schema script end
3.2 Backup schema script start
3.2 Backup schema script end
3 Upgrade schema end
4 Upgrade MARS applications start
4.1 Untar MARS executable binary start
4.2 Untar MARS executable binary end
4.3 Modify janus.conf start
4.3 Modify janus.conf end
4.4 Swap MARS executable binary start
4.4 Swap MARS executable binary end
4.5 Run post-unpack-deployment start
4.5 Run post-unpack-deployment end
4 Upgrade MARS applications end
5 Upgrade data start
5.1 Start jboss start
5.1 Start jboss end
5.2 Importing signature data start
5.2 Importing signature data end
5.3 regenerate xml start
5.3 regenerate xml end
5 Upgrade data end
6 reboot ...
Upgrade from 5.3.4 2901 to 5.3.5 2934 finished.[pnadmin]$

miércoles, 9 de julio de 2008

IPS - Nueva firma S343

Cisco acaba de anunciar la actualizacion de firmas para IPS, S343.
Hay que recordar que Cisco requiere que las sondas tengan el Engine E2 para poder actualizarlas desde la firma S339.

Informacion CCSP




La novedad mas importante es que ahora hay un CCNA especifico de Seguridad.

El debut... la próxima semana

Bueno pues después de un mes estamos a las puertas del debut. Es como los equipos de futbol que se preparan en pretemporada y estan ansiosos de que llegue el primer patido.
Una de las cosas que mas tiempo me ha llevado es el seleccionar el material con el que preparar el examen. Hay tanto en internet relacionado con el CCNA que llega un momento que hay que parar y decir con lo que tengo ya me vale, ahora hay que estudiarlo y aprenderlo.
Entre el material que he utilizado voy a destacar unos videotutoriales (en castellano) que encontre en esta direccion:
http://www.videoaprendizaje.com/online/redes.html

Otro site en el que hay mucho y buen material es este:
http://www.netap.net/category/ccna-ccent

De aqui he descargado el libro "CCNA Quick Reference Sheets (Digital Short Cut, CCNA Exam 640-802)" y presentaciones Power Point con los temas del CCNA.















Finalmente para practicar como un examen aqui se pueden descargar casi de cualquier examen Cisco:
http://newitechs.blogspot.com/2008/06/july-2008-all-cisco-exams-ccnaccnpccda.html