{"id":393,"date":"2020-11-08T18:09:57","date_gmt":"2020-11-08T21:09:57","guid":{"rendered":"http:\/\/vbrain.com.br\/?p=393"},"modified":"2020-11-10T09:32:14","modified_gmt":"2020-11-10T12:32:14","slug":"ids-nsxt-mitigando-vulnerabilidades-e-realizando-um-teste-com-o-kali-linux","status":"publish","type":"post","link":"http:\/\/vbrain.com.br\/index.php\/2020\/11\/08\/ids-nsxt-mitigando-vulnerabilidades-e-realizando-um-teste-com-o-kali-linux\/","title":{"rendered":"IDS\/IPS no NSX-T, mitigando vulnerabilidades e realizando um teste com o Kali Linux"},"content":{"rendered":"<p>Bom pessoal,<\/p>\n<p>Alguns meses atr\u00e1s a VMware anunciou a atualiza\u00e7\u00e3o do NSX-T para vers\u00e3o 3.0, esta vers\u00e3o trouxe uma s\u00e9rie de melhorias e novos recursos, como a possibilidade em utilizar os DVS nativos dos ESXi, ao inv\u00e9s dos N-VDS baseados em OpenVswitch e tamb\u00e9m melhorias quanto a Multisite (Federation) e conectividade com nuvens p\u00fablicas.<\/p>\n<p>Mas eu diria que o campo em que a VMware mais adicionou recursos foi na parte de Seguran\u00e7a Intr\u00ednseca, e uma das novas <em>features <\/em>que abordaremos justamente nesse post s\u00e3o as fun\u00e7\u00f5es de IDS\/IPS.<\/p>\n<p>Antes de iniciarmos , veja uma tabela das principais features adicionadas no NSX-T 3.0:<\/p>\n<p id=\"NPgJhdp\"><img loading=\"lazy\" decoding=\"async\" width=\"884\" height=\"450\" class=\"alignnone size-full wp-image-395 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa8164d317eb.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa8164d317eb.png 884w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa8164d317eb-300x153.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa8164d317eb-768x391.png 768w\" sizes=\"auto, (max-width: 884px) 100vw, 884px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h3>O que \u00e9 um IDS\/IPS?<\/h3>\n<p>Tipicamente, sistemas de <strong>IDS (Intrusion Prevention System) <\/strong>e <strong>IPS (Intrusion Prevention System) <\/strong>costumam ser executados no mesmo <em>appliance<\/em>, seja ele f\u00edsico ou virtual, na verdade, com advento dos Next Generation Firewalls (NGFW), \u00e9 bem comum vermos essa <em>featuare <\/em>sendo executada por NGFW&#8217;s.<\/p>\n<p>Os sistemas de IDS, como o pr\u00f3prio nome sugere, s\u00e3o sistemas que detectam vulnerabilidades atrav\u00e9s de assinaturas, essas assinaturas s\u00e3o capazes de identificar tentativas de explora\u00e7\u00e3o de vulnerabilidades em aplica\u00e7\u00f5es e sistemas, j\u00e1 o termo IPS refere-se ao controle e bloqueio do tr\u00e1fego quando uma tentativa de explora\u00e7\u00e3o da vulnerabilidade acontece. Geralmente o que uma assinatura faz \u00e9 comparar o tr\u00e1fego sendo transmitido naquele momento com uma base de tr\u00e1fego j\u00e1 conhecido como malicioso, inclusive geralmente as solu\u00e7\u00f5es de IDS costumam utilizar bases de assinaturas bem similares.<\/p>\n<p>\u00c9 bem verdade que dependendo da configura\u00e7\u00e3o aplicada e das assinaturas ativadas, um acesso v\u00e1lido poderia ser visto pelo sistema como uma anomalia, e o IPS bloquear um acesso v\u00e1lido, me lembro bem de um cliente que atuei e que ele utilizava Joomla como solu\u00e7\u00e3o base para seus portais, com a maioria das assinaturas ativas, alguns bloqueios indesejados foram realizados, como upload de arquivos em determinada tarefa no Joomla, sendo assim, qualquer configura\u00e7\u00e3o de bloqueio em qualquer ferramenta do tipo IDS\/IPS deveria ser validade cuidadosamente.<\/p>\n<h3>Tradicional IDS x NSX-T IDS<\/h3>\n<p>Tradicionalmente, sistemas IDS s\u00e3o implementados em v\u00e1rias camadas da rede, na maioria das vezes, \u00e9 feito o espelhamento das principais portas e VLAN&#8217;s do ambiente para que todo o tr\u00e1fego desses segmentos sejam verificados, quando se utiliza a funcionalidade de IPS temos ent\u00e3o na maioria das vezes um IPS entre as principais redes do ambiente, fazendo o bloqueio quando necess\u00e1rio , ou ent\u00e3o um IPS com interfaces em cada uma dessas redes.<\/p>\n<p id=\"JEfhlWF\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa83f4acf76f.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-396 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa83f4acf76f.png\" alt=\"\" width=\"962\" height=\"687\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa83f4acf76f.png 962w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa83f4acf76f-300x214.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa83f4acf76f-768x548.png 768w\" sizes=\"auto, (max-width: 962px) 100vw, 962px\" \/><\/a><\/p>\n<p>Como pode ser visto na imagem anterior, na maioria dos casos, a implanta\u00e7\u00e3o de v\u00e1rios appliances \u00e9 inevit\u00e1vel, dependendo do tamanho da rede, essa quantidade pode chegar a dezenas. Outro problema dos tradicionais IDS \u00e9 que eles geralmente n\u00e3o possuem visibilidade do ambiente virtual, tr\u00e1fego Leste-Oeste entre VM&#8217;s n\u00e3o \u00e9 analisado.<\/p>\n<p id=\"LdahhGO\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa847a645f56.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-397 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa847a645f56.png\" alt=\"\" width=\"877\" height=\"790\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa847a645f56.png 877w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa847a645f56-300x270.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa847a645f56-768x692.png 768w\" sizes=\"auto, (max-width: 877px) 100vw, 877px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>J\u00e0 no NSX-T, a fun\u00e7\u00e3o de IDS \u00e9 instalada diretamente no hypervisor, sendo consumida diretamente nas interfaces vNIC do host ESXi.<\/p>\n<p>Podemos fazer uma analogia \u00e0 microsegmenta\u00e7\u00e3o fornecida atrav\u00e9s do firewall distribu\u00eddo do NSX, onde temos a seguran\u00e7a do ambiente provida inclusive entre VM&#8217;s que est\u00e3o na mesma rede, sem que o tr\u00e1fego tenha que ser roteado por outros equipamentos de seguran\u00e7a, nenhum agente \u00e9 necess\u00e1rio, tudo \u00e9 feito atrav\u00e9s do VMware Tools, as VIB&#8217;s (vSphere Installation Bundle) s\u00e3o instaladas em cada um dos hosts. Uma observa\u00e7\u00e3o importante, como mencionamos, tudo \u00e9 baseado nas assinaturas, desta forma, o NSX Manager precisa de acesso a internet para que fa\u00e7a o download das \u00faltimas atualiza\u00e7\u00f5es.<\/p>\n<p id=\"RdLqzUm\"><img loading=\"lazy\" decoding=\"async\" width=\"878\" height=\"743\" class=\"alignnone size-full wp-image-398 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa84ae79e847.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa84ae79e847.png 878w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa84ae79e847-300x254.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa84ae79e847-768x650.png 768w\" sizes=\"auto, (max-width: 878px) 100vw, 878px\" \/><\/p>\n<h6>fonte: https:\/\/blogs.vmware.com\/networkvirtualization\/2020\/04\/nsx-distributed-ids-ips-generally-available.html\/<\/h6>\n<p>&nbsp;<\/p>\n<h3>Principais usos de caso para IDS\/IPS do NSX-T:<\/h3>\n<h4>Ser parte da solu\u00e7\u00e3o para estar em compliance com sistemas regulat\u00f3rios e ISO&#8217;s:<\/h4>\n<p>Sistemas regulat\u00f3rios como o HIPAA (Health Insurance Portability and Accountability Act), PCI DSS (Payment Card Industry Data Security Standard) e outras ISO&#8217;s necessitam de uma comprova\u00e7\u00e3o que o ambiente est\u00e1 em compliance com normas de seguran\u00e7a e investimentos\/melhorias nessa \u00e1rea foram feitos.<\/p>\n<h4>Mitigar vulnerabilidades Leste-Oeste:<\/h4>\n<p>Geralmente a maior dificuldade dos atacantes \u00e9 estabelecer um primeiro acesso ao ambiente, pois os sistemas de seguran\u00e7a do ambiente tipicamente est\u00e3o focados no per\u00edmetro da rede, transpassado esse per\u00edmetro, os atacantes n\u00e3o encontram muita dificuldade para distribuir o ataque no restante do ambiente, principalmente porqu\u00ea tr\u00e1fego entre VM&#8217;s da mesma rede geralmente n\u00e3o passam por seguran\u00e7a alguma.<\/p>\n<h4>Implementar Zonas Seguras (virtuais) no ambiente:<\/h4>\n<p>Geralmente as empresas possuem diversas redes segregadas, redes distintas para cada cliente etc, o que faz com que unidades de neg\u00f3cio sejam tratadas de forma separada. A jun\u00e7\u00e3o do DFW do NSX e as fun\u00e7\u00f5es de IDS\/IPS ajudam a implementar zonas virtuais seguras com politicas de bloqueio definidas para cada uma dessas zonas, mesmo com todos os ambientes rodando no mesmo Cluster ESXi.<\/p>\n<p>&nbsp;<\/p>\n<h3>Configura\u00e7\u00e3o da <em>feature <\/em>de IDS<\/h3>\n<p>Para configurar a fun\u00e7\u00e3o de IDS, navegue dentro do NSX Manager em Security e ent\u00e3o em Distributed IDS.<\/p>\n<p>Primeiro, verifique se as assinaturas est\u00e3o atualizadas, caso n\u00e3o estiver, atualize.<\/p>\n<p id=\"RJaMyRG\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852aa66106.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-401 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852aa66106.png\" alt=\"\" width=\"1919\" height=\"746\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852aa66106.png 1919w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852aa66106-300x117.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852aa66106-1024x398.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852aa66106-768x299.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852aa66106-1536x597.png 1536w\" sizes=\"auto, (max-width: 1919px) 100vw, 1919px\" \/><\/a><\/p>\n<p>Veja que tamb\u00e9m \u00e9 poss\u00edvel fazer upload de assinaturas customizadas, nesse momento n\u00e3o abordaremos esse tema:<\/p>\n<p id=\"QNWBWRv\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852e50d8f9.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-402 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852e50d8f9.png\" alt=\"\" width=\"1644\" height=\"351\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852e50d8f9.png 1644w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852e50d8f9-300x64.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852e50d8f9-1024x219.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852e50d8f9-768x164.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa852e50d8f9-1536x328.png 1536w\" sizes=\"auto, (max-width: 1644px) 100vw, 1644px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Agora, habilite a fun\u00e7\u00e3o IDS nos Hosts standalone e nos Cluster&#8217;s do vCenter, por <em>default<\/em>, quando as VIB&#8217;s do NSX-T s\u00e3o instaladas nos hosts, as VIB&#8217;s de IDS tamb\u00e9m s\u00e3o, nesse momento o que de fato fazemos \u00e9 apenas habilitar a fun\u00e7\u00e3o<\/p>\n<p id=\"nCvyTLz\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa853909e278.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-403 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa853909e278.png\" alt=\"\" width=\"1910\" height=\"786\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa853909e278.png 1910w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa853909e278-300x123.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa853909e278-1024x421.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa853909e278-768x316.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa853909e278-1536x632.png 1536w\" sizes=\"auto, (max-width: 1910px) 100vw, 1910px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Agora, acesse a aba PROFILES para a cria\u00e7\u00e3o de um profile novo, caso n\u00e3o seja configurado nenhum, o default ser\u00e1 utilizado:<\/p>\n<p id=\"fiqlfxb\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa8548ee6881.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-405 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa8548ee6881.png\" alt=\"\" width=\"1401\" height=\"436\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa8548ee6881.png 1401w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa8548ee6881-300x93.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa8548ee6881-1024x319.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa8548ee6881-768x239.png 768w\" sizes=\"auto, (max-width: 1401px) 100vw, 1401px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Ao criar um novo profile, podemos definir quais os n\u00edveis de severidade das assinaturas gostar\u00edamos que fosse aplicado \u00e0 este profile, os n\u00edveis s\u00e3o (Critical, High, Medium e Low), as assinaturas s\u00e3o classificadas de acordo com o <strong>CVSS (Common Vulnerability Scoring System)<\/strong>, o qual \u00e9 utilizado por diversos outros sistemas de seguran\u00e7a.<\/p>\n<p id=\"kkQuAAy\"><img loading=\"lazy\" decoding=\"async\" width=\"1645\" height=\"489\" class=\"alignnone size-full wp-image-406 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa854f89d24f.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa854f89d24f.png 1645w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa854f89d24f-300x89.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa854f89d24f-1024x304.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa854f89d24f-768x228.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa854f89d24f-1536x457.png 1536w\" sizes=\"auto, (max-width: 1645px) 100vw, 1645px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>A \u00faltima etapa de configura\u00e7\u00e3o ser\u00e1 criar Rules que permitam que determinado tr\u00e1fego seja analisado, dependendo das entidades envolvidas nas regras, a regras s\u00e3o semelhantes a uma regra de firewall.<\/p>\n<p id=\"SrMWwvh\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85634962ba.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-407 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85634962ba.png\" alt=\"\" width=\"1903\" height=\"660\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85634962ba.png 1903w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85634962ba-300x104.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85634962ba-1024x355.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85634962ba-768x266.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85634962ba-1536x533.png 1536w\" sizes=\"auto, (max-width: 1903px) 100vw, 1903px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>No meu caso, criei uma regra que habilita inspe\u00e7\u00e3o IDS \u00e0 qualquer <em>Source<\/em> ou <em>Destination.<\/em><\/p>\n<p id=\"ezlQhrt\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa857029a59a.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-408 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa857029a59a.png\" alt=\"\" width=\"1912\" height=\"746\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa857029a59a.png 1912w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa857029a59a-300x117.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa857029a59a-1024x400.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa857029a59a-768x300.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa857029a59a-1536x599.png 1536w\" sizes=\"auto, (max-width: 1912px) 100vw, 1912px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<h3>Testando a fun\u00e7\u00e3o de IDS com o Kali Linux<\/h3>\n<p>Para testes no meu ambiente, utilizarei o Kali Linux, distribui\u00e7\u00e3o que utilizo para a maioria dos meus testes, mas existem outras com frameworks de igual qualidade, como Parrot Security. Para download do Kali, acesse https:\/\/www.kali.org\/.<\/p>\n<p>Nesse teste utilizarei a ferramenta de <em>port-scan <\/em><strong>NMAP, <\/strong>\u00e9 uma ferramenta simples e funcional que escaneia portas abertas em determinado host ou rede, em posts futuros juro que faremos testes mais aprimorados com o Kali \ud83d\ude00<\/p>\n<p id=\"ocglNMJ\"><img loading=\"lazy\" decoding=\"async\" width=\"914\" height=\"331\" class=\"alignnone size-full wp-image-410 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85c143233e.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85c143233e.png 914w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85c143233e-300x109.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85c143233e-768x278.png 768w\" sizes=\"auto, (max-width: 914px) 100vw, 914px\" \/><\/p>\n<p>Ap\u00f3s executar o NMAP em minha VM CentOS com o IP 192.168.140.10, vamos aos eventos do IDS para observar se algo foi relacionado.<\/p>\n<p>Para acessar os eventos, basta acessar a aba de Eventos em IDS no menu:<\/p>\n<p id=\"dQKczYo\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85cb1c89ff.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-411 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85cb1c89ff.png\" alt=\"\" width=\"1900\" height=\"963\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85cb1c89ff.png 1900w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85cb1c89ff-300x152.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85cb1c89ff-1024x519.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85cb1c89ff-768x389.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85cb1c89ff-1536x779.png 1536w\" sizes=\"auto, (max-width: 1900px) 100vw, 1900px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Veja que temos v\u00e1rios eventos relacionados a SCAN de portas, clicando em cima de cada evento \u00e9 poss\u00edvel analisar mais detalhes, como <em>source <\/em>e hor\u00e1rio da primeira ocorr\u00eancia:<\/p>\n<p id=\"SsudlUy\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85d1bc6631.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-412 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85d1bc6631.png\" alt=\"\" width=\"1634\" height=\"853\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85d1bc6631.png 1634w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85d1bc6631-300x157.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85d1bc6631-1024x535.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85d1bc6631-768x401.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa85d1bc6631-1536x802.png 1536w\" sizes=\"auto, (max-width: 1634px) 100vw, 1634px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Bom, por enquanto \u00e9 isso pessoal, nos pr\u00f3ximos posts faremos mais analises utilizando Kali, Parrot Security e a ferramenta de IDS do NSX-T.<\/p>\n<p>&nbsp;<\/p>\n<p>Obrigado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bom pessoal, Alguns meses atr\u00e1s a VMware anunciou a atualiza\u00e7\u00e3o do NSX-T para vers\u00e3o 3.0, esta vers\u00e3o trouxe uma s\u00e9rie de melhorias e novos recursos, como a possibilidade em utilizar&hellip;<\/p>\n","protected":false},"author":1,"featured_media":418,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[1,8],"tags":[],"class_list":["post-393","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","category-vmware"],"jetpack_featured_media_url":"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/IPS-1.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/393","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/comments?post=393"}],"version-history":[{"count":8,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/393\/revisions"}],"predecessor-version":[{"id":419,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/393\/revisions\/419"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/media\/418"}],"wp:attachment":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/media?parent=393"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/categories?post=393"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/tags?post=393"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}