Arpwatch è un software per il monitoraggio dell'ARP table, in grado di rilevare attacchi del tipo ARP spoofing, tipicamente utilizzati per effettuare MITM. È possibile installare Arpwatch sul firewall pfSense ed inviare i log a Wazuh per innescare alerts in caso di...
Security
Articoli
Installazione di Wazuh agent su pfSense per il monitoraggio dei log del firewall
pfSense è un noto firewall open source basato su FreeBSD. È possible utilizzare i repositories di FreeBSD per installare il Wazuh agent per monitorare i log di sistema ed intraprendere delle azioni in caso di alerts (active response). In questa guida verrà mostrato...
Installazione e Configurazione dell’App Passbolt su Iphone
Scarica l'app mobile di passbolt per portare le tue password con te, ovunque tu vada. Tutte le funzionalità dell'applicazione web che ami, racchiuse in un'app di gestione delle password sul tuo dispositivo mobile. Crittografia sicura, compilazione automatica dei...
Installazione e Configurazione base di Passbolt su Ubuntu Server 22.04
Passbolt è un software open source per la gestione delle password progettato per le imprese e i professionisti che desiderano migliorare la sicurezza delle credenziali. L’applicazione funziona come un password manager centralizzato che consente agli utenti di creare,...
Gestire il Policy Package di Due Fortigate Contemporaneamente (Produzione + Backup)
L’ utilizzo del FortiManager al giorno di oggi, all’interno di organizzazioni grandi, è sempre più indispensabile se si vogliono gestire più Fortinet/VDOM contemporaneamente. Il NOC, tramite il FortiManager, ha la possibilità di gestire gli apparati, effettuare...
Aggiungere un apparato sotto il FortiAnalyzer
Aggiungere l'inoltro dei log di un Fortigate all'interno del sistema di raccolta di un FortiAnalyzer può aiutare nel troubleshooting di un problema e per avere un sistema utile come il FortiAnalyzer come raccoglitore di informazioni nel caso ci fossero più apparati...
Installazione e Configurazione Base di OPNsense
OPNsense è un sistema operativo di firewalling basato su HardenedBSD, nasce come fork di pfSense CE il quale, a sua volta, è un fork di m0n0wall®. OPNsense è ora un pacchetto che puOPNsense è una piattaforma di routing e firewall basata su FreeBSD open source, facile...
Installazione e Configurazione di Lightsquid su pFsense per il monitoraggio del Proxy Squid
LightSquid fornisce un metodo semplice e gratuito per monitorare l'utilizzo di Internet sulla rete. LightSquid è un analizzatore di log Squid che funziona su pfSense. Analizzando i log di accesso proxy, il pacchetto è in grado di produrre report basati sul Web che...
Installazione e Configurazione di pfsense 2.6.0 come Web Proxy e URL Filtering
pfSense è una distribuzione software open source basata su FreeBSD adatta per essere utilizzata come firewall/router. Ha lo scopo di fornire un firewall potente, sicuro e completamente configurabile utilizzando l'hardware di un comune PC. Nel cuore del sistema c'è...
Categorie Principali
Disabilitare le porte 2000 e 5060 per il supporto SIP ALG su Firewall FortiGate
A seguito di un PT effettuato su una infrastruttura EDGE di Fortinet, è stato riscontrato che le porte TCP/5060 e TCP/2000 risultavano aperte pur non avendo alcun NAT attivo o servizio realmente esposto su tali porte. Tuttavia, attivando vari sniffing e tracer sul...