Cómo obtener una comprensión básica de Cisco ASA

Las personas de seguridad pueden estar en desacuerdo conmigo, pero creo firmemente que las personas que administran cortafuegos deben tener una muy buena comprensión de enrutamiento y conmutación en primer lugar.

Porque en el fondo, cuando todo está dicho y hecho, un ASA o cualquier firewall que no sea transparente L2, es un enrutador. (sí sí, hay firewalls de hipervisor y host, yadda yadda)

Un enrutador, que bloquea todo el tráfico de forma predeterminada. Y al usar algunos elementos finos como objetos de red (rangos, hosts, FQDN …), permite o niega rangos y hosts específicos.

Además, IPSec debe entenderse a fondo antes de comenzar con los firewalls, imo. Una vez que comprenda los conceptos básicos de redes, un firewall de repente es bastante lógico.

Suponiendo que tenga eso, hay algunas guías maravillosas de los nuggets de INE y CBT para obtener sus conceptos básicos de seguridad. O simplemente lea las guías de estudio de seguridad CCNA / CCNP, que deberían ayudarlo a comenzar correctamente 🙂

CCNP Security FIREWALL 642-618 Guía oficial de certificación CCNP Security FIREWALL 642-618 Guía oficial de certificación: David Hucaby, Dave Garneau, Anthony Sequeira: 9781587142710: Amazon.es: Libros

Compra este libro. Si es nuevo en seguridad en general, le recomiendo leer un poco del libro CCNA-Security de Todd Lamle y luego pasar a esto. En los días que no teníamos simuladores para ASA, no estoy seguro de si ese es el caso ahora. Así que tenga en sus manos un dispositivo adecuado o un buen simulador. Sin experiencia práctica, la lectura no tiene sentido.

Buena suerte.