التحضير لاختبار الاختراق باستخدام كاتو
تشرح هذه المقالة متطلبات اختبار الاختراق بناءً على شروط استخدام كاتو نيتوركس (TOU) - https://www.catonetworks.com/msa/.
يجب على كل عميل يخطط للقيام بأي نوع من الأنشطة الأمنية مثل اختبار الاختراق أو تشغيل الماسحات تقديم تذكرة طلب اختبار اختراق لبدء الطلب. بالإضافة إلى ذلك، قدم التفاصيل التالية قبل إجراء الاختبارات فعليًا، وذلك لضمان عدم تأثير الخدمة التي نقدمها لعملائنا ولعدم انتهاك شروط الاستخدام.
ملاحظة: الاختبارات الخاصة بالتعرض للإجهاد أو DDOS ليست جزءًا من اختبار الاختراق.
تقديم طلب لاختبار اختراق
لتقديم طلب لاختبار اختراق:
افتح تذكرة من مساحة العمل في تطبيق إدارة Cato (اعرض الصفحة).
أدخل التفاصيل التالية:
الفئة: طلب اختبار اختراق
الأولوية: متوسطة
الموضوع: وصف الاختبار
الوصف: يُرجى تقديم معلومات حول ما يخطط لفحصه أو الثغرات التي يخطط لفحصها.
عناوين IP المصدر: عناوين IP الخاصة بمسح الآلات/الاختبار/المضيفين.
ملاحظة: لا يمكن استخدام عناوين IP التالية لاختبار الاختراق:10.x.x.x
172.16–31.x.x
192.168.x.x
عناوين IP الوجهة: الرقابات IP المعينة من Cato والتي ذات صلة.
تاريخ البدء وتاريخ الانتهاء للاختبار، اضمن أن يكون تاريخ البدء هو التاريخ الحالي أو تاريخ مستقبلي.
الأدوات والإصدارات التي ستستخدم أثناء الاختبار: أدرج كافة الأدوات والإصدارات التي ستُستخدم لإجراء الاختبار.
قائمة السماح لعناوين IPS لاختبار الاختراق
إذا كان IPS مفعلًا في حسابك مع إجراء الحظر، فاستخدم سياسة IPS قائمة السماح للسماح بالتوقيعات التالية:
أدوات الهجوم الممسوحة الواردة
أدوات الهجوم الممسوحة المتجهة إلى الشبكة الواسعة
أدوات الهجوم الممسوحة الصادرة
لمزيد من المعلومات، راجع إدراج توقيعات حماية النظام في قائمة الإجازة.
بعد إكمال الاختبارات، تذكر إلغاء أو حذف التوقيعات من سياسة IPS قائمة السماح.
حركة مرور DNS مع اختبار الاختراق
قد يكشف اختبار الاختراق أن منفذ UDP 53 (حركة مرور DNS) مفتوح في PoP في سحابة كاتو. تستخدم خدمة DNS على PoP هذا المنفذ فقط للسماح للمقابس والعملاء SDP بتحديد PoP الأقرب المتاح. لا يوفر خدمة DNS PoP أي وظيفة DNS أخرى عبر منفذ UDP 53.