Preparándose para una Prueba de Penetración con Cato
Este artículo explica los requisitos para una prueba de penetración basada en los Términos de Uso de Cato Networks - https://www.catonetworks.com/msa/.
Cada cliente que planea realizar cualquier tipo de actividad de seguridad, como pruebas de penetración o ejecución de escáneres, debe enviar un ticket de Solicitud de Prueba de Penetración para iniciar la solicitud. Además, proporcione los siguientes detalles antes de realizar las pruebas, esto es para asegurar que no haya impacto en el servicio que brindamos a nuestros clientes ni para evitar violar los términos de uso.
Nota: Las pruebas de DDOS o de estrés no son parte de la prueba de penetración.
Enviando una Solicitud para una Prueba de Penetración
Para enviar una solicitud de prueba de penetración:
Abra un ticket desde el Espacio de Trabajo AI en la Aplicación de Gestión de Cato (muéstrame la página).
Ingrese los siguientes detalles:
Categoría: Solicitud de Prueba de Penetración
Prioridad: Media
Asunto: Descripción de la prueba
Descripción: Por favor, proporcione información sobre qué se planea escanear o qué vulnerabilidades se planean verificar
IPs de Origen: direcciones IP de las máquinas/host de escáneres/pruebas de penetración.
Nota: Las siguientes IPs están restringidas y no pueden usarse para una prueba de penetración:10.x.x.x
172.16–31.x.x
192.168.x.x
IPs de Destino: Direcciones IP asignadas por Cato que sean relevantes
Fecha de Inicio y Fecha de Fin para la prueba, asegúrese de que la Fecha de Inicio sea la fecha actual o una fecha futura
Herramientas y versiones que se usarán durante la prueba: Enumere todas las herramientas y sus versiones para realizar la prueba
Permitido lista de IPS para la Prueba de Penetración
Si el IPS está habilitado en su cuenta con la acción de bloqueo, use la política de IPS Lista de Permisos para permitir las siguientes firmas:
cid_scan_attack_tools_inbound
cid_scan_attack_tools_wanbound
cid_scan_attack_tools_outbound
Para más información, consulte Permitida de Firmas IPS.
Después de completar las pruebas, recuerde deshabilitar o eliminar las firmas de la política de IPS Lista de Permisos.
Tráfico DNS con Prueba de Penetración
Las pruebas de penetración pueden detectar que el puerto UDP 53 (tráfico DNS) está abierto en un PoP en el Cato Cloud. El servicio DNS en los PoPs usa este puerto solo para permitir que Sockets y clientes SDP determinen el PoP más cercano disponible. El servicio DNS de PoP no proporciona ninguna otra funcionalidad DNS sobre el puerto UDP 53.