Escáneres de Cato Networks o Pruebas de Penetración

Prev Next

Preparándose para una Prueba de Penetración con Cato

Este artículo explica los requisitos para una prueba de penetración basada en los Términos de Uso de Cato Networks - https://www.catonetworks.com/msa/.

Cada cliente que planea realizar cualquier tipo de actividad de seguridad, como pruebas de penetración o ejecución de escáneres, debe enviar un ticket de Solicitud de Prueba de Penetración para iniciar la solicitud. Además, proporcione los siguientes detalles antes de realizar las pruebas, esto es para asegurar que no haya impacto en el servicio que brindamos a nuestros clientes ni para evitar violar los términos de uso.

Nota: Las pruebas de DDOS o de estrés no son parte de la prueba de penetración.

Enviando una Solicitud para una Prueba de Penetración

Para enviar una solicitud de prueba de penetración:

  1. Abra un ticket desde el Espacio de Trabajo AI en la Aplicación de Gestión de Cato (muéstrame la página).

  2. Ingrese los siguientes detalles:

  • Categoría: Solicitud de Prueba de Penetración

  • Prioridad: Media

  • Asunto: Descripción de la prueba

  • Descripción: Por favor, proporcione información sobre qué se planea escanear o qué vulnerabilidades se planean verificar

  • IPs de Origen: direcciones IP de las máquinas/host de escáneres/pruebas de penetración.
    Nota: Las siguientes IPs están restringidas y no pueden usarse para una prueba de penetración:

    • 10.x.x.x

    • 172.16–31.x.x

    • 192.168.x.x

  • IPs de Destino: Direcciones IP asignadas por Cato que sean relevantes

  • Fecha de Inicio y Fecha de Fin para la prueba, asegúrese de que la Fecha de Inicio sea la fecha actual o una fecha futura

  • Herramientas y versiones que se usarán durante la prueba: Enumere todas las herramientas y sus versiones para realizar la prueba

Permitido lista de IPS para la Prueba de Penetración

Si el IPS está habilitado en su cuenta con la acción de bloqueo, use la política de IPS Lista de Permisos para permitir las siguientes firmas:

  • cid_scan_attack_tools_inbound

  • cid_scan_attack_tools_wanbound

  • cid_scan_attack_tools_outbound

Para más información, consulte Permitida de Firmas IPS.

Después de completar las pruebas, recuerde deshabilitar o eliminar las firmas de la política de IPS Lista de Permisos.

Tráfico DNS con Prueba de Penetración

Las pruebas de penetración pueden detectar que el puerto UDP 53 (tráfico DNS) está abierto en un PoP en el Cato Cloud. El servicio DNS en los PoPs usa este puerto solo para permitir que Sockets y clientes SDP determinen el PoP más cercano disponible. El servicio DNS de PoP no proporciona ninguna otra funcionalidad DNS sobre el puerto UDP 53.