Se préparer à un test de pénétration avec Cato
Cet article explique les exigences pour un test de pénétration basé sur les Conditions d'Utilisation de Cato Networks ( TOU) - https://www.catonetworks.com/msa/.
Chaque client prévoyant de mener toute activité de sécurité telle que des tests de pénétration ou l'exécution de scanners doit soumettre un ticket de Demande de Test de Pénétration pour initier la demande. De plus, fournissez les détails suivants avant de réaliser effectivement les tests, ceci afin de veiller à ce qu'il n'y ait aucun impact sur le service Cato fourni à nos clients ni d'éviter de violer les conditions d'utilisation.
Note : Les tests de DDOS ou de stress ne font pas partie du test de pénétration.
Soumission d'une Demande pour un Test de Pénétration
Pour soumettre une demande de test de pénétration :
Ouvrir un ticket depuis l'espace de travail AI dans l'Application de Gestion Cato (montre-moi la page).
Entrez les détails suivants :
Catégorie : Demande de Test de Pénétration
Priorité : Moyenne
Sujet : Description du test
Description : Veuillez fournir des informations sur ce qui est prévu d'être scanné ou quelles vulnérabilités sont prévues d'être vérifiées
Adresses IP source : Adresses IP des machines/hôtes de scanners/tests de pénétration.
Note : Les IPs suivantes sont restreintes et ne peuvent pas être utilisées pour un test de pénétration :10.x.x.x
172.16–31.x.x
192.168.x.x
Adresses IP de destination : Adresses IP attribuées par Cato pertinentes
Date de début et Date de fin du test, assurez-vous que la date de début est la date actuelle ou une date future
Outils et versions qui seront utilisés pendant le test : Listez tous les outils et leurs versions à utiliser pour effectuer le test
Autorisation des IPS pour le Test de Pénétration
Si l'IPS est activé sur votre compte avec l'action de blocage, utilisez la politique IPS Liste d'Autorisation pour permettre les signatures suivantes :
cid_scan_attack_tools_inbound
cid_scan_attack_tools_wanbound
cid_scan_attack_tools_outbound
Pour plus d'informations, voir Liste de Permis des Signatures IPS.
Après avoir terminé les tests, n'oubliez pas de désactiver ou de supprimer les signatures de la politique IPS Liste d'Autorisation.
Trafic DNS avec Tests de Pénétration
Les tests de pénétration peuvent détecter que le port UDP 53 (trafic DNS) est ouvert sur un PoP dans le Cato Cloud. Le service DNS sur les PoPs utilise ce port uniquement pour permettre aux Sockets et clients SDP de déterminer le PoP disponible le plus proche. Le service DNS PoP ne fournit pas d'autres fonctionnalités DNS sur le port UDP 53.