Cato Networks Scanners ou Tests de Pénétration

Prev Next

Se préparer à un test de pénétration avec Cato

Cet article explique les exigences pour un test de pénétration basé sur les Conditions d'Utilisation de Cato Networks ( TOU) - https://www.catonetworks.com/msa/.

Chaque client prévoyant de mener toute activité de sécurité telle que des tests de pénétration ou l'exécution de scanners doit soumettre un ticket de Demande de Test de Pénétration pour initier la demande. De plus, fournissez les détails suivants avant de réaliser effectivement les tests, ceci afin de veiller à ce qu'il n'y ait aucun impact sur le service Cato fourni à nos clients ni d'éviter de violer les conditions d'utilisation.

Note : Les tests de DDOS ou de stress ne font pas partie du test de pénétration.

Soumission d'une Demande pour un Test de Pénétration

Pour soumettre une demande de test de pénétration :

  1. Ouvrir un ticket depuis l'espace de travail AI dans l'Application de Gestion Cato (montre-moi la page).

  2. Entrez les détails suivants :

  • Catégorie : Demande de Test de Pénétration

  • Priorité : Moyenne

  • Sujet : Description du test

  • Description : Veuillez fournir des informations sur ce qui est prévu d'être scanné ou quelles vulnérabilités sont prévues d'être vérifiées

  • Adresses IP source : Adresses IP des machines/hôtes de scanners/tests de pénétration.
    Note : Les IPs suivantes sont restreintes et ne peuvent pas être utilisées pour un test de pénétration :

    • 10.x.x.x

    • 172.16–31.x.x

    • 192.168.x.x

  • Adresses IP de destination : Adresses IP attribuées par Cato pertinentes

  • Date de début et Date de fin du test, assurez-vous que la date de début est la date actuelle ou une date future

  • Outils et versions qui seront utilisés pendant le test : Listez tous les outils et leurs versions à utiliser pour effectuer le test

Autorisation des IPS pour le Test de Pénétration

Si l'IPS est activé sur votre compte avec l'action de blocage, utilisez la politique IPS Liste d'Autorisation pour permettre les signatures suivantes :

  • cid_scan_attack_tools_inbound

  • cid_scan_attack_tools_wanbound

  • cid_scan_attack_tools_outbound

Pour plus d'informations, voir Liste de Permis des Signatures IPS.

Après avoir terminé les tests, n'oubliez pas de désactiver ou de supprimer les signatures de la politique IPS Liste d'Autorisation.

Trafic DNS avec Tests de Pénétration

Les tests de pénétration peuvent détecter que le port UDP 53 (trafic DNS) est ouvert sur un PoP dans le Cato Cloud. Le service DNS sur les PoPs utilise ce port uniquement pour permettre aux Sockets et clients SDP de déterminer le PoP disponible le plus proche. Le service DNS PoP ne fournit pas d'autres fonctionnalités DNS sur le port UDP 53.