Cato를 사용한 침투 테스트 준비
이 기사는 Cato Networks 이용 약관(TOU)에 기반한 침투 테스트 요구 사항을 설명합니다 - https://www.catonetworks.com/msa/.
모든 고객은 침투 테스트 요청 티켓을 제출하여 요청을 시작해야 합니다. 테스트 또는 스캐너 실행과 같은 보안 활동을 계획하고 있습니다. 또한, 실제로 테스트를 실행하기 전에 다음 세부 사항을 제공하여, 고객에게 제공하는 Cato의 서비스에 영향을 미치지 않거나 이용 약관을 위반하지 않도록 해야 합니다.
참고: DDOS 또는 스트레스 테스트는 침투 테스트에 포함되지 않습니다.
침투 테스트 요청 제출
침투 테스트 요청을 제출하려면:
Cato 관리 애플리케이션에서 AI 워크스페이스에서 티켓을 열어주세요 (페이지를 보여주세요).
다음 세부 정보를 입력하십시오.
카테고리: 침투 테스트 요청
우선순위: 중간
제목: 테스트의 설명
설명: 스캔할 계획이거나 확인할 취약성에 대한 정보를 제공해 주세요.
소스 IPs: 스캐너/침투 테스트 기계/호스트의 IP 주소입니다.
참고: 아래 IP는 제한되어 있으며 침투 테스트에 사용할 수 없습니다:10.x.x.x
172.16–31.x.x
192.168.x.x
목적지 IPs: 관련이 있는 Cato 할당 IP 주소
시작 날짜 및 종료 날짜 테스트를 위한 시작 날짜는 현재 날짜 또는 미래의 날짜여야 합니다
테스트 동안 사용할 도구 및 버전: 테스트를 수행하는 데 사용할 모든 도구와 그 버전을 나열하세요.
침투 테스트를 위한 IP 허용 목록
만약 IPS가 차단 작업과 함께 계정에 활성화되었다면, IPS 정책 허용 목록에 다음 서명을 허용해 주세요:
cid_scan_attack_tools_inbound
cid_scan_attack_tools_wanbound
cid_scan_attack_tools_outbound
자세한 내용은 IPS 시그니처 허용목록 및 서명을 참조하십시오.
테스트 완료 후, IPS 정책 허용 목록에서 서명을 비활성화하거나 삭제하는 것을 잊지 마세요.
침투 테스트와 DNS 트래픽
침투 테스트는 Cato Cloud의 PoP에서 UDP 포트 53(DNS 트래픽)이 열려 있음을 감지할 수 있습니다. PoP의 DNS 서비스는 소켓 및 SDP 클라이언트가 가장 가까운 사용 가능한 PoP를 결정할 수 있도록 이 포트를 사용합니다. PoP DNS 서비스는 UDP 포트 53을 통해 다른 DNS 기능을 제공하지 않습니다.