Preparando-se para um Teste de Penetração com Cato
Este artigo explica os requisitos para um teste de penetração com base nos Termos de Uso ( TOU) do Cato Networks - https://www.catonetworks.com/msa/.
Todo cliente que planeja realizar qualquer atividade de segurança, como teste de penetração ou execução de scanners, deve enviar um ticket de Solicitação de Teste de Penetração para iniciar o pedido. Além disso, forneça os seguintes detalhes antes de realmente executar os testes, isso é para garantir que não haja impacto no Serviço do Cato que fornecemos aos nossos clientes nem para evitar a violação dos termos de uso.
Nota: Testes de DDOS ou de estresse não são parte do teste de penetração.
Enviando uma Solicitação para um Teste de Penetração
Para enviar uma solicitação para um teste de penetração:
Abra um ticket no AI Workspace na Aplicação de Gerenciamento Cato (mostre-me a página).
Insira os seguintes detalhes:
Categoria: Solicitação de Teste de Penetração
Prioridade: Médio
Assunto: Descrição do teste
Descrição: Por favor, forneça informações sobre o que se planeja escanear ou quais vulnerabilidades planejam ser verificadas
IPs de Origem: Endereços IP das máquinas/hosts de Scanners/Testes de Penetração.
Nota: Os seguintes IPs são restritos e não podem ser usados para um teste de penetração:10.x.x.x
172.16–31.x.x
192.168.x.x
IPs de Destino: Endereços IP atribuídos pela Cato que são relevantes
Data de Início e Data de Término para o teste, certifique-se de que a Data de Início seja a data atual ou uma data futura
Ferramentas e versões que serão usadas durante o teste: Liste todas as ferramentas e suas versões a serem usadas para conduzir o teste
Permitindo IPS para o Teste de Penetração
Se o IPS (Sistema de Prevenção de Intrusões) estiver ativado na sua conta com a Ação Bloquear, use a Política de IPS Lista de Permissão para permitir as seguintes assinaturas:
cid_scan_attack_tools_inbound
cid_scan_attack_tools_wanbound
cid_scan_attack_tools_outbound
Para mais informações, veja Listas de Permissões de Assinaturas IPS.
Após concluir os testes, lembre-se de desabilitar ou excluir as assinaturas da Política de IPS Lista de Permissões.
Tráfego DNS com Teste de Penetração
O teste de penetração pode detectar que a Porta UDP 53 (tráfego DNS) está aberta em um PoP na Nuvem da Cato. O Serviço de DNS nos PoPs usa essa porta apenas para permitir que Sockets e Clientes SDP determinem o PoP mais próximo disponível. O serviço DNS do PoP não fornece nenhuma outra funcionalidade DNS na Porta UDP 53.