Scanners do Cato Networks ou Testes de Penetrações

Prev Next

Preparando-se para um Teste de Penetração com Cato

Este artigo explica os requisitos para um teste de penetração com base nos Termos de Uso ( TOU) do Cato Networks - https://www.catonetworks.com/msa/.

Todo cliente que planeja realizar qualquer atividade de segurança, como teste de penetração ou execução de scanners, deve enviar um ticket de Solicitação de Teste de Penetração para iniciar o pedido. Além disso, forneça os seguintes detalhes antes de realmente executar os testes, isso é para garantir que não haja impacto no Serviço do Cato que fornecemos aos nossos clientes nem para evitar a violação dos termos de uso.

Nota: Testes de DDOS ou de estresse não são parte do teste de penetração.

Enviando uma Solicitação para um Teste de Penetração

Para enviar uma solicitação para um teste de penetração:

  1. Abra um ticket no AI Workspace na Aplicação de Gerenciamento Cato (mostre-me a página).

  2. Insira os seguintes detalhes:

  • Categoria: Solicitação de Teste de Penetração

  • Prioridade: Médio

  • Assunto: Descrição do teste

  • Descrição: Por favor, forneça informações sobre o que se planeja escanear ou quais vulnerabilidades planejam ser verificadas

  • IPs de Origem: Endereços IP das máquinas/hosts de Scanners/Testes de Penetração.
    Nota: Os seguintes IPs são restritos e não podem ser usados para um teste de penetração:

    • 10.x.x.x

    • 172.16–31.x.x

    • 192.168.x.x

  • IPs de Destino: Endereços IP atribuídos pela Cato que são relevantes

  • Data de Início e Data de Término para o teste, certifique-se de que a Data de Início seja a data atual ou uma data futura

  • Ferramentas e versões que serão usadas durante o teste: Liste todas as ferramentas e suas versões a serem usadas para conduzir o teste

Permitindo IPS para o Teste de Penetração

Se o IPS (Sistema de Prevenção de Intrusões) estiver ativado na sua conta com a Ação Bloquear, use a Política de IPS Lista de Permissão para permitir as seguintes assinaturas:

  • cid_scan_attack_tools_inbound

  • cid_scan_attack_tools_wanbound

  • cid_scan_attack_tools_outbound

Para mais informações, veja Listas de Permissões de Assinaturas IPS.

Após concluir os testes, lembre-se de desabilitar ou excluir as assinaturas da Política de IPS Lista de Permissões.

Tráfego DNS com Teste de Penetração

O teste de penetração pode detectar que a Porta UDP 53 (tráfego DNS) está aberta em um PoP na Nuvem da Cato. O Serviço de DNS nos PoPs usa essa porta apenas para permitir que Sockets e Clientes SDP determinem o PoP mais próximo disponível. O serviço DNS do PoP não fornece nenhuma outra funcionalidade DNS na Porta UDP 53.