准备使用Cato进行渗透测试
本文解释了基于 Cato Networks 使用条款 (TOU) 的渗透测试要求 - https://www.catonetworks.com/msa/。
每位计划进行任何安全活动的客户,例如渗透测试或运行扫描器,必须提交渗透测试请求工单以启动请求。 此外,在实际运行测试之前请提供以下详细信息,以确保不会影响我们提供给客户的 Cato 服务或避免违反使用条款。
注意:DDOS 或压力测试不属于渗透测试的一部分。
提交渗透测试请求
要提交渗透测试请求:
在 Cato 管理应用程序的 AI 工作区中打开一个工单(显示页面)。
输入以下详细信息:
类别:渗透测试请求
优先级:中等
主题:测试的描述
描述:请提供有关计划扫描的内容或计划检查的漏洞的信息
源 IP:扫描器/渗透测试机器/主机的 IP 地址。
注意:以下 IP 受限制,不能用于渗透测试:10.x.x.x
172.16–31.x.x
192.168.x.x
目标 IP:相关的 Cato 分配的 IP 地址
开始日期和结束日期:确保开始日期是当前日期或将来的日期
将在测试中使用的工具和版本:列出所有将用于进行测试的工具及其版本
渗透测试的 IPS 允许列表
如果您的账户上启用了 IPS 且采用阻止操作,请使用 IPS策略 允许列表 允许以下签名:
cid_scan_attack_tools_inbound
cid_scan_attack_tools_wanbound
cid_scan_attack_tools_outbound
有关更多信息,请参阅 允许列表IPS签名。
完成测试后,请记得禁用或删除 IPS策略 允许列表 中的签名。
与渗透测试相关的 DNS 流量
渗透测试可能检测到在 Cato Cloud 中的一个 PoP 上 UDP 端口 53(DNS 流量)是开放的。 PoP 上的 DNS 服务仅使用此端口来允许 Sockets 和 SDP 客户端确定最近的可用 PoP。 PoP 的 DNS 服务不通过 UDP 端口 53 提供其他任何 DNS 功能。