Cato Networks 扫描器或渗透测试

Prev Next

准备使用Cato进行渗透测试

本文解释了基于 Cato Networks 使用条款 (TOU) 的渗透测试要求 - https://www.catonetworks.com/msa/。

每位计划进行任何安全活动的客户,例如渗透测试或运行扫描器,必须提交渗透测试请求工单以启动请求。 此外,在实际运行测试之前请提供以下详细信息,以确保不会影响我们提供给客户的 Cato 服务或避免违反使用条款。

注意:DDOS 或压力测试不属于渗透测试的一部分。

提交渗透测试请求

要提交渗透测试请求:

  1. 在 Cato 管理应用程序的 AI 工作区中打开一个工单(显示页面)。

  2. 输入以下详细信息:

  • 类别:渗透测试请求

  • 优先级:中等

  • 主题:测试的描述

  • 描述:请提供有关计划扫描的内容或计划检查的漏洞的信息

  • 源 IP:扫描器/渗透测试机器/主机的 IP 地址。
    注意:以下 IP 受限制,不能用于渗透测试:

    • 10.x.x.x

    • 172.16–31.x.x

    • 192.168.x.x

  • 目标 IP:相关的 Cato 分配的 IP 地址

  • 开始日期和结束日期:确保开始日期是当前日期或将来的日期

  • 将在测试中使用的工具和版本:列出所有将用于进行测试的工具及其版本

渗透测试的 IPS 允许列表

如果您的账户上启用了 IPS 且采用阻止操作,请使用 IPS策略 允许列表 允许以下签名:

  • cid_scan_attack_tools_inbound

  • cid_scan_attack_tools_wanbound

  • cid_scan_attack_tools_outbound

有关更多信息,请参阅 允许列表IPS签名。

完成测试后,请记得禁用或删除 IPS策略 允许列表 中的签名。

与渗透测试相关的 DNS 流量

渗透测试可能检测到在 Cato Cloud 中的一个 PoP 上 UDP 端口 53(DNS 流量)是开放的。 PoP 上的 DNS 服务仅使用此端口来允许 Sockets 和 SDP 客户端确定最近的可用 PoP。 PoP 的 DNS 服务不通过 UDP 端口 53 提供其他任何 DNS 功能。