Open poort alleen is geen beveiligingsprobleem. De vraag is of de dienst noodzakelijk is, wie er toegang toe heeft en hoe deze wordt beschermd.

Basisbenadering

Poortscanning bewaakt de bereikbaarheid vanaf een specifieke bronlocatie. Een dienst die open lijkt op het lokale netwerk, kan op internet gesloten zijn; Het tegenovergestelde is ook mogelijk met andere richtlijnen en regels. Het is niet correct om de open, gesloten en gefilterde statussen om te zetten in dezelfde risicoscore.

Toepassingsstappen

  1. Identificeer de service-eigenaar en de bedrijfsbehoefte.
  2. Documenttoegang met bronnetwerk, protocol en authenticatievoorwaarden.
  3. Schakel onnodige service op een geplande manier uit; Controleer het update- en toegangsbeleid van de vereiste service.

Praktijkvoorbeeld

Er mag worden verwacht dat een afdrukservice bereikbaar is via het actieve VLAN. Toegang tot dezelfde dienst vanaf het gastnetwerk of internet vereist een afzonderlijke beoordeling, afhankelijk van het ontwerp. Het aantal havens alleen verklaart niet de omvang van het risico.

Interpreteer het resultaat correct

Het scanresultaat garandeert niet de softwareversie of de afwezigheid van kwetsbaarheden. Het sluiten van de haven zonder de dienst te erkennen kan de productie verstoren. Controleer na de wijziging zowel de toegangslimiet als de werking van de legitieme applicatie en bereid het terugdraaipad voor.

Bron- en vervolgmeting

Protocol- of opdrachtdetails: Nmap — Basisprincipes van poortscannen. De stappen en het voorbeeldscenario vormen het redactionele verhaal van IPScan.