Sam otwarty port nie stanowi luki w zabezpieczeniach. Pytanie brzmi, czy usługa jest konieczna, kto ma do niej dostęp i w jaki sposób jest ona chroniona.
Podejście podstawowe
Skanowanie portów monitoruje dostępność z określonej lokalizacji źródłowej. Usługa, która wydaje się otwarta w sieci lokalnej, może zostać zamknięta w Internecie; Możliwe jest również odwrotne działanie w przypadku innych wytycznych i zasad. Niewłaściwe jest konwertowanie statusów otwartych, zamkniętych i filtrowanych na tę samą ocenę ryzyka.
Etapy stosowania
- Zidentyfikuj właściciela usługi i potrzebę biznesową.
- Dostęp do dokumentów z siecią źródłową, protokołem i warunkami uwierzytelniania.
- Wyłącz niepotrzebne usługi w zaplanowany sposób; Sprawdź politykę aktualizacji i dostępu wymaganej usługi.
Praktyczny przykład
Można oczekiwać, że usługa drukowania będzie osiągalna z działającej sieci VLAN. Dostęp do tej samej usługi z sieci gościnnej lub Internetu wymaga osobnej oceny w zależności od projektu. Sama liczba portów nie wyjaśnia wielkości ryzyka.
Prawidłowo zinterpretuj wynik
Wynik skanowania nie gwarantuje wersji oprogramowania ani braku luk. Zamknięcie portu bez rozpoznania usługi może zakłócić produkcję. Po zmianie sprawdź zarówno limit dostępu, jak i działanie legalnej aplikacji i przygotuj ścieżkę wycofania.
Odczyt źródłowy i uzupełniający
Szczegóły protokołu lub polecenia: Nmap — Podstawy skanowania portów. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.