Открытый порт сам по себе не является уязвимостью безопасности. Вопрос в том, нужна ли услуга, кто имеет к ней доступ и как она защищена.

Основной подход

Сканирование портов отслеживает достижимость из конкретного исходного местоположения. Служба, которая отображается открытой в локальной сети, может быть закрыта в Интернете; Обратное также возможно при использовании других указаний и правил. Неправильно конвертировать открытые, закрытые и отфильтрованные статусы в одну и ту же оценку риска.

Этапы применения

  1. Идентифицировать владельца услуги и бизнес-потребности.
  2. Доступ к документу с исходной сетью, протоколом и условиями аутентификации.
  3. Плановое отключение ненужных услуг; Проверьте политику обновления и доступа необходимой службы.

Практический пример

Можно ожидать, что услуга печати будет доступна из ее работающей VLAN. Доступ к одной и той же услуге из гостевой сети или Интернета требует отдельной проверки в зависимости от конструкции. Количество портов само по себе не объясняет масштаб риска.

Правильно интерпретируйте результат

Результат сканирования не гарантирует версию программного обеспечения или отсутствие уязвимостей. Закрытие порта без распознавания службы может привести к сбою производства. После изменения проверьте как ограничение доступа, так и работу легитимного приложения и подготовьте путь отката.

Источник и дополнительная литература

Подробности протокола или команды: Nmap — Основы сканирования портов. Шаги и пример сценария приведены в редакционном описании IPScans.