# Was ist Port-Scanning?

> Port-Scanning ist das aktive Testen mehrerer Transport-Layer-Ports auf einem Host oder einer Adresse, um zu schlussfolgern, ob Netzwerkdienste vom Standpunkt des Scanners aus erreichbar sind, lauschen, geschlossen oder gefiltert werden.

- Kanonische URL: https://yellowcube.eu/de/glossary/port-scanning/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Administratoren nutzen es für autorisierte Discovery- und Expositionsprüfungen; Angreifer können ähnliche Beobachtungen für Aufklärung nutzen. Zweck und Autorisierung, nicht die Pakete allein, bestimmen den Kontext.

Ein Scanner sendet Sonden und interpretiert Antworten oder Stille je nach Protokoll. Ergebnisse können sich zwischen Standorten, Zeitpunkten, Routen und Filterrichtlinien unterscheiden. Ein Port-Zustand beschreibt den beobachteten Pfad; er identifiziert weder Anwendung, Version, Eigentümer noch die Sicherheit des dahinterliegenden Dienstes.

### Wichtigste Punkte

- **Defensive Nutzung:** Beobachtete Exposition mit freigegebenen Asset-, Dienst- und Firewall-Aufzeichnungen vergleichen; unerwartete Listener untersuchen und Änderungen von relevanten internen und externen Standpunkten verifizieren.
- **Autorisierung und Sicherheit:** Schriftlichen Scope und Asset-Eigentümer-Befugnis einholen, Anbieter- und Drittgrenzen berücksichtigen, Raten und Abbruchbedingungen definieren sowie ungetestetes aktives Scannen fragiler oder sicherheitskritischer Systeme vermeiden.
- **Beweislage:** Zielmenge, Quellstandort, Zeitpunkt, Transportprotokoll, getestete Ports, Methode, Tool-Version und Konfidenz festhalten; wichtige Befunde mit Diensteigentümern vor der Behebung bestätigen.
- **Wichtige Einschränkung:** Ein offener Port ist kein Beweis einer Schwachstelle, und ein geschlossenes oder gefiltertes Ergebnis beweist nicht, dass kein Dienst über einen anderen Pfad erreichbar ist. Scannen kann schlecht implementierte Systeme stören, während beobachteter Scan-Verkehr allein keine feindliche Absicht belegt.

### Verwandte Begriffe

[Schwachstellenscanning](<https://yellowcube.eu/de/glossary/vulnerability-scanning/>) · [Netzwerk-Monitoring](<https://yellowcube.eu/de/glossary/network-monitoring/>) · [Angriffsfläche](<https://yellowcube.eu/de/glossary/attack-surface/>) · [Penetration Testing](<https://yellowcube.eu/de/glossary/penetration-testing/>) · [Netzwerkverkehr](<https://yellowcube.eu/de/glossary/network-traffic/>)

### Quellen

[NIST glossary: Port Scanning](https://csrc.nist.gov/glossary/term/port_scanning) · [NIST SP 800-115: Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [Nmap Network Scanning: Port Scanning Overview](https://nmap.org/book/port-scanning.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

