# Qu'est-ce que le scan de ports ?

> Le scan de ports (port scanning) est le test actif de plusieurs ports de la couche transport sur un hôte ou une adresse pour déduire si des services réseau sont accessibles, à l'écoute, fermés ou filtrés depuis le point d'observation du scanner.

- URL canonique: https://yellowcube.eu/fr/glossary/port-scanning/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les administrateurs l'emploient pour la découverte autorisée et les vérifications d'exposition ; les attaquants peuvent utiliser des observations similaires pour la reconnaissance. C'est la finalité et l'autorisation, pas les seuls paquets, qui déterminent le contexte.

Un scanner envoie des sondes et interprète les réponses ou le silence selon le protocole. Les résultats peuvent différer selon les lieux, les moments, les routes et les politiques de filtrage. L'état d'un port décrit le chemin observé ; il n'identifie ni l'application, ni la version, ni le propriétaire, ni la sécurité du service derrière lui.

### Points clés

- **Usage défensif:** Comparer l'exposition observée aux enregistrements approuvés d'actifs, de services et de pare-feux ; investiguer les listeners inattendus et vérifier les changements depuis les points d'observation internes et externes pertinents.
- **Autorisation et sûreté:** Obtenir un périmètre écrit et l'autorité du propriétaire de l'actif, considérer les frontières des fournisseurs et des tiers, définir des débits et des conditions d'arrêt, et éviter le scan actif non testé de systèmes fragiles ou critiques pour la sûreté.
- **Preuves:** Consigner l'ensemble des cibles, l'emplacement source, l'heure, le protocole de transport, les ports testés, la méthode, la version de l'outil et la confiance ; confirmer les constats importants avec les propriétaires de services avant la remédiation.
- **Limite importante:** Un port ouvert n'est pas la preuve d'une vulnérabilité, et un résultat fermé ou filtré ne prouve pas qu'aucun service n'est accessible depuis un autre chemin. Le scan peut perturber des systèmes mal implémentés, tandis que du trafic de scan observé seul n'établit pas une intention hostile.

### Termes associés

[Scan de vulnérabilités](<https://yellowcube.eu/fr/glossary/vulnerability-scanning/>) · [Supervision réseau](<https://yellowcube.eu/fr/glossary/network-monitoring/>) · [Surface d'attaque](<https://yellowcube.eu/fr/glossary/attack-surface/>) · [Test d'intrusion](<https://yellowcube.eu/fr/glossary/penetration-testing/>) · [Trafic réseau](<https://yellowcube.eu/fr/glossary/network-traffic/>)

### Sources

[Glossaire NIST : Port Scanning](https://csrc.nist.gov/glossary/term/port_scanning) · [NIST SP 800-115 : Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [Nmap Network Scanning : Port Scanning Overview](https://nmap.org/book/port-scanning.html)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

