A rendszergazdák felhatalmazott felfedezésre és expozícióellenőrzésre használják; a támadók hasonló megfigyeléseket használhatnak felderítésre. A cél és a felhatalmazás határozza meg a kontextust, nem önmagukban a csomagok.
A szkenner próbákat küld, és a válaszokat vagy a csöndet a protokoll szerint értelmezi. Az eredmények helyszínenként, időpontonként, útvonalanként és szűrési szabályzatonként eltérhetnek. A portállapot a megfigyelt útvonalat írja le; nem azonosítja az alkalmazást, a verziót, a tulajdonost vagy a mögötte álló szolgáltatás biztonságát.
Legfontosabb pontok
Védelmi használatA megfigyelt expozíciót össze kell vetni a jóváhagyott eszköz-, szolgáltatás- és tűzfalrekordokkal; a nem várt listenereket ki kell vizsgálni, és a változásokat a releváns belső és külső nézőpontokból kell ellenőrizni.
Felhatalmazás és safetyÍrott hatókör és eszköztulajdonosi felhatalmazás beszerzése, a szolgáltatói és harmadikfél-határok mérlegelése, sebességek és leállási feltételek meghatározása, és a törékeny vagy safety-kritikus rendszerek teszteletlen aktív szkennelésének elkerülése.
BizonyítékRögzíteni kell a célhalmazt, a forráshelyet, az időt, a szállítási protokollt, a tesztelt portokat, a módszert, az eszközverziót és a bizonyosságot; a fontos megállapításokat elhárítás előtt a szolgáltatástulajdonosokkal kell megerősíteni.
Fontos korlátA nyitott port nem a sebezhetőség bizonyítéka, és a zárt vagy szűrt eredmény nem bizonyítja, hogy a szolgáltatás más útvonalról sem érhető el. A szkennelés megzavarhatja a rosszul implementált rendszereket, a megfigyelt szkennelési forgalom önmagában pedig nem állapít meg ellenséges szándékot.