# Mi a portszkennelés?

> A portszkennelés (port scanning) több szállítási rétegbeli port aktív tesztelése egy hoszton vagy címen annak következtetésére, hogy a hálózati szolgáltatások elérhetők, figyelnek, zártak vagy szűrtek-e a szkenner nézőpontjából.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/port-scanning/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A rendszergazdák felhatalmazott felfedezésre és expozícióellenőrzésre használják; a támadók hasonló megfigyeléseket használhatnak felderítésre. A cél és a felhatalmazás határozza meg a kontextust, nem önmagukban a csomagok.

A szkenner próbákat küld, és a válaszokat vagy a csöndet a protokoll szerint értelmezi. Az eredmények helyszínenként, időpontonként, útvonalanként és szűrési szabályzatonként eltérhetnek. A portállapot a megfigyelt útvonalat írja le; nem azonosítja az alkalmazást, a verziót, a tulajdonost vagy a mögötte álló szolgáltatás biztonságát.

### Legfontosabb pontok

- **Védelmi használat:** A megfigyelt expozíciót össze kell vetni a jóváhagyott eszköz-, szolgáltatás- és tűzfalrekordokkal; a nem várt listenereket ki kell vizsgálni, és a változásokat a releváns belső és külső nézőpontokból kell ellenőrizni.
- **Felhatalmazás és safety:** Írott hatókör és eszköztulajdonosi felhatalmazás beszerzése, a szolgáltatói és harmadikfél-határok mérlegelése, sebességek és leállási feltételek meghatározása, és a törékeny vagy safety-kritikus rendszerek teszteletlen aktív szkennelésének elkerülése.
- **Bizonyíték:** Rögzíteni kell a célhalmazt, a forráshelyet, az időt, a szállítási protokollt, a tesztelt portokat, a módszert, az eszközverziót és a bizonyosságot; a fontos megállapításokat elhárítás előtt a szolgáltatástulajdonosokkal kell megerősíteni.
- **Fontos korlát:** A nyitott port nem a sebezhetőség bizonyítéka, és a zárt vagy szűrt eredmény nem bizonyítja, hogy a szolgáltatás más útvonalról sem érhető el. A szkennelés megzavarhatja a rosszul implementált rendszereket, a megfigyelt szkennelési forgalom önmagában pedig nem állapít meg ellenséges szándékot.

### Kapcsolódó kifejezések

[Sebezhetőség-szkennelés](<https://yellowcube.eu/hu/glossary/vulnerability-scanning/>) · [Hálózatmonitoring](<https://yellowcube.eu/hu/glossary/network-monitoring/>) · [Támadási felület](<https://yellowcube.eu/hu/glossary/attack-surface/>) · [Behatolási teszt](<https://yellowcube.eu/hu/glossary/penetration-testing/>) · [Hálózati forgalom](<https://yellowcube.eu/hu/glossary/network-traffic/>)

### Források

[NIST szószedet: Port Scanning](https://csrc.nist.gov/glossary/term/port_scanning) · [NIST SP 800-115: Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [Nmap Network Scanning: Port Scanning Overview](https://nmap.org/book/port-scanning.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

