Administrátori ho používajú na autorizované objavovanie a kontroly expozície; útočníci môžu podobné pozorovania používať na rekonanačný prieskum. Účel a autorizácia, nie samotné pakety, určujú kontext.
Skener odosiela sondy a interpretuje odpovede alebo ticho podľa protokolu. Výsledky sa môžu líšiť cez lokality, časy, trasy a politiky filtrovania. Stav portu opisuje pozorovanú cestu; neidentifikuje aplikáciu, verziu, vlastníka ani bezpečnosť služby za ním.
Kľúčové body
Obranné použitiePorovnávať pozorovanú expozíciu so schválenými záznamami aktív, služieb a firewallov; vyšetrovať neočakávaných poslucháčov a overovať zmeny z relevantných interných a externých pozorovacích bodov.
Autorizácia a bezpečnosťZískať písomný rozsah a autoritu vlastníka aktíva, zohľadniť hranice poskytovateľa a tretích strán, definovať intenzity a podmienky zastavenia a vyhnúť sa netestovanému aktívnemu skenovaniu krehkých alebo bezpečnostne kritických systémov.
DôkazyZaznamenať množinu cieľov, zdrojovú lokalitu, čas, transportný protokol, testované porty, metódu, verziu nástroja a istotu; potvrdiť dôležité nálezy s vlastníkmi služieb pred nápravou.
Dôležité obmedzenieOtvorený port nie je dôkazom zraniteľnosti a zatvorený alebo filtrovaný výsledok nedokazuje, že žiadna služba nie je dosiahnuteľná z inej cesty. Skenovanie môže narušiť zle implementované systémy, zatiaľ čo pozorovaná prevádzka skenovania sama neustanovuje nepriateľský zámer.