# Čo je skenovanie portov?

> Skenovanie portov (port scanning) je aktívne testovanie viacerých portov transportnej vrstvy na hostiteľovi alebo adrese na odvodenie, či sú sieťové služby dosiahnuteľné, počúvajúce, zatvorené alebo filtrované z pohľadu skenera.

- Kanonická URL: https://yellowcube.eu/sk/glossary/port-scanning/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Administrátori ho používajú na autorizované objavovanie a kontroly expozície; útočníci môžu podobné pozorovania používať na rekonanačný prieskum. Účel a autorizácia, nie samotné pakety, určujú kontext.

Skener odosiela sondy a interpretuje odpovede alebo ticho podľa protokolu. Výsledky sa môžu líšiť cez lokality, časy, trasy a politiky filtrovania. Stav portu opisuje pozorovanú cestu; neidentifikuje aplikáciu, verziu, vlastníka ani bezpečnosť služby za ním.

### Kľúčové body

- **Obranné použitie:** Porovnávať pozorovanú expozíciu so schválenými záznamami aktív, služieb a firewallov; vyšetrovať neočakávaných poslucháčov a overovať zmeny z relevantných interných a externých pozorovacích bodov.
- **Autorizácia a bezpečnosť:** Získať písomný rozsah a autoritu vlastníka aktíva, zohľadniť hranice poskytovateľa a tretích strán, definovať intenzity a podmienky zastavenia a vyhnúť sa netestovanému aktívnemu skenovaniu krehkých alebo bezpečnostne kritických systémov.
- **Dôkazy:** Zaznamenať množinu cieľov, zdrojovú lokalitu, čas, transportný protokol, testované porty, metódu, verziu nástroja a istotu; potvrdiť dôležité nálezy s vlastníkmi služieb pred nápravou.
- **Dôležité obmedzenie:** Otvorený port nie je dôkazom zraniteľnosti a zatvorený alebo filtrovaný výsledok nedokazuje, že žiadna služba nie je dosiahnuteľná z inej cesty. Skenovanie môže narušiť zle implementované systémy, zatiaľ čo pozorovaná prevádzka skenovania sama neustanovuje nepriateľský zámer.

### Súvisiace pojmy

[Skenovanie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-scanning/>) · [Monitorovanie siete](<https://yellowcube.eu/sk/glossary/network-monitoring/>) · [Útočná plocha](<https://yellowcube.eu/sk/glossary/attack-surface/>) · [Penetračné testovanie](<https://yellowcube.eu/sk/glossary/penetration-testing/>) · [Sieťová prevádzka](<https://yellowcube.eu/sk/glossary/network-traffic/>)

### Zdroje

[NIST glossary: Port Scanning](https://csrc.nist.gov/glossary/term/port_scanning) · [NIST SP 800-115: Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [Nmap Network Scanning: Port Scanning Overview](https://nmap.org/book/port-scanning.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

