Fitxa del terme
Escaneig de ports
També conegut com: port scanning
L’escaneig de ports és la tècnica de comprovar sistemàticament quins “ports” (punts de connexió) d’un ordinador o servidor estan oberts i quins serveis hi escolten, per identificar possibles punts d’entrada a explotar.
No és un atac en si mateix —també l’utilitzen els equips de seguretat per auditar els seus propis sistemes—, però sol ser el primer pas d’un atac més ampli: un cop l’atacant sap quins serveis estan exposats, pot buscar-hi vulnerabilitats conegudes.
Com protegir-te
Tanca o restringeix qualsevol port i servei que no sigui estrictament necessari, i utilitza un tallafoc per controlar quines connexions s’accepten des de l’exterior.
Un atacant escaneja totes les adreces IP d'una empresa buscant servidors amb serveis mal configurats i oberts.
Vegeu també
Tallafoc
Sistema que filtra el trànsit de xarxa entrant i sortint segons regles de seguretat definides.
Zero-day
Vulnerabilitat desconeguda pel fabricant, que encara no té cap pedaç de seguretat disponible.
Superfície d'atac
Conjunt de tots els punts per on un atacant podria intentar entrar a un sistema.
Test de penetració
Simulació autoritzada d'un atac real per descobrir vulnerabilitats abans que ho faci algú maliciós.