L'expert en sécurité
informatique
Scanner de ports 1/2

Résumé :

  • Vecteurs : réseau
  • Complexité : très faible
  • Discrétion : très faible à moyenne (dépend de l'IDS ou des logs du FW)
  • Cible : machine ou réseau
  • Exemple : nmap, nessus, retina scan
  • Impact / danger : nul (en soit, par contre prépare une attaque)
  • Réponse adaptée : Firewall

L'utilisation des scanners de ports et/ou de vulnérabilités représente la première étape à la grande majorité des attaques contre les SI. Le principe est on ne peut plus simple, tous les services (mail, ftp, web etc.) qui doivent communiquer en réseau ouvrent des ports de communication (socket). Il est donc utile pour un pirate de lister tous les ports de communication ouverts sur une machine ou sur une plage d'adresses afin de voir ce qui est utilisé par l'entreprise dans son SI.

Une fois cette cartographie dressée, le pirate va choisir sa tactique de pénétration du réseau. Les scanners de vulnérabilité sont un peu plus avancés et permette de récupérer les bannières d'accueil des services qui communiquent parfois les versions des services qui écoutent sur les ports concernés. Grâce à une recherche dans une base de données, les scanners de vulnérabilités comparent les bannières récupérées avec les versions des produits connues pour être vulnérables.

 

© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.