Mikä on porttiskannaus?
Verkkotiedustelu eli porttiskannaus (engl. port scanning) on
toimenpide, jonka avulla pyritään selvittämään tietojärjestelmän
eri tietoliikenneporteissa toimivia ohjelmia ja käyttöjärjestelmiä
sekä niiden haavoittuvuutta. Tavanomaisesti verkkotiedustelu
suoritetaan käyttäen hyväksi tätä varten tehtyä ohjelmaa, joka
voi - käytetystä ohjelmasta riippuen - esimerkiksi palauttaa
raportin tiedustelun kohteena olevasta koneesta, sen
tietoliikenneporteista, ohjelmistoista ja niiden tiedetyistä
tietoturva-aukoista. Verkkotiedusteluun voidaan käyttää
esimerkiksi tietojärjestelmän turvallisuusjärjestelyjen selvittämiseen.
Verkkotiedusteluohjelmalla on näin ollen mahdollista järjestelmällisesti
selvittää tietojärjestelmän mahdollisia aukkoja ja sen heikkoja
kohtia. Toimenpiteen avulla kyetään saamaan tietoja, jotka
mahdollistavat myös luvattoman pääsyn kohteena olevaan järjestelmään.
Ohjelmaa käyttämällä hankitun tiedon avulla voidaan siten murtaa
tietojärjestelmän turvajärjestely.