همه افرادي كه در حوزه امنيت فعاليت دارند، از بحث مهندسی امنيت گرفته تا مديريت امنيت ، با مفهوم port scan اشنا هستند. به طور خلاصه در يك مرور سطحی، پورت اسكن بخشي از عمليات هك یک نفوذ محسوب می شود كه در آن شخص نفوذ گر سعی می كند تا با اسكن كردن يك سيستم پورت باز روي يك هاست شبكه اي را شناسايی كند تا پس از پیدا کردن این پورت ، سرويسی كه بروي پورت فعال است را شناسايی كرده و به آن نفوذ كند.براي مقابله با پورت اسكن، همواره در راهكار هاي دفاعی پيشنهاد استفاده از فايروال در بستن پورت غيرضروري داده شده است. اينطوري ديگر امكان دسترسي به پورت نخواهد بود.
اما خوب فرض كنيد كه شما يك سرويس بسيار مهم داريد و از يك فايروال استفاده كرده ايد تا در برابر آن محافظت كند .حالا يك هكر قصد نفوذ به شبكه شما را دارد. هكر ما نزم افرار nmap رو بر مي دارد و شبكه شما رو اسكن مي كند...طبق انتظار ، با توجه به نوع و زماني كه هكر ما صرف می كند موفق می شود پورت هاي باز هاست ما را شناسايی كند و حالا .... به نظر شما نقش ما به عنوان كارشناسان و طراحان دفاع سايبري در مقابله با پورت اسكن چيست ؟ براي جواب اين سوال نكات مهمی هست كه بايد به ان ها توجه ويژه كرد:
پس با اين تكنيك در شبکه اینترنتی خود چه كنيم ؟؟؟
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود