C'est quoi une attaque informatique Scanning (Scanner de port)
03 juil. 2020Un scanner de vulnérabilité est capable de déterminer les ports ouverts sur un système en envoyant des requêtes successives sur les différents ports et analyse les réponses afin de déterminer lesquels sont actifs.
En analysant très finement la structure des paquets TCP/IP reçus, les scanners de sécurité évolués sont parfois capables de déterminer le système d'exploitation de la machine distante ainsi que les versions des applications associées aux ports et, le cas échéant, de conseiller les mises à jour nécessaires, on parle ainsi de caractérisation de version.
On distingue habituellement deux méthodes :
L'acquisition active d'informations consistant à envoyer un grand nombre de paquets possédant des en-têtes caractéristiques et la plupart du temps non conformes aux recommandations
Attaques - Balayage de ports (scanners de vulnérabilités)
https://web.maths.unsw.edu.au/~lafaye/CCM/attaques/balayage-ports.htm
Voir ce site pour plus d'information
Scanner de port en vidéo (de MaK)