想請問各位先進,在幫公司進行弱點掃瞄作業時,會去掃描所有的udp port嗎?
我被稽核要求要掃描所有主機的udp port,但卻發現一天夜也掃不完一台....
想請問,實務上有先進在進行弱掃作業時,會把udp port 0-65535也全掃一遍嗎?
如果沒有,要如何說服稽核呢?
用
Basic Network Scan
Advanced Scan
先預掃看看時間,再去自定義UDP掃瞄
這部份只要SERVER防火牆有開啟,UDP應該沒開放那麼多PORT可以掃
就算掃到也要看是不是真的有問題
試RUN後再增加掃的電腦台數,交給排程去處理,等看報告就好
非資安相關人員看報告也不見得能看出什麼問題
用
Basic Network Scan
Advanced Scan
先預掃看看時間,再去自定義UDP掃瞄
這部份只要SERVER防火牆有開啟,UDP應該沒開放那麼多PORT可以掃
就算掃到也要看是不是真的有問題
試RUN後再增加掃的電腦台數,交給排程去處理,等看報告就好
非資安相關人員看報告也不見得能看出什麼問題
稽核有沒有專業知識也是很重要的, 不可能只有一個稽核員, 你可以問問看其他稽核, 若已知Server有那些Port了, 掃那些Port 不就好了? 掃那些沒開的port 有意義嗎? 只要有人能給你不同回覆, 接下來就不是你們的問題了