Сканирование портов выявляет слушающие службы — разведка поверхности атаки. В легитимном процессе это делают с разрешением владельца (ассет-инвентаризация, pentest по ROE). Без разрешения это может быть незаконно и против политики.
Разбор
- Отличайте внутренний hygiene scan от внешней атаки.
- Шумные сканы могут триггерить IDS — согласуйте окна.
- Закрывайте ненужные порты, не только «прячьте».
- Интервью: цель и этика, не how-to обхода.
Итог
Port scan — recon поверхности; законен только в scope с разрешением.