Ero sivun ”Porttiskannaus” versioiden välillä

[arvioimaton versio][katsottu versio]
Poistettu sisältö Lisätty sisältö
Usp (keskustelu | muokkaukset)
Porttiskannaus muotoon
Rivi 1:
__NOTOC__
'''Verkkotiedustelu''' eli '''porttiskannaus''' ({{k-en|port scanning}}) on toimenpide, jonka avulla pyritään selvittämään tietojärjestelmän eri tietoliikenneporteissa toimivia [[Tietokoneohjelma|ohjelmia]] ja [[käyttöjärjestelmä|käyttöjärjestelmiä]] sekä niiden haavoittuvuutta. Tavanomaisesti verkkotiedustelu suoritetaan käyttäen hyväksi tätä varten tehtyä ohjelmaa, joka voi - käytetystä ohjelmasta riippuen - esimerkiksi palauttaa raportin tiedustelun kohteena olevasta koneesta, sen tietoliikenneporteista, ohjelmistoista ja niiden tiedetyistä [[tietoturva|tietoturva-aukoista]]. Verkkotiedusteluun voidaan käyttää esimerkiksi tietojärjestelmän turvallisuusjärjestelyjen selvittämiseen.
 
P'''Verkkotiedustelu''' eli '''porttiskannausorttiskannaus''' ({{k-en|port scanning}}) on toimenpide, jonka avulla pyritään selvittämään tietojärjestelmän eri [[Tietoliikenneportti|tietoliikenneporteissa]] toimivia [[Tietokoneohjelma|ohjelmia]] ja [[käyttöjärjestelmä|käyttöjärjestelmiä]] sekä niiden haavoittuvuutta. Tavanomaisesti verkkotiedusteluporttiskannaus suoritetaan käyttäen hyväksi tätä varten tehtyä ohjelmaa, joka voi - käytetystä ohjelmasta riippuen - esimerkiksi palauttaa raportin tiedustelun kohteena olevasta koneesta, sen tietoliikenneporteista, ohjelmistoista ja niiden tiedetyistä [[tietoturva|tietoturva-aukoista]]. VerkkotiedusteluunPorttiskannausta voidaan käyttää esimerkiksi tietojärjestelmän turvallisuusjärjestelyjen selvittämiseen.
Verkkotiedusteluohjelmalla on näin ollen mahdollista järjestelmällisesti selvittää tietojärjestelmän mahdollisia aukkoja ja sen heikkoja kohtia. Toimenpiteen avulla kyetään saamaan tietoja, jotka mahdollistavat myös luvattoman pääsyn kohteena olevaan järjestelmään. Ohjelmaa käyttämällä hankitun tiedon avulla voidaan siten murtaa tietojärjestelmän turvajärjestely.
 
VerkkotiedusteluohjelmallaPorttiskannausohjelmalla on näin ollen mahdollista järjestelmällisesti selvittää tietojärjestelmän mahdollisia aukkoja ja sen heikkoja kohtia. ToimenpiteenTiedot avullavoivat kyetään saamaan tietoja, jotka mahdollistavatmahdollistaa myös luvattoman pääsyn kohteena olevaan järjestelmään. Ohjelmaa käyttämällä hankitun tiedon avulla voidaan siten murtaa tietojärjestelmän turvajärjestely.
==Tiedustelutekniikoita==
 
==Tekniikoita==
===SYN-skannaus===
Niin sanottu puoliavoin tiedustelutekniikka, jossa [[TCP]]-yhteyden vaatimaa kolmivaiheista kättelyä ei edes pyritä viemään loppuun, vaan tiedustelun suorittava työasema odottaa vain vastetta tai sen puutetta lähettämäänsä ärsykeeseen. Tarkoitus on siis saada selville kuunteleeko haluttu määränpääasema haluttua porttia. Tiedusteleva työasema lähettää TCP-paketin SYN-valitsin (engl. flags) asetettuna määränpääaseman tutkittavaan porttiin. Jos määränpääasema kuuntelee porttia ja sallii yhteydet siihen sen tulee lähettää takaisin RFC 793:n mukaan paketti, jossa on SYN- ja ACK-valitsimet asetettuina. Jos porttia ei sen sijaan kuunnella tulee siihen vastata RFC 793:n mukaan paketilla, jossa on RESET- ja ACK-valitsimet asetettuina. Jos skannauksen suorittava työasema ei saa mitään vastetta lähettämäänsä ärsykkeeseen tiedetään melko varmasti palomuurin torjuneen paketin tai sitten se on kadonnut matkalla (palomuurit voivat myös hämätä lähettämällä jo aiemmin mainitun RESET/ACK-paketin, jolloin työasema ei voi tietää tässä tapauksessa palomuurin torjuneen skannausta vaan on oletettava tämän tiedon perusteella portin olevan suljettu). Määränpääaseman ollessa tavoittamattomissa yleensä oletusreititin verkossa, jossa määränpääasema sijaitsee tai sijaitsi, vastaa skannaavalle työasemalle [[ICMP]] host unreachable -paketilla. Myös suodattava reititin voi estää määränpääaseman portin käytön; tällöin vastauksena saadaan tavallisesti ICMP host unreachable - admin prohibited filter -paketti (riippuen reitittimen suodattimen asetuksista se saattaa auktorisoimattomien tiedustelujen vuoksi hämätä lähettämälläkin ICMP host unreachable -paketin). Riippuen palomuureista ja suodattavista reitittimistä vasteet SYN-skannauksen ärsykkeisiin saattavat siis vaihdella. Nykyään useimmat tunkeutumisenhavaitsemisjärjestelmät (engl. intrusion detection system eli IDS) huomaavat auktorisoimattomat SYN-skannaukset.
Rivi 51 ⟶ 52:
 
== Lainsäädäntö ==
VerkkotiedustelunPorttiskannauksen lainmukaisuus voi vaihdella maittain. Suomessa siitä voidaan tuomita [[tietomurto|tietomurron]] yrityksenä.<ref>{{Verkkoviite | Osoite = http://www.poliisi.fi/poliisi/krp/home.nsf/pages/C2315A82BE4616A1C225783E0056EDE0 | Nimeke = Tietotekniikkarikosten tunnusmerkistöjä | Julkaisija = Suomen Poliisi | Viitattu = 23.1.2012 }}</ref>
 
==Porttiskannereita==