ポートスキャンとサービス列挙とは?
ポートスキャンとサービス列挙とは、攻撃の準備段階で、標的のどのポートが開いているか、どのサービスとバージョンが動いているかを調べる行為。応答の違いから開放・遮断・無応答を判別し、既知の脆弱性を持つバージョンを探す。防御側も資産管理や脆弱性診断の一環として同じ手法を使い、意図しない公開を洗い出す。
ぽーとすきゃんとさーびすれっきょ
ポートスキャンとサービス列挙の意味
攻撃の準備段階で、標的のどのポートが開いているか、どのサービスとバージョンが動いているかを調べる行為。応答の違いから開放・遮断・無応答を判別し、既知の脆弱性を持つバージョンを探す。防御側も資産管理や脆弱性診断の一環として同じ手法を使い、意図しない公開を洗い出す。
ポートスキャンとサービス列挙の具体例
四半期ごとに公開セグメントをスキャンし、申請外のポートが開いていないか、サポート切れのミドルウェアが残っていないかを確認する。検知側はファイアウォールやIDSで、短時間に多数のポートへ接続を試みる送信元をスキャンとして検出し、遮断とアラートにつなげる。
ポートスキャンとサービス列挙は試験でどう引っ掛けられる?
自組織の資産であっても、無許可でのスキャンは業務影響や契約違反を招くため、範囲と時間帯の合意が前提になる(クラウド事業者への事前申請が要る場合もある)。またスキャン自体は侵入ではないが、放置すれば侵入の下調べが完了していることを意味する。
ポートスキャンとサービス列挙と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。