Dotazy | Hledat | Položit dotaz | Pravidla | O projektu | IT zákony

Scanování portů

haki | E-mail | 88.101.242.*6.4.2007 18:51
Je legální scanování portů? Tzn. vysílat na počítač v síti množství paketů na růrné porty a získat seznam těch, které odpověděly.
JUDr. Aleš Janoch | E-mail | Website25.4.2007 13:26
Dobrý den,
z právního hlediska máte velice zajímavý dotaz. V první fázi je třeba identifikovat, co je scanování portů.
Dle mých znalostí se jedná o tzv. inventarizaci, tedy zjišťovaní, jaké služby jsou spuštěné na scanovanem počítači. Lze tak například zjistit jestli tam běží WEB server, MAIL server, atd.,dá se tím zjistit i verze OS, jak dlouho běží,atd. Pokud tím nezjistíte žádná důvěrná data, nedojde k poškození SW ani HW, výraznému snížení kapacity,.... tak se dle mého názoru ničeho rozporného se zákonem nedopouštíte a to ani sbíráním informací o těchto portech. Jedním dechem ovšem dodávám, že scanování portů je obvykle přípravnou fází útoku a tak jsme již za hranicí zákona. Totéž platí pro variantu, že seznam informací o portech sám, nebo třetí osobou, použijete k trestné činnosti.

Sponzor projektu