Ceh Exam
Ceh Exam
Ceh Exam
Examen final
1- Quelle fonctionnalité de NMAP peut être utilisée lors d’un scan des ports
TCP ouverts pour éviter la détection par un détecteur d’intrusion du
réseau?
-sS(Scan TCP SYN)
Le scan SYN est celui par défaut et le plus populaire pour de bonnes
raisons. Il peut être exécuté rapidement et scanner des milliers de ports
par seconde sur un réseau rapide lorsqu'il n'est pas entravé par des
pare-feux. Le scan SYN est relativement discret et furtif, vu qu'il ne
termine jamais les connexions TCP. Il marche également contre toute
pile respectant TCP, au lieu de dépendre des particularités
environnementales spécifiques Il permet de plus une différentiation fiable
entre les états ouvert, fermé et filtré.
Cette technique est souvent appelée le scan semi-ouvert (half-open
scanning), car il n'établi pas pleinement la connexion TCP. Il envoie un
paquet SYN et attend sa réponse, comme s'il voulait vraiment ouvrir une
connexion. Une réponse SYN/ACK indique que le port est en écoute
(ouvert), tandis qu'une RST (reset) indique le contraire. Si aucune
réponse n'est reçue après plusieurs essaisest reçu.