การเปลี่ยนพอร์ตจะบังคับให้พวกเขาทำการสแกน เมื่อคุณใช้เครื่องมือรักษาความปลอดภัยเช่น snort, กับ network taps หรือ SPAN, ดังนั้นบางอย่างเช่นการสแกนพอร์ตของเซิร์ฟเวอร์ของคุณจะชัดเจน บางคนเชื่อมต่อกับเซิร์ฟเวอร์ SQL บนพอร์ตเริ่มต้นอย่างถูกกฎหมายไม่ชัดเจน
ฉันเห็นด้วยวิธีที่ดีที่สุดไม่ใช่การรักษาความปลอดภัยด้วยความสับสน อย่างไรก็ตามการเปลี่ยนพอร์ตเริ่มต้นในแอพพลิเคชั่นใด ๆ และทั้งหมดเป็นไปได้เป็นส่วนหนึ่งของกลยุทธ์ที่ลึกล้ำกว่าซึ่งรวมถึงกิจกรรมทีมสีแดงทีมตรวจสอบความปลอดภัยเครือข่ายและเครื่องมือที่ถูกต้องติดตั้งครบกำหนดและเข้าใจโดย ผู้ที่ใช้มัน
เมื่อคุณมีทุกสิ่งเหล่านี้ผู้บุกรุกในระบบของคุณจะโดดเด่นเหมือนนิ้วโป้งที่เจ็บ บรรทัดล่าง - ถ้าใครคิดว่าพวกเขาสามารถปรับปรุงความปลอดภัยของระบบของพวกเขาโดยการตรวจสอบรายการในรายการพวกเขาผิด หากพวกเขาไม่สามารถอธิบายได้ว่าทำไมพวกเขาถึงต้องการเปลี่ยนพอร์ตโดยไม่มีเงื่อนไขที่ไม่แน่นอนพวกเขาไม่ได้อยู่ในบทบาทของคนที่บอกให้คุณเปลี่ยนพอร์ต