DataGrid técnico com busca em tempo real, filtros por risco e paginação.
| Porta | Serviço | Transporte | Categoria | Risco | Recomendação | Alternativa segura | Ações |
|---|---|---|---|---|---|---|---|
| 20/21 | FTP | TCP | Well-known (0-1023) | 🟡 Atenção | Substituir por SFTP ou FTPS | SFTP ou FTPS |
|
| 22 | SSH | TCP | Well-known (0-1023) | 🟢 Seguro | Usar chaves RSA/Ed25519, desativar root login | SSH com chave publica e MFA |
|
| 23 | Telnet | TCP | Well-known (0-1023) | 🔴 Crítico | Desabilitar e substituir por SSH | SSH |
|
| 25 | SMTP | TCP | Well-known (0-1023) | 🟡 Atenção | Usar STARTTLS ou porta 587 para submissão | Usar STARTTLS ou porta 587 para submissão |
|
| 53 | DNS | UDP/TCP | Well-known (0-1023) | 🔵 Didático | Restringir recursão para IPs externos | DNS restrito + DNSSEC (quando aplicavel) |
|
| 67/68 | DHCP | UDP | Well-known (0-1023) | 🔵 Didático | Implementar DHCP Snooping na rede | DHCP Snooping + segmentacao VLAN |
|
| 69 | TFTP | UDP | Well-known (0-1023) | 🔴 Crítico | Uso restrito para boot de dispositivos | SFTP/HTTPS para transferencia segura |
|
| 80 | HTTP | TCP | Well-known (0-1023) | 🔴 Crítico | Redirecionar para HTTPS (443) | HTTPS (TLS) |
|
| 110 | POP3 | TCP | Well-known (0-1023) | 🔴 Crítico | Substituir por POP3S (995) ou IMAPS | POP3S (995) ou IMAPS (993) |
|
| 123 | NTP | UDP | Well-known (0-1023) | 🟡 Atenção | Usar versão atualizada, restringir consultas | NTP autenticado e restrito |
|
| 139 | NetBIOS | TCP | Well-known (0-1023) | 🔴 Crítico | Bloquear no firewall de borda | SMBv3 restrito + VPN |
|
| 143 | IMAP | TCP | Well-known (0-1023) | 🔴 Crítico | Substituir por IMAPS (993) | IMAPS (993) |
|
| 389 | LDAP | TCP/UDP | Well-known (0-1023) | 🟡 Atenção | Substituir por LDAPS (636) | LDAPS (636) |
|
| 443 | HTTPS | TCP | Well-known (0-1023) | 🟢 Seguro | Manter certificados válidos e TLS 1.2/1.3 | Manter TLS 1.2/1.3 e certificados validos |
|
| 445 | SMB | TCP | Well-known (0-1023) | 🔴 Crítico | Bloquear no firewall, usar VPN para acesso | SMB assinado via VPN |
|
| 465 | SMTPS | TCP | Well-known (0-1023) | 🟢 Seguro | Substituído pela 587 (Submission), mas ainda usado | MTA-STS + TLS forte |
|
| 587 | Submission | TCP | Well-known (0-1023) | 🟢 Seguro | Exigir STARTTLS para submissão | Submission 587 com STARTTLS obrigatorio |
|
| 993 | IMAPS | TCP | Well-known (0-1023) | 🟢 Seguro | Padrão seguro para leitura de e-mails | IMAPS com TLS forte |
|
| 995 | POP3S | TCP | Well-known (0-1023) | 🟢 Seguro | Padrão seguro para download de e-mails | POP3S com TLS forte |
|
| 1433 | SQL Server | TCP | Registered (1024-49151) | 🔴 Crítico | Acesso via VPN ou restrição por IP | Acesso privado via VPN/bastion |
|
| 1521 | Oracle | TCP | Registered (1024-49151) | 🔴 Crítico | Restringir acesso e exigir criptografia | Acesso privado + criptografia |
|
| 3306 | MySQL | TCP | Registered (1024-49151) | 🔴 Crítico | Acesso local ou via VPN/bastion | Acesso privado via VPN/bastion |
|
| 3389 | RDP | TCP/UDP | Registered (1024-49151) | 🔴 Crítico | Restringir por VPN/firewall, exigir MFA | Acesso via VPN + MFA |
|
| 5432 | PostgreSQL | TCP | Registered (1024-49151) | 🔴 Crítico | Acesso local ou restrito via IP e SSL | Acesso privado + SSL |
|
| 5900 | VNC | TCP | Registered (1024-49151) | 🔴 Crítico | Encapsular por túnel SSH | VNC via tunel SSH |
|
| 6379 | Redis | TCP | Registered (1024-49151) | 🔴 Crítico | Vincular ao localhost, habilitar senha | Redis local com auth e TLS |
|
| 8080 | HTTP Alternativo | TCP | Registered (1024-49151) | 🟡 Atenção | Usar proxy reverso com HTTPS | HTTPS (443/8443) |
|
| 8443 | HTTPS Alternativo | TCP | Registered (1024-49151) | 🟢 Seguro | Garantir certificados válidos | Manter TLS 1.2/1.3 e certificados validos |
|
| 9200 | Elasticsearch | TCP | Registered (1024-49151) | 🔴 Crítico | Habilitar segurança, não expor à internet | Acesso privado com auth e TLS |
|
| 27017 | MongoDB | TCP | Registered (1024-49151) | 🔴 Crítico | Habilitar auth, vincular ao localhost | Acesso privado com auth e TLS |
|