"passiivisesti seuraamalla verkkoliikennettä"
ts. ohjelma seurasi passiivisesti kuinka ohjelman käyttäjä toisella ohjelmalla tökki kaikkia palvelimia tarkistaen onko aukko pätsätty. Onko väliä sitten millä ohjelmalla tämä skannaus tehdään jos pohjimmiltaan toteutus on teknisesti sama?
Ilmeisesti "tietomurron yrityksen tunnusmerkistö" ei täyty jos tökkäisee yhtä haavoittuvaksi tiedettyä porttia miljoonasta koneesta vs kaikkien porttien läpikäyminen yhdestä koneesta. En nyt DNS protokollaa tunne niin hyvin, voi toki olla että tälläinen onnistuu ihan jollain perussoftalla ilman että tarvii tehdä softaa joka nimenomaan kävisi koneita läpi sillä tarkoituksella että löydetään haavoittuvuuksia.
Vai onko sittenkin niin että tarkoitus pyhittää keinot? Eli jos tarkoituksena on tehdä hieno kartta siitä mitä aukkoja Sanoma Magazinesin koneilta löytyy niin ei hätiä mitiä.
Korjatkaas nyt jos olen aivan hakoteillä.