Resumen
- Un puerto abierto demuestra que un servicio escucha, no que sea necesario o seguro.
- Inventario, autenticación, parches y retirada deben tener un mismo responsable.
Los puertos de red dirigen tráfico del sistema operativo a aplicaciones concretas. El riesgo surge cuando un servicio sigue accesible después de perder propósito, propietario o soporte. Cada puerto expuesto debe corresponder a servicio, necesidad, regla de acceso y calendario de actualización. Los escaneos detectan cambios, pero el cierre exige contexto y autoridad. La evidencia útil es conciliar de forma periódica la exposición observada con el inventario aprobado. Un puerto que nadie explica no debe esperar al siguiente incidente.


