R-NMA
Nmap
Escáner de red para descubrir hosts, puertos y servicios en el alcance.
Sitio oficialVolver al catálogo
RESUMEN
Nmap sondea rangos de IP y puertos para determinar qué hosts están vivos, qué puertos están abiertos y qué servicio (con versión) escucha en cada uno. Es casi siempre el primer comando que se ejecuta contra un alcance de red nuevo.
El motor de scripts NSE amplía eso con cientos de checks: detección de vulnerabilidades conocidas, enumeración de shares SMB, banners de servicios y más, todo desde el mismo binario.
CASOS DE USO
Casos de uso en un engagement
- 01
Descubrimiento de hosts vivos en un rango de red antes de tocar nada más.
- 02
Enumeración de puertos y versiones de servicio para priorizar objetivos.
- 03
Detección de vulnerabilidades conocidas y misconfigs vía scripts NSE.
- 04
Inventario de red repetible para comparar entre revisiones del engagement.
PRIMEROS PASOS
Primera pasada sobre el alcance acordado — qué está vivo y qué expone — antes de enumerar a fondo.
- Confirma que el rango de IPs está dentro del alcance autorizado.
- Lanza un descubrimiento de hosts rápido sobre el rango completo.
- Sobre los hosts vivos, corre un escaneo de versión y scripts por defecto.
- Revisa los resultados y decide qué servicios enumerar más a fondo.
root@itspentest:~# nmap -sV -sC -oA scan_results 10.10.10.0/24ANTES DE USARLA
Qué revisar antes de lanzarla
Es ruidoso: cualquier IDS/IPS decente lo detecta, así que ajusta el timing (-T) al perfil de sigilo acordado.
Escaneos agresivos de versión pueden colgar servicios frágiles en infraestructura de producción antigua.
Guarda siempre salida en varios formatos (-oA) para tener evidencia reproducible en el informe.