Nmap – potężne narzędzie do skanowania sieci i wykrywania podatności
Nmap (Network Mapper) to jedno z najpopularniejszych narzędzi używanych w cyberbezpieczeństwie i pentestingu. Umożliwia skanowanie sieci, wykrywanie hostów, portów, usług i systemów operacyjnych, co pozwala na ocenę bezpieczeństwa infrastruktury IT.
Możliwości Nmap
- 🔹 Skanowanie pojedynczych hostów lub całych sieci.
- 🔹 Wykrywanie otwartych portów TCP/UDP.
- 🔹 Identyfikacja systemów operacyjnych i wersji usług.
- 🔹 Integracja z NSE (Nmap Scripting Engine) do wykrywania podatności i automatyzacji ataków.
- 🔹 Tworzenie map sieci i analiza topologii infrastruktury.

Konfiguracja Nmap
- Instalacja:
- Linux:
sudo apt install nmap - Windows:
- Pobranie instalatora z oficjalnej strony Nmap i uruchomienie instalacji.
- Linux:
- Podstawowe polecenia:
- Skanowanie pojedynczego hosta:
nmap 192.168.1.10 - Skanowanie całej sieci:
nmap 192.168.1.0/24 - Wykrywanie systemu operacyjnego:
nmap -O 192.168.1.10 - Skanowanie portów UDP:
nmap -sU 192.168.1.10
- Skanowanie pojedynczego hosta:
- Wykorzystanie NSE – Nmap Scripting Engine:
- Przykład wykrywania podatności SMB:
nmap --script smb-vuln* 192.168.1.10
- Przykład wykrywania podatności SMB:
Jak używać Nmap
- Najpierw zidentyfikuj zakres sieci lub adresy IP hostów do testowania.
- Wybierz typ skanowania: TCP, UDP, SYN scan lub pełne skanowanie portów.
- Dodaj skrypty NSE do wykrywania podatności lub usług.
- Analizuj wyniki i generuj raporty w formacie XML lub HTML dla dokumentacji bezpieczeństwa.
Przykładowe zastosowania Nmap
- Audyt bezpieczeństwa firmy – identyfikacja otwartych portów i usług.
- Testy penetracyjne – wykrywanie podatności przed wdrożeniem exploitów.
- Mapowanie infrastruktury – szybka analiza urządzeń w sieci.
- Monitorowanie sieci – wykrywanie nieautoryzowanych urządzeń lub usług.
Podsumowanie
Nmap to niezastąpione narzędzie dla specjalistów ds. bezpieczeństwa i hakerów etycznych. Pozwala w prosty sposób zmapować sieć, wykryć podatności i przygotować strategię ochrony przed atakami. Znajomość Nmap jest podstawą w pentestingu i cyberbezpieczeństwie.






