Nmap entfaltet seinen Wert, wenn du die passende Sonde auswählst, den gemeldeten Zustand erklären und Belege für spätere Vergleiche sichern kannst – nicht nur einen auswendig gelernten Befehl ausführst. Dieser Praxiskurs entwickelt dieses Urteilsvermögen in 43 angeleiteten Linux-Labs: von Installation und Syntax bis zu zahlreichen Verfahren für Netzwerkerkennung und -bewertung.
Du übst Zielauswahl, Host-Erkennung, den Vergleich von TCP- und UDP-Scans, System- und Dienst-Fingerprinting sowie Erweiterungen mit der Nmap Scripting Engine. Spätere Labs behandeln reproduzierbare Ausgaben, Timing-Steuerung, Fehlersuche auf Paketebene, einfache Automatisierung und eine kontrollierte Einführung in Umgehungsoptionen. Entscheidend ist die Einordnung: Ein offener Port ist eine Beobachtung, ein Skriptfund zunächst nur ein Hinweis, der geprüft werden muss.
Was du lernen wirst
In fokussierten Übungen lernst du:
- Nmap unter Ubuntu zu installieren, die Hilfe zu nutzen, Optionen zu kombinieren und Hosts, Bereiche, Subnetze, Eingabelisten und Ausschlüsse anzugeben.
- Erreichbare Hosts mit Ping-Scans, TCP-SYN- und ACK-Sonden, UDP-Sonden, kombinierten Verfahren und Scans ohne vorherige Erkennung zu finden.
- TCP-Connect-, SYN-, FIN-, Null-, Xmas-, ACK- und Window-Scans sowie UDP-, benutzerdefinierte, kombinierte TCP/UDP- und IPv6-Scans zu vergleichen.
- Dienste, Versionen, Betriebssystemhinweise und Banner zu erkennen und HTTP-, DNS-, TLS-Zertifikats- sowie SMB-Informationen zu ermitteln.
- Standardmäßige und gezielte NSE-Skripte einzusetzen, um Informationen und mögliche Schwachstellenhinweise zur weiteren Prüfung zu sammeln.
- normale, XML- und grepbare Ausgaben zu speichern, XML in HTML umzuwandeln, Daten zu extrahieren, Dateien zu vergleichen und Statistiken zu deuten.
- Timing-Vorlagen, Parallelität, Verzögerungen und Paketraten einzustellen und unerwartete Ergebnisse mit Verbosität, Debugging und Paketverfolgung zu diagnostizieren.
- umfassende Scans zusammenzustellen, Befehle per Shellskript und cron zu automatisieren sowie Fragmentierung, Köder, Spoofing und Idle-Scans kontrolliert zu untersuchen.
Für wen dieser Kurs geeignet ist
Der Kurs richtet sich an angehende Netzwerkadministratoren, Security-Analysten, Penetrationstester und Linux-Nutzer, die mehr als eine kurze Nmap-Einführung wünschen. Er beginnt auf Einsteigerniveau, wird aber optionsreich und eignet sich daher für Lernende, die wiederholt an der Kommandozeile üben und Nmaps Fähigkeiten systematisch kennenlernen möchten. Der Fokus liegt auf Scanning und Enumeration, nicht auf Exploitation, Behebung, Paketanalyse oder einer vollständigen Pentest-Methodik.
Voraussetzungen: Nmap-Vorkenntnisse sind nicht nötig. Grundkenntnisse im Linux-Terminal und zu IP-Adressen, Ports, TCP und UDP erleichtern spätere Labs. Einige Raw-Packet-Scans benötigen erhöhte Rechte, die die bereitgestellte Umgebung unterstützt.
Lernumgebung: Du arbeitest in einem browserbasierten Ubuntu-Desktop mit Terminal, lokalen oder festgelegten Übungszielen und erzeugten Ausgabedateien. Antworten variieren je nach Ziel und Umgebung; unvollständige oder gefilterte Resultate zu deuten, gehört zum Kurs. Scanne nur eigene oder ausdrücklich freigegebene Systeme.
Häufig gestellte Fragen
Ist der Kurs trotz fortgeschrittener Scanarten wirklich für Anfänger geeignet?
Ja. Er beginnt mit Installation, Hilfe, Syntax und Zielnotation, bevor spezialisierte Sonden folgen. Die 43 Labs sind dennoch umfangreich; Netzwerkgrundlagen und die Bereitschaft, ähnliche Optionen zu vergleichen, helfen im späteren Verlauf.
Lehrt der Kurs einen vollständigen Penetrationstest oder bereitet er auf eine Zertifizierung vor?
Nein. Er vertieft ein wichtiges Werkzeug für Aufklärung und Enumeration. Ein vollständiger Pentest umfasst zusätzlich Scoping, Belegprüfung, Exploit-Entscheidungen, Berichterstellung und Behebung; Zertifizierungen folgen jeweils einem eigenen Prüfungsplan.
Beweist ein offener Port oder ein NSE-Schwachstellenfund eine Sicherheitslücke?
Nein. Portzustände beschreiben die Reaktion des Ziels, und Ergebnisse können unvollständig, mehrdeutig oder falsch positiv sein. Prüfe sie anhand von Konfigurationen, Versionsrecherche, weiteren Tests und den Regeln des autorisierten Auftrags.
Warum enthält ein Einsteigerkurs Optionen zur Firewall- und IDS-Umgehung?
Sie zeigen, wie Scanverkehr geformt und von Verteidigern unterschiedlich wahrgenommen werden kann; das Lab erklärt auch, dass eine Umgehung dort nicht vollständig nachweisbar ist. Solche Techniken gehören ausschließlich in kontrollierte Labs oder ausdrücklich genehmigte Einsätze.




