Escaneo de redes práctico con Nmap en Linux

Domine el escaneo de redes con Nmap en Linux. Aprenda técnicas prácticas para la detección de hosts, el escaneo de puertos, la detección del sistema operativo y la evasión de firewalls a través de laboratorios prácticos.

CiberseguridadNmapLinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Nmap resulta más útil cuando sabes elegir la sonda adecuada, explicar el estado que informa y conservar evidencias para compararlas después, no cuando te limitas a ejecutar un comando memorizado. Este curso práctico desarrolla ese criterio mediante 43 laboratorios guiados en Linux, desde la instalación y la sintaxis hasta un amplio conjunto de técnicas de descubrimiento y evaluación de redes.

Practicarás la selección de objetivos, el descubrimiento de hosts activos, la comparación de escaneos TCP y UDP, la identificación de sistemas y servicios y la ampliación de escaneos con Nmap Scripting Engine. Los últimos laboratorios incorporan resultados reproducibles, controles de tiempo, diagnóstico a nivel de paquetes, automatización sencilla y una exploración controlada de opciones relacionadas con la evasión. El énfasis está en interpretar el contexto: un puerto abierto es una observación y un hallazgo de script sigue siendo una pista que debe validarse.

Lo que aprenderás

Mediante ejercicios específicos, aprenderás a:

  • Instalar Nmap en Ubuntu, consultar su ayuda, combinar opciones y expresar hosts, rangos, subredes, listas de entrada y exclusiones.
  • Descubrir hosts accesibles con ping, sondas TCP SYN y ACK, sondas UDP, métodos combinados y escaneos sin descubrimiento previo.
  • Comparar escaneos TCP Connect, SYN, FIN, Null, Xmas, ACK y Window, además de UDP, puertos personalizados, TCP/UDP combinado e IPv6.
  • Identificar servicios, versiones, indicios de sistema operativo y banners, y enumerar información HTTP, DNS, certificados TLS y SMB.
  • Usar scripts NSE predeterminados y específicos para recopilar información y detectar posibles indicadores de vulnerabilidad que requieren investigación.
  • Guardar salida normal, XML y grepable; convertir XML a HTML; extraer datos; comparar archivos e interpretar estadísticas.
  • Ajustar plantillas de tiempo, paralelismo, pausas y tasas de paquetes, y diagnosticar resultados con verbosidad, depuración y trazado de paquetes.
  • Construir escaneos integrales, automatizar comandos con scripts de shell y cron y examinar fragmentación, señuelos, suplantación y escaneos idle en un entorno controlado.

A quién va dirigido este curso

Este curso está dirigido a futuros administradores de redes, analistas de seguridad, pentesters y usuarios de Linux que buscan algo más que una introducción breve a Nmap. Empieza desde cero, pero pronto concentra muchas opciones, por lo que encaja con quienes desean práctica repetida de terminal y un recorrido sistemático por las capacidades de Nmap. Se centra en escaneo y enumeración, no en explotación, corrección, análisis de paquetes ni una metodología completa de pruebas de penetración.

Requisitos previos: No se requiere experiencia con Nmap. Los conocimientos básicos de terminal Linux y de direcciones IP, puertos, TCP y UDP facilitarán los laboratorios posteriores. Algunos escaneos con paquetes sin procesar necesitan privilegios elevados, disponibles en el entorno proporcionado.

Entorno de aprendizaje: Trabajarás en un escritorio y terminal Ubuntu accesibles desde el navegador, con objetivos locales o designados y archivos de resultados. Las respuestas varían según el objetivo y el entorno; interpretar resultados incompletos o filtrados forma parte del aprendizaje. Escanea solo sistemas propios o para los que tengas autorización explícita.

Preguntas frecuentes

¿Es realmente apto para principiantes aunque incluya escaneos avanzados?

Sí. Comienza con instalación, ayuda, sintaxis y notación de objetivos antes de introducir sondas especializadas. No obstante, sus 43 laboratorios forman un recorrido considerable; una base de redes y disposición para comparar opciones parecidas serán de gran ayuda.

¿Enseña una prueba de penetración completa o prepara una certificación?

No. Profundiza en una herramienta principal de reconocimiento y enumeración. Un pentest completo también exige definir alcance, validar evidencias, decidir sobre explotación, informar y conocer la remediación; la preparación de una certificación depende de su temario concreto.

¿Un puerto abierto o un resultado de vulnerabilidad de NSE demuestra que existe una vulnerabilidad?

No. Los estados describen cómo respondió el objetivo, y los resultados pueden ser incompletos, ambiguos o falsos positivos. Deben verificarse con revisión de configuración, investigación de versiones, pruebas adicionales y las reglas de la evaluación autorizada.

¿Por qué aparecen opciones de evasión de firewalls e IDS en un curso inicial?

Sirven para comprender cómo puede modificarse el tráfico de escaneo y por qué los defensores lo observan de manera diferente; el propio laboratorio aclara que allí no puede verificarse plenamente la evasión. Úsalas solo en laboratorios controlados o trabajos expresamente autorizados.

Profesor

labby
Labby
Labby is the LabEx teacher.