Nmap resulta más útil cuando sabes elegir la sonda adecuada, explicar el estado que informa y conservar evidencias para compararlas después, no cuando te limitas a ejecutar un comando memorizado. Este curso práctico desarrolla ese criterio mediante 43 laboratorios guiados en Linux, desde la instalación y la sintaxis hasta un amplio conjunto de técnicas de descubrimiento y evaluación de redes.
Practicarás la selección de objetivos, el descubrimiento de hosts activos, la comparación de escaneos TCP y UDP, la identificación de sistemas y servicios y la ampliación de escaneos con Nmap Scripting Engine. Los últimos laboratorios incorporan resultados reproducibles, controles de tiempo, diagnóstico a nivel de paquetes, automatización sencilla y una exploración controlada de opciones relacionadas con la evasión. El énfasis está en interpretar el contexto: un puerto abierto es una observación y un hallazgo de script sigue siendo una pista que debe validarse.
Lo que aprenderás
Mediante ejercicios específicos, aprenderás a:
- Instalar Nmap en Ubuntu, consultar su ayuda, combinar opciones y expresar hosts, rangos, subredes, listas de entrada y exclusiones.
- Descubrir hosts accesibles con ping, sondas TCP SYN y ACK, sondas UDP, métodos combinados y escaneos sin descubrimiento previo.
- Comparar escaneos TCP Connect, SYN, FIN, Null, Xmas, ACK y Window, además de UDP, puertos personalizados, TCP/UDP combinado e IPv6.
- Identificar servicios, versiones, indicios de sistema operativo y banners, y enumerar información HTTP, DNS, certificados TLS y SMB.
- Usar scripts NSE predeterminados y específicos para recopilar información y detectar posibles indicadores de vulnerabilidad que requieren investigación.
- Guardar salida normal, XML y grepable; convertir XML a HTML; extraer datos; comparar archivos e interpretar estadísticas.
- Ajustar plantillas de tiempo, paralelismo, pausas y tasas de paquetes, y diagnosticar resultados con verbosidad, depuración y trazado de paquetes.
- Construir escaneos integrales, automatizar comandos con scripts de shell y cron y examinar fragmentación, señuelos, suplantación y escaneos idle en un entorno controlado.
A quién va dirigido este curso
Este curso está dirigido a futuros administradores de redes, analistas de seguridad, pentesters y usuarios de Linux que buscan algo más que una introducción breve a Nmap. Empieza desde cero, pero pronto concentra muchas opciones, por lo que encaja con quienes desean práctica repetida de terminal y un recorrido sistemático por las capacidades de Nmap. Se centra en escaneo y enumeración, no en explotación, corrección, análisis de paquetes ni una metodología completa de pruebas de penetración.
Requisitos previos: No se requiere experiencia con Nmap. Los conocimientos básicos de terminal Linux y de direcciones IP, puertos, TCP y UDP facilitarán los laboratorios posteriores. Algunos escaneos con paquetes sin procesar necesitan privilegios elevados, disponibles en el entorno proporcionado.
Entorno de aprendizaje: Trabajarás en un escritorio y terminal Ubuntu accesibles desde el navegador, con objetivos locales o designados y archivos de resultados. Las respuestas varían según el objetivo y el entorno; interpretar resultados incompletos o filtrados forma parte del aprendizaje. Escanea solo sistemas propios o para los que tengas autorización explícita.
Preguntas frecuentes
¿Es realmente apto para principiantes aunque incluya escaneos avanzados?
Sí. Comienza con instalación, ayuda, sintaxis y notación de objetivos antes de introducir sondas especializadas. No obstante, sus 43 laboratorios forman un recorrido considerable; una base de redes y disposición para comparar opciones parecidas serán de gran ayuda.
¿Enseña una prueba de penetración completa o prepara una certificación?
No. Profundiza en una herramienta principal de reconocimiento y enumeración. Un pentest completo también exige definir alcance, validar evidencias, decidir sobre explotación, informar y conocer la remediación; la preparación de una certificación depende de su temario concreto.
¿Un puerto abierto o un resultado de vulnerabilidad de NSE demuestra que existe una vulnerabilidad?
No. Los estados describen cómo respondió el objetivo, y los resultados pueden ser incompletos, ambiguos o falsos positivos. Deben verificarse con revisión de configuración, investigación de versiones, pruebas adicionales y las reglas de la evaluación autorizada.
¿Por qué aparecen opciones de evasión de firewalls e IDS en un curso inicial?
Sirven para comprender cómo puede modificarse el tráfico de escaneo y por qué los defensores lo observan de manera diferente; el propio laboratorio aclara que allí no puede verificarse plenamente la evasión. Úsalas solo en laboratorios controlados o trabajos expresamente autorizados.




