Conceptos Básicos de Nmap
¿Qué es Nmap?
Nmap (Network Mapper) es una potente herramienta de código abierto utilizada para el descubrimiento de redes y la auditoría de seguridad. Ayuda a los profesionales de la ciberseguridad y a los administradores de redes a explorar y escanear infraestructuras de red, identificar vulnerabilidades y evaluar la seguridad de la red.
Características Clave de Nmap
Nmap proporciona varias capacidades esenciales para el análisis y el escaneo de redes:
| Característica |
Descripción |
| Descubrimiento de Host |
Identificar hosts activos en una red |
| Escaneo de Puertos |
Detectar puertos abiertos y servicios |
| Detección de Servicio/Versión |
Determinar los servicios en ejecución y sus versiones |
| Detección de Sistema Operativo |
Identificar los sistemas operativos |
| Escaneo de Seguridad |
Detectar posibles vulnerabilidades |
Instalación en Ubuntu 22.04
Para instalar Nmap en Ubuntu, utiliza el siguiente comando:
sudo apt update
sudo apt install nmap
Técnicas Básicas de Escaneo con Nmap
1. Descubrimiento Simple de Host
nmap 192.168.1.0/24 ## Escanear toda la subred
nmap example.com ## Escanear dominio
2. Tipos de Escaneo de Puertos
graph TD
A[Escaneo de Puertos con Nmap] --> B[Escaneo SYN (TCP)]
A --> C[Escaneo Connect (TCP)]
A --> D[Escaneo UDP]
A --> E[Escaneo Completo]
Ejemplos de Comandos de Escaneo
nmap -sS 192.168.1.100 ## Escaneo SYN sigiloso
nmap -sV 192.168.1.100 ## Detección de versión
nmap -O 192.168.1.100 ## Detección de Sistema Operativo
Buenas Prácticas
- Siempre obtén la autorización adecuada antes de realizar un escaneo.
- Usa Nmap de forma responsable y ética.
- Mantén la herramienta actualizada.
- Entiende las implicaciones legales y de red.
LabEx recomienda practicar el uso de Nmap en entornos controlados y autorizados para desarrollar habilidades de ciberseguridad de forma segura.