Principes de base de Nmap
Introduction à Nmap
Nmap (Network Mapper) est un outil open-source puissant utilisé pour la découverte de réseaux et l'audit de sécurité. Il aide les administrateurs et les professionnels de la sécurité à identifier les hôtes actifs, les ports ouverts et les vulnérabilités potentielles au sein d'une infrastructure réseau.
Techniques de balayage Nmap clés
1. Découverte d'hôtes
Nmap fournit plusieurs méthodes pour découvrir les hôtes actifs sur un réseau :
## Balayage ICMP Echo
nmap -sn 192.168.1.0/24
## Balayage TCP SYN Ping
nmap -sn -PS 192.168.1.0/24
## Balayage UDP Ping
nmap -sn -PU 192.168.1.0/24
2. Méthodes de balayage de ports
Nmap propose diverses techniques de balayage de ports :
| Type de balayage |
Commande |
Description |
| Balayage TCP SYN |
nmap -sS |
Balayage furtif, ne complète pas la connexion TCP |
| Balayage TCP Connect |
nmap -sT |
Balayage de connexion TCP complète |
| Balayage UDP |
nmap -sU |
Balayage des ports UDP |
3. Flux de balayage
graph TD
A[Démarrer le balayage Nmap] --> B{Découverte d'hôtes}
B --> |Identifier les hôtes actifs| C[Balayage de ports]
C --> D[Détection de service/version]
D --> E[Évaluation des vulnérabilités]
E --> F[Générer le rapport]
Structure de base de la commande Nmap
nmap [Type de balayage] [Options] {spécification de la cible}
Exemple de balayage complet
nmap -sV -sC -O 192.168.1.100
## -sV: Sondage des ports ouverts pour déterminer les informations de service/version
## -sC: Exécution du balayage de script par défaut
## -O: Activer la détection du système d'exploitation
Bonnes pratiques
- Obtenir l'autorisation appropriée avant de scanner des réseaux.
- Utiliser Nmap de manière responsable et éthique.
- Comprendre les politiques réseau locales.
Conseil LabEx Pro
Pour une formation complète en sécurité réseau, LabEx fournit des environnements pratiques pour pratiquer les techniques de balayage Nmap en toute sécurité et légalement.
Conclusion
Nmap est un outil essentiel pour les administrateurs réseau et les professionnels de la sécurité, offrant des capacités de balayage polyvalentes pour évaluer l'infrastructure réseau et identifier les risques de sécurité potentiels.