初心者向け Nmap

このコースでは、コンピュータネットワーク上のホストやサービスを発見するために使用される強力なネットワークスキャナツールである Nmap について学びます。

サイバーセキュリティNmapLinux

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

Nmap は、応答するホスト、到達可能なポート、動作中のサービス候補、証拠の保存方法を調べます。この初級コースでは、Ubuntu の 8 つのガイド付きラボと 7 つのチャレンジで最初のスキャン手順を構築します。

導入とローカルサービスから、対象指定、出力、詳細度、SYN/UDP、OS/サービス検出へ進みます。課題では自分でオプションを選び、ファイルや値を作成します。対象は localhost と割り当てられた私設ネットワークです。

学習内容

修了後は次のことができます。

  • Nmap を導入し、ローカル TCP サービスを作り、open、closed、filtered を区別する。
  • 名前、アドレス、範囲、CIDR、ファイル、除外で対象を指定する。
  • 通常、XML、grepable 出力を保存し、grep と awk で抽出する。
  • Verbosity を高め、サービス/バージョン検出と区別する。
  • TCP handshake を説明し、権限付き SYN scan を実行する。
  • UDP listener と範囲 scan を実行し、開いたポートを記録する。
  • OS/version 検出、強度調整、基本 HTTP NSE scripts を使う。

このコースの対象者

Nmap 完全初心者、初級ネットワーク/セキュリティ学習者、ガイド後に小課題を解きたい Linux ユーザー向けです。攻撃利用、回避、定期自動化、完全な脆弱性管理は扱いません。

前提知識: Nmap 経験は不要です。端末、ファイル、IP、ポート、TCP、UDP の基礎が役立ちます。一部課題はヒント付きで grep、awk、redirect、環境変数を使います。

学習環境: ブラウザ版 Ubuntu で localhost、loopback、私設ラボネットを使います。SYN、UDP、OS は sudo または特権 backend が必要です。認可された対象だけをスキャンしてください。

よくある質問

Hands-On Network Scanning with Nmap on Linux との違いは?

本コースは 8 ラボ+7 課題の基礎です。別コースは 43 ラボで多様な TCP、timing、rate、排障、NSE、IPv6、回避、比較、自動化まで扱います。

課題で Wireshark が必要ですか?

いいえ。一部説明に古い記述がありますが、実際は Nmap と Shell を使い、packet capture 分析はありません。

常に管理者権限が必要ですか?

いいえ。基本 scan は不要で、SYN、UDP、OS は通常 sudo が必要です。

open port や version は脆弱性の証明ですか?

いいえ。不完全な場合もある検証対象の証拠で、攻撃可能性の証明ではありません。

講師

labby
Labby
Labby is the LabEx teacher.