Nmap は、応答するホスト、到達可能なポート、動作中のサービス候補、証拠の保存方法を調べます。この初級コースでは、Ubuntu の 8 つのガイド付きラボと 7 つのチャレンジで最初のスキャン手順を構築します。
導入とローカルサービスから、対象指定、出力、詳細度、SYN/UDP、OS/サービス検出へ進みます。課題では自分でオプションを選び、ファイルや値を作成します。対象は localhost と割り当てられた私設ネットワークです。
学習内容
修了後は次のことができます。
- Nmap を導入し、ローカル TCP サービスを作り、open、closed、filtered を区別する。
- 名前、アドレス、範囲、CIDR、ファイル、除外で対象を指定する。
- 通常、XML、grepable 出力を保存し、
grepとawkで抽出する。 - Verbosity を高め、サービス/バージョン検出と区別する。
- TCP handshake を説明し、権限付き SYN scan を実行する。
- UDP listener と範囲 scan を実行し、開いたポートを記録する。
- OS/version 検出、強度調整、基本 HTTP NSE scripts を使う。
このコースの対象者
Nmap 完全初心者、初級ネットワーク/セキュリティ学習者、ガイド後に小課題を解きたい Linux ユーザー向けです。攻撃利用、回避、定期自動化、完全な脆弱性管理は扱いません。
前提知識: Nmap 経験は不要です。端末、ファイル、IP、ポート、TCP、UDP の基礎が役立ちます。一部課題はヒント付きで grep、awk、redirect、環境変数を使います。
学習環境: ブラウザ版 Ubuntu で localhost、loopback、私設ラボネットを使います。SYN、UDP、OS は sudo または特権 backend が必要です。認可された対象だけをスキャンしてください。
よくある質問
Hands-On Network Scanning with Nmap on Linux との違いは?
本コースは 8 ラボ+7 課題の基礎です。別コースは 43 ラボで多様な TCP、timing、rate、排障、NSE、IPv6、回避、比較、自動化まで扱います。
課題で Wireshark が必要ですか?
いいえ。一部説明に古い記述がありますが、実際は Nmap と Shell を使い、packet capture 分析はありません。
常に管理者権限が必要ですか?
いいえ。基本 scan は不要で、SYN、UDP、OS は通常 sudo が必要です。
open port や version は脆弱性の証明ですか?
いいえ。不完全な場合もある検証対象の証拠で、攻撃可能性の証明ではありません。




