Varredura de Rede Prática com Nmap no Linux

Domine a varredura de rede com Nmap no Linux! Aprenda técnicas práticas para descoberta de hosts, varredura de portas, detecção de sistema operacional e evasão de firewall através de laboratórios práticos.

CibersegurançaNmapLinux

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

O Nmap é mais útil quando você sabe escolher a sonda certa, explicar o estado informado e preservar evidências para comparação, não apenas executar um comando decorado. Este curso prático desenvolve esse julgamento em 43 laboratórios guiados no Linux, começando por instalação e sintaxe e avançando por diversas técnicas de descoberta e avaliação de redes.

Você praticará seleção de alvos, descoberta de hosts ativos, comparação de varreduras TCP e UDP, identificação de sistemas e serviços e expansão com o Nmap Scripting Engine. Os laboratórios posteriores acrescentam saídas reproduzíveis, controles de tempo, diagnóstico no nível de pacotes, automação simples e exploração controlada de opções de evasão. O foco é interpretar o contexto: uma porta aberta é uma observação, e um achado de script ainda é uma pista que exige validação.

O que você aprenderá

Em exercícios focados, você aprenderá a:

  • Instalar Nmap no Ubuntu, consultar a ajuda, combinar opções e expressar hosts, intervalos, sub-redes, listas e exclusões.
  • Descobrir hosts acessíveis com ping, sondas TCP SYN/ACK, sondas UDP, métodos combinados e varreduras sem descoberta prévia.
  • Comparar TCP Connect, SYN, FIN, Null, Xmas, ACK e Window, além de UDP, portas personalizadas, TCP/UDP combinado e IPv6.
  • Identificar serviços, versões, indícios de sistema operacional e banners, e enumerar informações HTTP, DNS, certificados TLS e SMB.
  • Usar scripts NSE padrão e selecionados para coletar dados e apontar possíveis indicadores de vulnerabilidade para investigação.
  • Salvar saídas normal, XML e grepable, converter XML em HTML, extrair dados, comparar arquivos e interpretar estatísticas.
  • Ajustar tempo, paralelismo, atrasos e taxas de pacotes e diagnosticar resultados com verbosidade, depuração e rastreamento de pacotes.
  • Montar varreduras abrangentes, automatizar comandos com shell e cron e examinar fragmentação, iscas, spoofing e idle scans de forma controlada.

Para quem é este curso

O curso é indicado para futuros administradores de rede, analistas de segurança, pentesters e usuários Linux que desejam mais do que uma introdução breve ao Nmap. Começa no nível iniciante, mas passa a reunir muitas opções, sendo ideal para quem quer prática repetida de terminal e uma visão sistemática dos recursos do Nmap. O foco é varredura e enumeração, não exploração, correção, análise de pacotes ou uma metodologia completa de teste de invasão.

Pré-requisitos: Não é necessária experiência com Nmap. Noções de terminal Linux, endereços IP, portas, TCP e UDP facilitarão os laboratórios posteriores. Algumas varreduras de pacotes brutos exigem privilégios elevados, disponíveis no ambiente fornecido.

Ambiente de aprendizagem: Você trabalhará em desktop e terminal Ubuntu acessíveis pelo navegador, com alvos locais ou designados e arquivos de saída. As respostas variam conforme o alvo e o ambiente; interpretar resultados incompletos ou filtrados faz parte do curso. Escaneie somente sistemas próprios ou explicitamente autorizados.

Perguntas frequentes

O curso é realmente adequado para iniciantes apesar das varreduras avançadas?

Sim. Ele começa por instalação, ajuda, sintaxe e notação de alvos antes de introduzir sondas especializadas. Ainda assim, 43 laboratórios formam um percurso considerável; fundamentos de redes e disposição para comparar opções parecidas ajudarão muito.

Ele ensina um teste de invasão completo ou prepara para certificação?

Não. O curso aprofunda uma ferramenta central de reconhecimento e enumeração. Um pentest completo também exige definição de escopo, validação de evidências, decisões de exploração, relatório e remediação; certificações dependem de seus próprios objetivos de prova.

Uma porta aberta ou um resultado de vulnerabilidade do NSE comprova uma falha?

Não. Os estados descrevem a resposta do alvo, e os resultados podem ser incompletos, ambíguos ou falsos positivos. Valide-os com revisão de configuração, pesquisa de versões, testes adicionais e as regras da avaliação autorizada.

Por que um curso iniciante inclui opções de evasão de firewall e IDS?

Elas mostram como o tráfego pode ser moldado e por que defensores podem observá-lo de modo diferente; o laboratório também explica que não consegue comprovar totalmente a evasão. Use essas técnicas apenas em labs controlados ou trabalhos explicitamente autorizados.

Professor

labby
Labby
Labby is the LabEx teacher.