Nmap para Iniciantes

Neste curso, você aprenderá sobre o Nmap, uma poderosa ferramenta de varredura de rede utilizada para descobrir hosts e serviços em uma rede de computadores.

CibersegurançaNmapLinux

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Nmap ajuda a descobrir hosts que respondem, portas acessíveis, possíveis serviços e como salvar evidências. Este curso constrói o primeiro fluxo em oito laboratórios guiados e sete desafios no Ubuntu.

Começa com instalação e serviços locais e adiciona alvos, formatos, verbosidade, SYN/UDP e detecção de OS/serviço. Os desafios exigem escolher opções e criar arquivos ou valores. Os alvos ficam em localhost e na rede privada designada.

O que você aprenderá

Ao concluir, você poderá:

  • Instalar Nmap, criar serviço TCP local e distinguir open, closed e filtered.
  • Expressar alvos por nomes, endereços, intervalos, CIDR, arquivos e exclusões.
  • Salvar saída normal, XML e grepable e extrair campos com grep e awk.
  • Aumentar verbosity e separá-la de detecção de serviço/versão.
  • Explicar o TCP handshake e executar SYN scan privilegiado.
  • Configurar UDP, escanear intervalo e registrar a porta aberta.
  • Detectar OS/versões, ajustar intensidade e usar scripts HTTP NSE básicos.

Para quem é este curso

O curso atende iniciantes Nmap, alunos junior e usuários Linux que desejam orientação e tarefas curtas. Não cobre exploração, evasão, automação recorrente nem gestão completa de vulnerabilidades.

Pré-requisitos: Não é necessário Nmap. Ajudam terminal, arquivos, IP, portas, TCP e UDP. Alguns desafios usam grep, awk, redirecionamento e variáveis com dicas.

Ambiente de aprendizagem: Ubuntu no navegador com localhost, loopback e rede privada. SYN, UDP e OS exigem sudo ou backend privilegiado. Escaneie apenas alvos autorizados.

Perguntas frequentes

Como difere de Hands-On Network Scanning with Nmap on Linux?

Aqui são 8 labs e 7 desafios básicos. O outro tem 43 labs sobre mais TCP, timing, rate, diagnóstico, NSE, IPv6, evasão, comparação e automação.

Os desafios exigem Wireshark?

Não. Algumas descrições estão desatualizadas; as tarefas reais usam Nmap e shell, sem análise de captura.

Sempre preciso de privilégios?

Não. Scans básicos não; SYN, UDP e OS geralmente usam sudo.

Porta aberta ou versão prova vulnerabilidade?

Não. São evidências possivelmente incompletas a validar, não prova de exploração.

Professor

labby
Labby
Labby is the LabEx teacher.