Nmap découvre les hôtes actifs, les ports ouverts, les services et leurs versions sur un réseau, avec un moteur de scripts (NSE) extensible. Il est indispensable pour dresser et maintenir l'inventaire des services exposés, en interne comme en externe, et repérer les ouvertures involontaires. Outil historique et universellement utilisé, il est libre et parfaitement documenté.
Déploiement
Valeur ajoutée
Cartographie fiable des services et ports exposés.
Risques contre lesquels cette solution protège
-
Services ouverts non justifiés
Contribue à la réduction
KPI impacté
Part du parc régulièrement scanné et services non justifiés fermés.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
CLI
CPU
1–2 vCPU
RAM
512 Mo – 1 Go
Préparation
-
Installer Nmap
⏱ 2 min
sudo apt install nmap # ou brew install nmap
Résultat
Scanner disponible
-
Cartographier un réseau et ses services
⏱ 5–20 min
nmap -sV -O 192.168.1.0/24
Résultat
Hôtes, ports et versions de services
-
Comparer à l'attendu et fermer l'inutile
⏱ Variable
Résultat
Surface d'exposition réduite
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Nmap
→
Plages réseau internes/externes
Découvre hôtes, ports ouverts et versions de services
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec