Nmap

Licence : NPSL (dérivée GPL) Logiciel libre

Scanner de ports et de services de référence, pour cartographier hôtes, services exposés et versions. Indispensable pour connaître son périmètre.

Nmap

Nmap découvre les hôtes actifs, les ports ouverts, les services et leurs versions sur un réseau, avec un moteur de scripts (NSE) extensible. Il est indispensable pour dresser et maintenir l'inventaire des services exposés, en interne comme en externe, et repérer les ouvertures involontaires. Outil historique et universellement utilisé, il est libre et parfaitement documenté.

Valeur ajoutée

Cartographie fiable des services et ports exposés.

Risques contre lesquels cette solution protège

  • Services ouverts non justifiés Contribue à la réduction
KPI impacté Part du parc régulièrement scanné et services non justifiés fermés.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type CLI
CPU 1–2 vCPU
RAM 512 Mo – 1 Go

Préparation

  1. Installer Nmap ⏱ 2 min
    sudo apt install nmap   # ou brew install nmap

    Résultat Scanner disponible

  2. Cartographier un réseau et ses services ⏱ 5–20 min
    nmap -sV -O 192.168.1.0/24

    Résultat Hôtes, ports et versions de services

  3. Comparer à l'attendu et fermer l'inutile ⏱ Variable

    Résultat Surface d'exposition réduite

Interactions avec l’infrastructure

Source Destination Pourquoi
Nmap Plages réseau internes/externes Découvre hôtes, ports ouverts et versions de services