Nmap

Licence : NPSL (dérivée GPL)NPSLDérivée de la GPL, avec une clause de réciprocité en cas d’offre en service.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé

À respecter

  • Publier le code source, y compris en cas d’offre en service
  • Conserver la même licence
  • Conserver la licence et le copyright

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Scanner de ports et de services de référence, pour cartographier hôtes, services exposés et versions. Indispensable pour connaître son périmètre.

Nmap découvre les hôtes actifs, les ports ouverts, les services et leurs versions sur un réseau, avec un moteur de scripts (NSE) extensible. Il est indispensable pour dresser et maintenir l'inventaire des services exposés, en interne comme en externe, et repérer les ouvertures involontaires. Outil historique et universellement utilisé, il est libre et parfaitement documenté.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Cartographie fiable des services et ports exposés.

Risques contre lesquels cette solution protège

  • Services ouverts non justifiés Contribue à la réduction
KPI impacté Part du parc régulièrement scanné et services non justifiés fermés.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type CLI
CPU 1-2 vCPU
RAM 512 Mo - 1 Go

Préparation

  1. Installer Nmap 2 min
    sudo apt install nmap   # ou brew install nmap

    Résultat Scanner disponible

  2. Cartographier un réseau et ses services 5-20 min
    nmap -sV -O 192.168.1.0/24

    Résultat Hôtes, ports et versions de services

  3. Comparer à l'attendu et fermer l'inutile Variable

    Résultat Surface d'exposition réduite

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de Nmap.
Nmap
Sort vers
Plages réseau internes/externes Découvre hôtes, ports ouverts et versions de services

Risques traités, dans la matrice

Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.