Nmap découvre les hôtes actifs, les ports ouverts, les services et leurs versions sur un réseau, avec un moteur de scripts (NSE) extensible. Il est indispensable pour dresser et maintenir l'inventaire des services exposés, en interne comme en externe, et repérer les ouvertures involontaires. Outil historique et universellement utilisé, il est libre et parfaitement documenté.
Nmap
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
À respecter
- Publier le code source, y compris en cas d’offre en service
- Conserver la même licence
- Conserver la licence et le copyright
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Scanner de ports et de services de référence, pour cartographier hôtes, services exposés et versions. Indispensable pour connaître son périmètre.
Déploiement
Valeur ajoutée
Cartographie fiable des services et ports exposés.
Risques contre lesquels cette solution protège
- Services ouverts non justifiés Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer Nmap 2 min
sudo apt install nmap # ou brew install nmapRésultat Scanner disponible
-
Cartographier un réseau et ses services 5-20 min
nmap -sV -O 192.168.1.0/24Résultat Hôtes, ports et versions de services
-
Comparer à l'attendu et fermer l'inutile Variable
Résultat Surface d'exposition réduite
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.