Nmap
Nmap (network scanner)
Nmap(ネットワーク・ポートスキャナー)とは
ひとことで
ネットワーク上のホストを見つけ、開いているポートや動いているサービス、OSの種類などを調べるオープンソースのスキャンツール。許可を得た範囲でのみ使う。
たとえると
ビル全体の「ドアの点検」です。どの部屋に人がいて(ホスト)、どのドアが開いていて(ポート)、ドアの奥でどんな店が営業しているか(サービス)を順番に確かめていきます。店の商品に欠陥があるかまでは調べません。
現場ではこう使う
情報システム部門が、社内ネットワークの資産の棚卸しのため、承認を得たうえでNmapでスキャンを行いました。その結果、管理台帳にない機器がリモートデスクトップのポートを開けて動いていることが見つかりました。ある部署が独自に置いたテスト用サーバーだったため、ネットワークから切り離し、正式な手続きで登録し直しました。
試験のポイント
EXAM POINT「ホストの発見」「開いているポートの確認」「サービスやOSの特定(フィンガープリント)」と出てきたらNmapです。既知の脆弱性を網羅的に調べるNessusなどの脆弱性スキャナーや、脆弱性を実際に突くMetasploitとは役割が違います。標的に直接パケットを送るため能動的な偵察にあたり、必ず許可された範囲で実施する点も押さえましょう。
混同しやすい用語との違い
- Nessus既知の脆弱性や設定ミスを網羅的に調べて報告する脆弱性スキャナー
- Metasploit脆弱性を実際に突いて、悪用できるかを検証するフレームワーク
- OSINT公開情報を集める受動的な偵察。Nmapは標的に直接パケットを送る