Nmap

Nmap
Nmap Security Scanner
Nmap.gif
Desarrollador
Gordon Lyon
insecure.org
Información general
Última versión estable 5.51
12 de Febrero del 2011
Género Seguridad informática, administración de redes
Sistema operativo Multiplataforma
Licencia Licencia pública GNU
En español No. 

Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos escrito originalmente por Gordon Lyon (más conocido por su alias Fyodor Vaskovich). Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.

Contenido

Características

  • Descubrimiento de servidores: Identifica computadoras en una red, por ejemplo listando aquellas que responden ping.[1]
  • Identifica puertos abiertos en una computadora objetivo.
  • Determina qué servicios está ejecutando la misma.
  • Determinar qué sistema operativo y versión utiliza dicha computadora, (esta técnica es también conocida como fingerprinting).
  • Obtiene algunas características del hardware de red de la máquina objeto de la prueba.

Aplicaciones típicas

Ha llegado a ser uno de las herramientas imprescindibles para todo administrador de sistema, y es usado para pruebas de penetración y tareas de seguridad informática en general.

Como muchas herramientas usadas en el campo de la seguridad informática, es también una herramienta muy utilizada para hacking.

Los administradores de sistema pueden utilizarlo para verificar la presencia de posibles aplicaciones no autorizadas ejecutándose en el servidor, así como los crackers pueden usarlo para descubrir objetivos potenciales.

Nmap permite hacer el inventario y el mantenimiento del inventario de computadores de una red. Se puede usar entonces para auditar la seguridad de una red, mediante la identificación de todo nuevo servidor que se conecte: [1]

Nmap es a menudo confundido con herramientas para verificación de vulnerabilidades como Nessus. Nmap es difícilmente detectable, ha sido creado para evadir los Sistema de detección de intrusos (IDS) e interfiere lo menos posible con las operaciones normales de las redes y de las computadoras que son analizadas.

Entornos de trabajo

Nmap puede funcionar en sistemas operativos como las diversas variables de Unix (Solaris, Mac OS X, y BSD), GNU/Linux y también en otros OS como Microsoft Windows y AmigaOS. [2].

Interfaces gráficas

La interfaz usuario oficial es nmapfe, escrita originalmente por Zach Smith, y Nmap lo integra desde la versión 2.2 [3].

Existen otras interfaces basadas en navegadores Web. Algunos ejemplos son LOCALSCAN [4], nmap-web [5], y Nmap-CGI [6].

NMapW [7] es una interfaz sobre Microsoft Windows escrita por Syhunt.

NMapWin [8] es otra interfaz para Windows. Sin embargo, no ha sido actualizada desde la versión 1.4.0 lanzada en junio de 2003.

Una plataforma completa Nmap con capacidades para funcionar sobre distintos OS se encuentra en UMIT. Su autor es Adriano Monteiro Marques.

Historia

Nmap apareció en septiembre de 1997, en un artículo de la revista Phrack Magazine. El código fuente venía incluido. [9]

Otros desarrollos incluyeron mejores algoritmos para determinar qué servicios estaban funcionando, reescritura de código de C a C++, se agregaron tipos de scan adicionales y nuevos protocolos como IPv6.

Nmap 3.5 apareció en febrero de 2004, y la versión 4.0 en enero de 2006, con cientos de mejoras.

Los cambios de cada versión se pueden encontrar en el listado de cambios de Nmap.

Controversia

De manera análoga a la mayoría de herramientas utilizadas en seguridad informática, Nmap puede usarse para el bien o para el mal [10].

  • Puede usarse solo o para preparar otro ataque, con otra herramienta de intrusión [11].
  • Pero los mismos administradores de sistemas lo utilizan para buscar fallas en sus propias redes, o bien para detectar computadoras que no cumplen con los requisitos mínimos de seguridad de la organización [12]. (Nótese que Nmap por sí solo sólo dará una indicación básica de la vulnerabilidad de una computadora, y que normalmente es usado en conjunto con otras herramientas y tests)

Nmap es a menudo confundido con herramientas de investigación de vulnerabilidad como Nessus, las cuales van más lejos en su exploración de sus objetivos.

Curiosidades

  • Nmap ha sido también usado en el film The Matrix reloaded por el personaje Trinity para penetrar en el sistema de la central eléctrica, mediante la explotación de vulnerabilidades en el servidor SSH y en el Control de redundancia cíclica, (descubiertas en el 2001). La interfaz gráfica de Nmap en la película suscitó el interés de las discusiones en Internet. [13], y fue comentado como una aparición bastante realista de las herramientas del hacker [14]. En esas discusiones, algunos piensan que el personaje Trinity utilizó el ataque Control de redundancia cíclica [15] (descubierto en 2001) para obtener el acceso, luego de que Nmap revelara la existencia de un servicio SSH [16].
  • Nmap y NmapFE fueron también usados en The Listening, una película de 2006 sobre un ex funcionario de la NSA estadounidense, que deserta y organiza una estación de contraespionaje en los alpes italianos.
  • Nmap también apareció en una película erótica, Haxxxor.
  • Imágenes extraídas de películas y otras alusiones a Nmap pueden verse en la página "Nmap in the News" del sitio web oficial de Nmap.

Referencias

Véase también

Enlaces externos


Wikimedia foundation. 2010.

Игры ⚽ Поможем сделать НИР

Mira otros diccionarios:

  • Nmap — Security Scanner results of an Nmap scan Original author(s) Gordon Lyon (Fyodor) Initial release September, 1997 …   Wikipedia

  • Nmap — Nmap …   Wikipédia en Français

  • Nmap — Ausgabe von Nmap gegen wikipedia.de Basisdaten Entwickler Gordon Lyon (Fyodor) und das „Nmap Developer Team“ …   Deutsch Wikipedia

  • Nmap — Security Scanner Результаты сканирования Nmap Тип Компьютерная безопасность, Управление компьютерной сетью Разработчик Fyodor ( …   Википедия

  • nmap — Security Scanner Результаты сканирования NMap Тип Компьютерная безопасность, Управление компьютерной сетью Разработчик …   Википедия

  • Nmap — es un programa open source que sirve para efectuar port scanning, distribuido por Insecure.org. Esta orientado a la indentificación de puertos abiertos en una computadora objetivo, determinando que servicio/s esta ejecutando la misma, e intenta… …   Enciclopedia Universal

  • Nmap Front End — Nmap Front End  графическая оболочка управления консольной программой nmap. Frontend for Nmap security scanner Интерфейс nmapfe v4.20 Тип …   Википедия

  • NMAP — • Network Management Application Program • National Metrich Advisory Panel ( > IEEE Standard Dictionary ) …   Acronyms

  • NMAP — [1] Network Management Application Program [2] National Metrich Advisory Panel ( > IEEE Standard Dictionary ) …   Acronyms von A bis Z

  • Nmap Security Scanner — …   Википедия

Compartir el artículo y extractos

Link directo
Do a right-click on the link above
and select “Copy Link”