NMAP, dat staat voor Network Mapper, is een open-source tool voor netwerkverkenning en beveiliging. Het wordt vaak gebruikt in computerbeveiliging om hosts te ontdekken, services te detecteren, besturingssystemen te detecteren en beveiligingsrisico’s te identificeren. NMAP gebruikt rauwe IP-pakketten om actieve hosts in een netwerk te identificeren en informatie over hen te verzamelen (Nmap.org, n.d.).
De p optie in NMAP staat voor ‘poort’. Deze optie stelt u in staat om te specificeren welke poorten u wilt scannen op het doelwit. U kunt dit doen door een enkele poort, een reeks van poorten of meerdere afzonderlijke poorten op te geven. Bijvoorbeeld, ‘nmap -p 22 target.com’ zou alleen poort 22 scannen op het doelwit, terwijl ‘nmap -p 1-100 target.com’ poorten 1 tot en met 100 zou scannen. Door alternatief ‘nmap -p target.com’ op te geven, zou u alle 65535 poorten kunnen scannen (Nmap.org, n.d.).
Het scannen van specifieke poorten kan nuttig zijn om te testen op kwetsbaarheden die verband houden met bepaalde services. Bijvoorbeeld, als u wilt zien of een systeem kwetsbaar is voor een bekende exploit in de SSH-service, zou u kunnen specificeren dat NMAP alleen poort 22 (de standaardpoort voor SSH) scant. Evenzo, als u op de hoogte bent van een specifieke kwetsbaarheid in een webserver, kunt u ervoor kiezen om alleen poort 80 (de standaard HTTP-poort) en 443 (de standaard HTTPS-poort) te scannen (Burge, 2020).
Het is belangrijk om te weten dat onbevoegd portscannen illegaal kan zijn op de meeste plekken, dus zorg ervoor dat u altijd toestemming heeft van de eigenaar van het netwerk voordat u een scan uitvoert (Burge, 2020). Bovendien kan overmatig portscannen worden gezien als een Denial of Service (DoS)-aanval, wat ook illegaal is en kan leiden tot ernstige sancties.
Bronnen:
Nmap.org. (n.d.). Nmap documentation. https://nmap.org/book/man.html
Burge, J. (2020). Mastering Kali Linux for Advanced Penetration Testing: Secure your network with Kali Linux 2019.1 – the ultimate white hat hackers’ toolkit, 3rd Edition. Packt Publishing.