Ir al contenido principal

Usar nmap para hacer análisis de vulnerabilidades.

Nmap (Nmap: the Network Mapper - Free Security Scanner) es una herramienta de código abierto que se utiliza para analizar redes y encontrar hosts y servicios publicados en la red. También se puede utilizar para escanear puertos y detectar vulnerabilidades en los sistemas.

Para utilizarlo, primero, debes instalar Nmap en tu sistema. 


Ejecutar el análisis de vulnerabilidades de Nmap

Cuando se trata de escaneo de vulnerabilidades con Nmap, hay múltiples comandos para escanear, entre ellos vuln, vulscan y nmap-vulners.
  • Vuln: El script vuln ya forma parte del Nmap. Para usarlo, escribe:
    • nmap –script vuln [host de destino o dirección IP va aquí]
  • Vulscan: Para utilizar el análisis de vulnerabilidades de Vulscan, escribe:
    • nmap -sV –script=vulscan/vulscan.nse [host de destino o dirección IP va aquí]
  • Nmap-vulners: para usar el script de análisis de vulnerabilidades Nmap-vulners, escribe:
    • nmap –script nmap-vulners/ -sV [host de destino o dirección IP va aquí]
Una vez que se complete el análisis de vulnerabilidades de Nmap, los usuarios recibirán información sobre las vulnerabilidades para protegerse contra errores dañinos.

Esta herramienta también te puede servir en el cumplimiento de algunos estándares de seguridad de la información:

  • ISO 27001:2022 establece que las organizaciones deben llevar a cabo una evaluación de riesgos para identificar y evaluar los riesgos de seguridad de la información, y luego implementar controles adecuados para mitigar o tratar esos riesgos.
  • PCI DSS. El requerimiento 6.1 establece que se deben establecer y mantener configuraciones seguras para todos los sistemas y aplicaciones. El requerimiento 11.2 establece que se deben realizar análisis de vulnerabilidades en todos los sistemas y componentes de red en la red del entorno de producción al menos una vez al año y después de cualquier cambio significativo en la configuración de la red.
  • CIS Controls. El control 3.1 establece que se deben ejecutar herramientas de análisis de vulnerabilidades automatizadas. El control 3.2 establece que se deben realizar escaneos de vulnerabilidades autenticados. El control 3.3 establece que se deben proteger las cuentas de evaluación dedicadas. El control 3.4 establece que se deben implementar herramientas automatizadas de administración de parches del sistema operativo.
  • NIST CSF es un marco voluntario que consta de estándares, directrices y procedimientos recomendados para administrar los riesgos relacionados con la ciberseguridad. El control PR.AC-5 del CSF establece que se deben realizar evaluaciones de vulnerabilidades y amenazas.

Si deseas utilizar una interfase gráfica, Zenmap es una opción que funciona igual en tu distribución de linux o en MS Windows.

Espero que esta guía te ayude a entender cómo aprovechar la herramienta Nmap en tus análisis de vulnerabilidades.

Nmap es una herramienta muy ligera y de ejecución muy rápida, sin embargo, si necesitas una herramienta sin costo que te provea de informes más detallados o ejecutivos, puedes utilizar Tenable Nessus Essentials.

Comentarios

Entradas populares de este blog

Reporte SOC 2 Type 2 en la seguridad de la información

La importancia del reporte SOC 2 Type 2 en la seguridad de la información En un entorno digital donde la confianza y la seguridad son fundamentales, las organizaciones deben demostrar que sus prácticas de protección de datos cumplen con estándares rigurosos. Uno de estos estándares es el SOC 2 (Service Organization Control 2) Type 2 , un informe que evalúa cómo una empresa maneja la seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad de los datos. Este reporte es esencial para empresas que manejan información sensible, ya que proporciona evidencia objetiva sobre su capacidad para proteger la información de sus clientes y socios comerciales. ¿Qué es un reporte SOC 2 Type 2? El SOC 2 Type 2  es un informe de auditoría que evalúa los controles internos de una organización  relacionados con la seguridad de la información. Desarrollado por la AICPA (American Institute of Certified Public Accountants), este informe sigue los Criterios de Servicios...

Managing Cyber Risks: Third-Party and End-User Challenges

🔐 Managing Cyber Risks: Third-Party and End-User Challenges Our organizations face a multitude of cyber threats that can compromise data integrity, disrupt operations, and damage reputations. Among the most challenging risks are those posed by third parties and end users. These risks often operate outside the direct control of the organization, yet their actions or inactions can have profound security implications. Understanding these risks and implementing effective controls is essential for building a resilient cybersecurity posture. 🔗  Third-Party Risks arises when organizations rely on external vendors, suppliers, or service providers who have access to our sensitive systems or data. These partners may not adhere to the same security standards, creating vulnerabilities that can be exploited by malicious actors. High-profile breaches, such as those involving supply chain attacks, have underscored the dangers of insufficient oversight in third-party relationships. The challeng...

Compendio de términos computacionales / Compendium of computational terms

Publicación: 22/julio/2023 Última edición: 12/junio/2026 2FA: Two-Factor Authentication 3DEA: Triple Data Encryption Algorithm 3DES: Triple DES 3PS: Third Person Shooter AAM: Agentic Access Management AC: Access Control ACL: Access Control Lists AES: Advanced Encryption Standard AI: Artificial Intelligence AIoT: Artificial Intelligence of Things AitM:  Adversary-in-the-Middle AML: Anti-Money Laundering AOC: Attestation Of Compliance API: Application Programming Interface APT: Advanced Persistent Threat ASCII: American Standard Code for Information Interchange ASM: Attack Surface Management ASPM: Application Security Posture Management ASV: Approved Scanning Vendor for PCI ATM: Automated Teller Machine ATT$CK: Adversarial Tactics, Techniques, and Common Knowledge AV: Antivirus AWS: Amazon Web Service B2B: Business to Business B2C: Business to Consumer BAS: Breach and Attack Simulation BAU: Business As Usual BBP: Bug Bounty Program BCM: Business Continuity Manage...