Nmap (Network Mapper) es la herramienta más usada para descubrir qué dispositivos hay en una red y qué servicios tienen abiertos. Es el primer paso de cualquier auditoría de seguridad, y también una de las primeras herramientas que vas a tocar si vienes del mundo de redes en ASIR.

Instalación rápida

En una distribución basada en Debian/Ubuntu (o Kali, que ya lo trae instalado):

sudo apt update && sudo apt install nmap -y

Tu primer escaneo

Para escanear un único equipo de tu red local (con permiso, nunca sin autorización):

nmap 192.168.1.10

Esto te devuelve los puertos abiertos más comunes. Para un escaneo más completo, con detección de versión de servicio:

nmap -sV 192.168.1.10

Cómo interpretar el resultado

Un resultado típico se ve así:

PORT     STATE SERVICE VERSION
22/tcp   open  ssh     OpenSSH 9.6
80/tcp   open  http    nginx 1.24.0
  • PORT: el puerto y protocolo (tcp/udp)
  • STATE: si está abierto, cerrado o filtrado
  • SERVICE: qué servicio se ejecuta ahí
  • VERSION: la versión detectada (importante para buscar vulnerabilidades conocidas después)

Escanear redes o equipos sin autorización explícita es ilegal en España (puede encajar en delitos de intrusión informática del Código Penal). Practica siempre en tu propio laboratorio (por ejemplo, una máquina virtual con Metasploitable) o en plataformas legales como TryHackMe o HackTheBox.

Siguiente paso

Con esto ya puedes identificar qué hay expuesto en una red controlada. El siguiente paso lógico es aprender a interpretar esos servicios para buscar vulnerabilidades conocidas, que veremos en el siguiente artículo de esta serie.