Nmap (Network Mapper) es la herramienta más usada para descubrir qué dispositivos hay en una red y qué servicios tienen abiertos. Es el primer paso de cualquier auditoría de seguridad, y también una de las primeras herramientas que vas a tocar si vienes del mundo de redes en ASIR.
Instalación rápida
En una distribución basada en Debian/Ubuntu (o Kali, que ya lo trae instalado):
sudo apt update && sudo apt install nmap -y
Tu primer escaneo
Para escanear un único equipo de tu red local (con permiso, nunca sin autorización):
nmap 192.168.1.10
Esto te devuelve los puertos abiertos más comunes. Para un escaneo más completo, con detección de versión de servicio:
nmap -sV 192.168.1.10
Cómo interpretar el resultado
Un resultado típico se ve así:
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 9.6
80/tcp open http nginx 1.24.0
- PORT: el puerto y protocolo (tcp/udp)
- STATE: si está abierto, cerrado o filtrado
- SERVICE: qué servicio se ejecuta ahí
- VERSION: la versión detectada (importante para buscar vulnerabilidades conocidas después)
Un aviso legal antes de seguir
Escanear redes o equipos sin autorización explícita es ilegal en España (puede encajar en delitos de intrusión informática del Código Penal). Practica siempre en tu propio laboratorio (por ejemplo, una máquina virtual con Metasploitable) o en plataformas legales como TryHackMe o HackTheBox.
Siguiente paso
Con esto ya puedes identificar qué hay expuesto en una red controlada. El siguiente paso lógico es aprender a interpretar esos servicios para buscar vulnerabilidades conocidas, que veremos en el siguiente artículo de esta serie.