édito

Bienvenue sur ce blog, point de chute des différentes informations ayant trait à la sécurité ou à la filière STI de l'ensib et remontées aux ensibiens par un désormais ingénieur sécurité junior (et oui, c'est la 3A).
Si d'autres ensibiens dans le cadre d'une veille liée à leur job [ou pas...] veulent remonter des infos qu'ils jugent susceptibles d'intéresser notre filière, n'hésitez pas à me contacter pour contribuer :)

- PiWi -    


vendredi 17 juillet 2009

Nmap télé est allumée, Nmap est là....

désolé pour le jdmp.
c'est aujourd'hui qu'une nouvelle version majeure de Nmap est publiée (la v5). L'occasion de vous rappeler ce qu'est ce petit programme et pourquoi en tant que STI vous devez absolument le connaitre (au moins de nom).

Nmap est principalement un scanner réseau, je dis principalement car depuis le temps il fait beaucoup de choses. il permet de scanner un périmètre à la recherche des ports ouvert sur la machines. il permet via des requêtes spécifiques d'identifier pour une bonne part les services écoutant sur ces ports et quand il a assez d'informations de détecter l'OS.

cette nouvelle version ajoute la possibilité de suivre l'évolution d'un périmètre (diff entre différents scans) et de rediriger du traffic. Bref encore de nouvelles fonctionnalités qui viennent assurer sa position d'indispensable dans votre toolbox de STI (aux cotés du petit über puissant netcat).

au passage, sachez que nmap est aussi un bon moyen sur votre reseau domestique de vérifier que tout est en ordre sur un pc, car les malwares associés aux rootkit rendent bien souvent netstat complètement inopérant détection de ports frauduleusement ouverts

Aucun commentaire:

Enregistrer un commentaire