Wenn es darum geht, die Sicherheit Ihres Netzwerks zu gewährleisten, ist die Durchführung regelmäßiger Schwachstellenscans unerlässlich. Dabei wird das Netzwerk gründlich auf Schwachstellen, Lücken oder Schlupflöcher im Softwarecode oder in der Architektur des Netzwerks untersucht.
Da die Absicherung eines Netzwerks jedoch keine einmalige Aufgabe ist und zuvor sichere Elemente mit der Zeit veraltet sind, vereinfachen die richtigen Tools Ihre Arbeit und ermöglichen es Ihnen, Maßnahmen zur Absicherung Ihres Netzwerks zu ergreifen.
Mit der Netzwerk-Scan-Software Nmap können Sie nach einer Reihe bekannter Schwachstellen und Problemen suchen. Die umfangreiche Skriptbibliothek ist auf Fachleute für Netzwerksicherheit zugeschnitten.
Lesen Sie weiter, um mehr über die Funktionen von Nmap zu erfahren und darüber, wie Sie damit Ihr Netzwerk auf Schwachstellen scannen können.
3 Schritte zur Suche nach Schwachstellen mit Nmap
Nmap ist zwar kein dediziertes Tool für Netzwerk-Scans, ermöglicht aber die Erstellung einer visuellen Karte Ihres gesamten lokalen Netzwerks, einschließlich einer umfassenden Liste verfügbarer Hosts und Ports sowie der Betriebssysteme verbundener Geräte. Außerdem können Sie damit aktive Netzwerk-Scans durchführen.
Im Folgenden werden die grundlegenden Schritte für einen Netzwerkschwachstellen-Scan mit Nmap beschrieben.
1. Installation
Wenn Sie ein Linux-Gerät verwenden, ist Nmap wahrscheinlich bereits vorinstalliert. Falls nicht, können Sie es direkt aus dem offiziellen Git-Repository installieren.
Laden Sie für Windows- oder macOS-Geräte die ausführbare Nmap-Datei herunter von der offiziellen Nmap-Website. Starten Sie die ausführbare Datei und folgen Sie den Installationsschritten.
2. Installation von Skripten
Nmap verfügt über eine umfangreiche Skriptbibliothek, mit der sich eine Vielzahl von Scans und Vorgängen in Ihrem Netzwerk durchführen lässt. Für die Suche nach Sicherheitslücken werden vulscan, Nmap-vulners und vuln am häufigsten eingesetzt, um Sicherheitsmängel und Schwachstellen effektiv zu erkennen.
Rufen Sie zunächst direkt die Nmap-Skripte auf, wie im Folgenden beschrieben:
cd /usr/share/nmap/scripts/Importieren Sie anschließend die gewünschte Bibliothek, indem Sie dem Befehl „git clone“ die GitHub-URL des Scan-Skripts hinzufügen. Das folgende Beispiel zeigt die Installation des Skripts Nmap-vulners:
git clone https://github.com/vulnersCom/nmap-vulners.gitAls Nächstes erstellen, konfigurieren und installieren Sie die Software mit:
./configuremakemake install3. Ausführen des Netzwerk-Scans
Nach der Installation von Nmap und allen relevanten Skripten ist die Durchführung eines grundlegenden Netzwerkschwachstellen-Scans relativ unkompliziert.
Um mit Nmap-vulners einen Netzwerk-Scan auszuführen, geben Sie Folgendes ein:
nmap -script nmap-vulners/ -sV [target IP address or host] -p[port numbers]Das Hinzufügen des Parameters „-sV“ ist zwar unerlässlich, damit der Scan vollständig auf das Netzwerk zugreifen kann, aber nach dem Parameter „-p“ können Portnummern für einen auf bestimmte Ports ausgerichteten Schwachstellenscan angegeben werden.
Beachten Sie außerdem, dass das Skript vuln bei den meisten Nmap-Versionen vorinstalliert ist und direkt mit einem ähnlichen Befehl wie dem folgenden aktiviert werden kann:
nmap -script vuln [target IP address or host]Weiterlesen: So führen Sie in 6 Schritten effektiv einen Schwachstellenscan durch
Funktionen von Nmap
Nmap ist ein Netzwerk-Scanner, mit dem sich Hosts von Diensten erkennen lassen, die über Paketanalysatoren mit einem Containernetzwerk verbunden sind. Obwohl es von Hackern verwendet werden kann und wurde, um illegal auf Netzwerkkomponenten zuzugreifen, liegt sein wichtigstes Einsatzgebiet im ethischen Hacking.
Nmap wird häufig bei Penetrationstests eingesetzt, um Schwachstellen und Fehler in einem Netzwerksystem zu finden und zu beheben, bevor böswillige Akteure sie ausnutzen können.
„Nmap hat sich für mich als wertvolles Tool für die Netzwerksicherheit erwiesen“, sagte Thomas Griffin, ein erfahrener Softwarearchitekt sowie Mitgründer und Präsident von OptinMonster, als der Forbes Technology Council ihn bat, sein bevorzugtes Tool zur Netzwerkfehlerbehebung zu nennen.
„Diese kostenlose Open-Source-Software macht es IT-Teams leicht, Sicherheitslücken zu entdecken, Prozessinformationen zu extrahieren, offene Ports zu ermitteln und vieles mehr“, fügte Griffin hinzu.
Im Folgenden finden Sie einige der wichtigsten Funktionen und Möglichkeiten von Nmap:
Erkennung aktiver Hosts
Ein Nmap-Scan sammelt Informationen über aktive Hosts im Zielnetzwerk. So können Sie jederzeit die Anzahl und die Arten der mit dem Netzwerk verbundenen Geräte bestimmen und Informationen zu den Hosts ermitteln, etwa zu verwendeten Ports und IP-Adressen.
Port-Scanning
Als Technik zur Netzwerkaufklärung ermöglicht die Port-Scanning-Funktion von Nmap, offene Ports im Netzwerk zu bestimmen und zu identifizieren. Anhand bekannter Ports können Sie die auf dem System ausgeführten Geräte und Anwendungen erkennen und feststellen, wie sie auf den Datenverkehr des Netzwerks reagieren.
Ping-Sweeps
Ein Ping-Sweep ist eine Methode zum Scannen von Netzwerken, mit der sich der Bereich der IP-Adressen und Hosts bestimmen lässt, aus denen das Netzwerk besteht. Mit einem Nmap-Ping-Sweep können Sie jederzeit die Anzahl und den Standort aktiver und verbundener Geräte im Netzwerk ermitteln.
Versionserkennung
Die Versionserkennung, auch Versionsscan genannt, hilft dabei festzustellen, welche Anwendungen und Anwendungsversionen derzeit von den Hosts und verbundenen Geräten des Netzwerks verwendet werden. Mithilfe der in Nmaps Probe-Datei enthaltenen Probes kann das Tool von allen verbundenen Geräten und Hosts Versionsinformationen anfordern.
Betriebssystemerkennung
Die Betriebssystemerkennung, auch TCP/IP-Stack-Fingerprinting genannt, umfasst eine Reihe von Parametern, mit denen sich das Betriebssystem oder der eindeutige Fingerabdruck eines verbundenen Rechners erkennen lässt. Sie zählt zu den herausragendsten Funktionen von Nmap, da sie die Antworten angepingter Rechner eingehend untersucht.
Umgehung und Spoofing
Umgehung und Spoofing sind Methoden für Penetrationstests, die Sie mit Nmap durchführen können. Sie ermöglichen es Hosts, sich wie echte und vertrauenswürdige Kommunikationspartner zu verhalten, um Vertrauen zu gewinnen und Datenpakete von authentischen Geräten und Hosts im Netzwerk zu empfangen.
Nmap-Ausgabe
Die Registerkarte „Nmap-Ausgabe“ enthält den Ablauf und den Verlauf von Netzwerk-Scans. Während eines Scans zeigt die Ausgabe eine Karte der gescannten Ports sowie die dazu gesammelten Informationen an. Scanergebnisse können in verschiedene Formate exportiert werden und dazu dienen, abgebrochene oder fehlgeschlagene Scans fortzusetzen.
Benutzerdefinierte Nmap-Skripte verwenden
Die Nmap Scripting Engine (NSE) ist die nützlichste Funktion von Nmap. Statt über eine Sammlung vorprogrammierter Befehle zu verfügen, die bei der Suche nach Netzwerkschwachstellen unflexibel eingesetzt werden, ermöglicht und empfiehlt Nmap den Nutzern, eigene Skripte und Befehle zu schreiben und damit mithilfe der Programmiersprache Lua die Software für eine endlose Vielfalt an Funktionen und Befehlen zu verwenden.
Bei der Suche nach Netzwerkschwachstellen gibt es neben einem grundlegenden Netzwerk-Scan eine Reihe von Befehlen, die Sie möglicherweise verwenden möchten, zum Beispiel:
Port-Scans durchführen
Die Scan-Befehle unterscheiden sich je nach Art des Ports, den Sie einbeziehen möchten – also je nachdem, ob es sich um einen UDP- oder TCP-Port handelt und ob dieser aktiv verbunden ist.
Hier sind einige grundlegende Befehle für Port-Scans:
nmap -sU UDP scannmap -sS TCP SYN scanHost-Scans durchführen
Host-Scans in Nmap sind unkomplizierter und liefern eine Fülle von Informationen über den Zielhost.
Mit dem folgenden Befehl können Sie einen grundlegenden Host-Scan durchführen:
nmap -sp [target IP address or range]Betriebssystem-Scans durchführen
Nmap kann die Antworten, die es von Ports und Hosts erhält, mit einer Datenbank von über 2.500 erkannten Betriebssystemen abgleichen.
Mit dem folgenden Befehl können Sie einen grundlegenden Betriebssystem-Scan durchführen:
nmap -O [target IP address]Ausgabe
Unabhängig davon, ob Sie das Ergebnis eines abgeschlossenen Scans exportieren oder einen fehlgeschlagenen Scan erneut starten möchten: Zu wissen, wie man in Nmap eine Datei ausgibt, ist unerlässlich.
Glücklicherweise ist die Ausgabe einer Datei in Nmap denkbar einfach. Geben Sie für die Ausgabe in eine .xml-Datei einfach den folgenden Befehl ein:
nmap -oX output.xmlund für die Ausgabe in eine .txt-Datei den folgenden:
nmap -oN output.txtFazit: Nmap-Schwachstellenscan
Nmap ist eines der führenden Tools für die Suche nach Netzwerkschwachstellen. Es wird sowohl von Cybersicherheitsexperten für Penetrationstests als auch von Hackern genutzt, um Schwachstellen im Netzwerk böswillig auszunutzen. Das Tool ist einfach zu bedienen, und eine aktive Online-Community tauscht Scan-Techniken und -Methoden aus.
Darüber hinaus ist es ein äußerst flexibles Tool für die Netzwerksicherheit, da Sie mit der NSE eigene Skripte erstellen und so die Suche nach Netzwerkschwachstellen flexibel gestalten können.
Entdecken Sie die Top 10 der Software und Tools zur Suche nach Schwachstellen im Jahr 2023