nmap i ključni parametri
nmap je open-source mrežni skener koji se koristi za otkrivanje otvorenih portova, identifikaciju servisa i OS-a. Svaki parametar ima specifičnu ulogu:
Parametri skeniranja
-F— skenira samo top 100 popularnih portova (Fast)-sS— SYN scan (half-open) — ne uspostavlja punu TCP sesiju, najpouzdaniji-sV— version scan — identificira servise na otvorenim portovima-O— OS detection — pokušava identificirati operativni sustav-Pn— preskači host discovery, tretira sve IP-ove kao aktivne-oN— sprema output u datoteku (normal format)
Naredbe iz laba
nmap 203.0.113.1 -F -sS -sV -O -Pn -oN border-scan.nmapgrep open border-scan.nmap— filtrira samo otvorene portovegrep OS border-scan.nmap— filtrira OS detekcijudhclient -r && dhclient— resetira IP adresu pri promjeni mrežeip a s eth0— prikazuje IP konfiguraciju sučelja
Sken s interneta (border firewall)
Skenirano: 203.0.113.1 (vanjsko sučelje border routera). Pronađeni otvoreni portovi: 22 (SSH), 25 (SMTP), 53 (DNS), 80 (HTTP), 443 (HTTPS), 3389 (RDP).
Sken s guest mreže
Skenirano: 192.168.16.254 (gateway guest mreže). Pronađeno: portovi 80, 443, 8000 su otvoreni — radi se o upravljačkom sučelju firewalla.
Problem: Gost koji je spojen na guest mrežu može pristupiti management sučelju firewalla. To je kritičan sigurnosni propust — guest mreža treba biti izolovana od upravljačkih sučelja.
Sken internog servera
Skenirano: 10.1.16.2 (legacy server u Server podmreži) iz Client podmreže. Pronađeno: HTTP, FTP, SMTP, RDP, MySQL, MSRPC, Microsoft-DS, Mountd (NFS) — veliki broj otvorenih portova.
Dodatno: Windows Server 2016 dostigao je EOL (End of Life) 11. siječnja 2022. Nastavljat će primati sigurnosna ažuriranja do EOSL (End of Service Life) 12. siječnja 2027. Nakon tog datuma — bez zakrpa.
Attack surface i zaključci
Threat vector vs. attack surface
- Threat vector — put koji napadač može koristiti za pristup (npr. otvoreni SSH port)
- Attack surface — ukupnost svih mogućih ulaznih točaka (svi otvoreni portovi, servisi, korisnici)
Odgovor na pronađeni otvoreni port
- Zatvoriti port — ako servis nije potreban
- Konfigurirati enkripciju — ako servis mora ostati (npr. zamjena HTTP→HTTPS, Telnet→SSH)
Kviz — 12 pitanja
1. Koji nmap parametar identificira servise koji rade na otvorenim portovima (npr. Apache 2.4, OpenSSH 8.2)?
2. Zašto se SYN scan (-sS) smatra "half-open" skanom?
3. Nakon skena border routera pronađeno je da su portovi 22 (SSH) i 3389 (RDP) otvoreni prema internetu. Koji je primarni sigurnosni problem?
4. Skan guest mreže pokazuje da su portovi 80, 443 i 8000 otvoreni na gateway uređaju — a radi se o firewall management sučelju. Koji je problem?
5. Skenirajući interni server iz klijentske podmreže pronalazite FTP, HTTP, MySQL, SMTP, RDP — sve otvoreno. Što ovaj nalaz PRIMARNO ukazuje?
6. Koji parametar nmap-a sprema rezultate skeniranja u datoteku u normalnom (human-readable) formatu?
7. Koristiš grep open border-scan.nmap nakon skeniranja. Što ta naredba radi?
8. Interni server radi na Windows Server 2016 koji je dostigao EOL. Što EOL konkretno znači za taj server?
9. Koja su dva preporučena odgovora kada nmap sken otkrije otvoreni port koji hostira nesigurni servis?
10. Zašto detekcija OS-a (-O) putem nmap-a predstavlja sigurnosni rizik za napadnut sustav?
11. Što je "attack surface" organizacije?
12. Parametar -Pn u nmap naredbi — što radi?