Ir al contenido

Checklist operativa de Nmap

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

Estados: complete, partial, blocked, not-tested y not-applicable. Esta vista deriva del bundle de Nmap.

  • Registrar versión, directorio de datos, usuario y privilegios.
  • Guardar expresión de objetivos, expansión, exclusiones y resolución.
  • Confirmar origen, interfaz, ruta, VPN o pivot.
  • Formular la pregunta que debe responder cada ejecución.
  • Definir formato y nombre de los outputs.
  • Distinguir host no observado de host inactivo.
  • Documentar probes y respuestas de descubrimiento.
  • Cubrir TCP mediante técnica y rango justificados.
  • Cubrir UDP por prioridades y validar respuestas manualmente.
  • Conservar estados open, closed, filtered y combinados.
  • Repetir estados ambiguos desde otra posición o con otro probe si cambia la decisión.
  • Ejecutar -sV sobre endpoints delimitados y guardar intensidad.
  • Tratar producto, versión, CPE y OS como hipótesis.
  • Seleccionar scripts por nombre o expresión revisada.
  • Registrar categorías, argumentos, credenciales, privilegios e impacto.
  • Validar manualmente todo resultado que cambie el camino.
  • Registrar plantilla -T, RTT, pérdida, reintentos y paralelismo.
  • Justificar --min-rate o --max-rate con precisión observada.
  • Usar --traceroute, --packet-trace, -v o -d para la pregunta de diagnóstico correspondiente.
  • Diferenciar pérdida, rate limiting, filtro y ausencia real.
  • Registrar qué opciones no funcionan a través del pivot.
  • Guardar -oA o, como mínimo, XML y stderr.
  • Anotar cambios interactivos de verbosidad o frecuencia.
  • Comparar XML entre scopes y configuraciones compatibles.
  • Separar observación, interpretación, conclusión y siguiente acción.
  • Enlazar endpoints con el workflow del servicio.
  • Sanear identificadores antes de publicar.