Categorie:
Software de mapeamento de rede /
Nmap Reveja
Excelente | |
Boa | |
Média | |
Mau | |
Horrível |
Solução local para empresas gerenciarem mapeamento de rede e auditoria de segurança por meio de agendas de atualização de serviço, monitoramento de host e muito mais.
O Nmap é carregado com vários recursos e opções, incluindo uma linguagem de script para adicionar ainda mais recursos, conforme necessário. Além disso, é muito rápido e eficiente
Possui um pouco de curva de aprendizado e conhecimento técnico sobre redes e, às vezes, sistemas operacionais
Apesar de o produto nos fornecer uma ampla gama de soluções, ele requer conhecimento extra (SO básico do Linux e rede avançada) antes de abordá-lo, especialmente para as tarefas mais avançadas. O produto também não recebe atenção suficiente dos desenvolvedores.
curva de aprendizado é acentuada. O apoio da comunidade é bom, mas nem sempre é rápido quando você está em uma crise de tempo.
As atualizações fornecidas pelo nmap não são oportunas e podem atrasar o software. Suas varreduras de rede são muito barulhentas. Seus recursos são limitados à pesquisa e ping de endereços IP
Não há nada a reclamar sobre essa ferramenta, você não pode dar errado com ela. No entanto, você precisa de algum conhecimento técnico de base e precisa fazer muita leitura para entender como ele funciona. Você pode usá-lo por um longo tempo e ainda não tirar proveito de todo o seu potencial.
grátis, rápido e fornece os recursos básicos de rede.
gui está longe de ser definido como "legível"
Este programa, mesmo em suas versões gráficas, é muito poderoso e possui opções para dificultar a detecção de verificações por vítimas ou supervisores de rede. Examine qualquer faixa de portas desejada e até detecte o sistema operacional da vítima, fazendo com que o hacker identifique mais claramente como acessar o computador remoto
Embora seja mais complexo o tipo de digitalização que você deseja executar, o processo de digitalização pode ser mais lento e levar alguns minutos antes do final, a velocidade da digitalização depende basicamente de três fatores, velocidade do computador do scanner (hacker), latência na rede (se a rede é lenta ou rápida) e velocidade de resposta e medidas de segurança do computador verificado (vítima)
se essa ferramenta não existisse, eu não teria encontrado muitos dados confidenciais para o meu trabalho, um caçador de bugs. Ele fornece um caminho muito amplo de informações sobre o IP de destino, o uso também é bastante simples. Nunca hesite em usá-lo.
algumas vezes, quando preciso fazer uma varredura em massa sobre algum alvo, leva mais tempo
A GUI do Zanmap incluída torna o uso bastante simples para iniciantes com algum conhecimento básico de rede.
A GUI, embora funcional, parece bastante antiga e pode ser desanimadora para alguns usuários. No entanto, estou mais interessado na funcionalidade principal.
É um software de código aberto gratuito, para que qualquer pessoa possa usá-lo. Gosto de todos os diferentes níveis de intensidade de varredura que você pode definir, dependendo da agressividade necessária para pesquisar na rede. Também aprecio que eles tenham uma GUI fora da CLI padrão que a maioria das pessoas usa.
Você precisa aprender muito sobre o software para realmente utilizá-lo em todo o seu potencial. Também não sou louco pelo layout / design da GUI.
Não há muito como essa ferramenta desapareceu da maioria de seus concorrentes antes que eles aparecessem; no entanto, algum suporte ao Windows seria ótimo, além de recursos de depuração mais claros.
Podemos fazer muitas varreduras usando essa ferramenta simples. Existem diferentes tipos de verificações disponíveis (por exemplo: - Verificação de portas, descoberta de host etc.).
É adequado para iniciantes e profissionais. Mas levará tempo para entender quais são as funcionalidades do Nmap
Alguns comandos no Nmap requerem acesso root, por exemplo, executando alguma detecção de SO e executando uma verificação de porta UDP.
Fácil de usar, se você não estiver acostumado a usá-lo em um shell, poderá usar uma GUI chamada zenmap e executar em todos os sistemas operacionais, rapidamente, dependendo da tarefa e com ótimas opções, capazes de exportar dados.
Nada em particular, use-o frequentemente e é uma ótima ferramenta; a versão zenmap, o ambiente gráfico pode melhorar os controles.
Permite encontrar violações em aberto nos perímetros da sua rede
A tela de resultados deve ser exportável para relatórios de evidências
Este software é perfeito para teste de penetração e portas de digitalização em uma rede.
Não há nada a não gostar no Nmap. É uma máquina dos sonhos para hackers.
O software possui muitos recursos e pode fazer muitas coisas diferentes. Você pode verificar tipos de pacotes específicos em TCP ou UDP. Você pode verificar intervalos ou máquinas inteiras em busca de portas abertas, expondo falhas de segurança.
Este programa é uma BEAST. Tomei várias aulas diferentes sobre o uso desse programa, pois ele é extremamente poderoso e pode causar problemas se usado incorretamente em um ambiente de produção e também pode ser processado legalmente se o proprietário da referida rede também escolher.
É de código aberto. É muito poderoso e há muito que você pode fazer com isso. Ele permite que você escaneie sua rede facilmente para ver quais portas estão abertas em seus dispositivos. Ele tem um ótimo suporte da comunidade e pode ser usado com facilidade para testar seu ambiente com caneta.
Alguns dos comandos podem ser confusos e levar algum tempo para serem dominados.
Por mais que eu goste, é fácil de usar, o Nmap da GUI é realmente simples e direto. Eu usei a GUI no começo e me ajudou muito a trabalhar mais rápido. E o perfil é ainda melhor.
É o mesmo que na GUI e na linha de comando, a saída é um pouco confusa e difícil de ser observada pelos olhos. Não é grande coisa, pois conheço cada seção e o que esperar. Seria ótimo se houvesse uma estrutura melhor,
Selecionar diferentes parâmetros de varredura pode ser difícil.
é muito útil, então não há nada a menos com esse tipo de software
Com uma varredura simples de nossa rede, o Nmap retornará todos os computadores e dispositivos que estão na rede. Obtemos todo o endereço IP dos computadores, verificando a rede. E eu realmente gosto que possamos encontrar portas abertas em nossas redes usando. Existem muitos tipos diferentes de varredura que podemos fazer em nossa rede usando o Namap. E há um recurso que eu gosto: descobrir qual sistema operacional eles estão usando no seu endereço IP.
Nmap é realmente ótimo. Mas há uma curva de aprendizado. Leva tempo para entender como funciona, como precisamos de algum tempo para nos acostumarmos a seus comandos, a fim de tirar o uso real do nmap. Às vezes, leva mais tempo do que o esperado para concluir a verificação, mas podemos alterar os comandos e alterá-lo para algum tipo específico de verificação para tornar a verificação mais rápida.
- Fácil manipulação de opções
- Procurando resultados mais confiáveis no caso de aplicativos da web
Às vezes, pode ser difícil de usar, mas há muitas informações na web para ajudar se você estiver disposto a ler.
Não gui. Para aqueles que não têm medo da linha de comando.
Melhor programa de código-fonte aberto para auditoria de segurança.
scripts -lua.
O scanner de rede Nmap pode suportar a digitalização de IPs individuais e de sub-rede inteira.
Pode ser difícil usar a linha de comando se o usuário não souber os comandos e scripts necessários
Este programa é extremamente poderoso se você aprendeu as cordas. Muitos profissionais confiam nele para o seu trabalho e por boas razões.
Dois contras que notei ao usar este software:
Como é para usuários intermediários avançados, não vejo nenhum engodo no software.
Não enfrentei nenhum problema, embora não tenha usado o nmap em suas habilidades mais completas. Tenho certeza de que a maioria dos problemas pode ser resolvida lendo a documentação ou entrando em contato com a comunidade
* É fácil de usar.
* É uma excelente ferramenta de trabalho para profissionais da área de redes que não encontro defeitos ou aspectos negativos. só que eu vejo isso mais para usuários avançados, uma vez que roda em sistemas operacionais linux e preferencialmente através do uso de comandos.
Eu acho que adicionar sua própria implementação de pilha TCP é uma grande vantagem, que a alavancará para substituir softwares como hping e unicorn
É um pouco utilitário, o que é bom para a conservação de recursos, mas um pouco mais de informações de entrada seria bom na caixa "Alvo". Demorou um pouco para descobrir exatamente o que pedir e como. Por exemplo, para verificar um intervalo de endereços IP, você precisa digitar sua solicitação com um traço, como 192.181.1.1 - 120. Demorou um pouco para mexer. Na verdade, ele possui tantos recursos EXTRA, às vezes também pode ser confuso.
- Você deve estar ciente da atualização para tentar evitar uma falha.
-É muito rápido.
-Tem muitos comandos para usar.