Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 740

Nmap

Was ist Nmap?

NmapEin Open-Source-Netzwerkscanner, um Hosts zu kartieren, offene Ports und Dienste zu enumerieren und Betriebssysteme in IP-Netzen zu fingerprinten.


Nmap (Network Mapper) ist ein kostenloses Open-Source-Werkzeug, das Gordon Lyon (Fyodor) 1997 fuer Netzwerkerkennung und Sicherheits-Audits entwickelt hat. Es sendet praezise gebaute IP-, TCP-, UDP- und ICMP-Probes, um aktive Hosts, offene Ports, laufende Dienste, Software-Versionen und Betriebssysteme zu identifizieren, und unterstuetzt skriptbasierte Erkennung ueber die Nmap Scripting Engine (NSE). Pentester, Netzwerkadministratoren, Blue Teams und Angreifer setzen Nmap gleichermassen ein, weshalb seine charakteristischen Scans auch ein nuetzliches Detektionssignal sind. Ungenehmigtes Scannen kann strafbar sein und wird von IDS/IPS und CSPM-Werkzeugen routinemaessig markiert; ein klares Engagement-Scoping ist Pflicht.

Beispiele

  1. 01

    Ausfuehren von nmap -sV -p- in einem Pentest-Bereich, um Dienstversionen zu enumerieren.

  2. 02

    Erkennen eines Nmap-SYN-Scans ueber Snort-Signaturen an einem Perimetersensor.

Häufige Fragen

Was ist Nmap?

Ein Open-Source-Netzwerkscanner, um Hosts zu kartieren, offene Ports und Dienste zu enumerieren und Betriebssysteme in IP-Netzen zu fingerprinten. Es gehört zur Kategorie Verteidigung und Betrieb der Cybersicherheit.

Was bedeutet Nmap?

Ein Open-Source-Netzwerkscanner, um Hosts zu kartieren, offene Ports und Dienste zu enumerieren und Betriebssysteme in IP-Netzen zu fingerprinten.

Wie funktioniert Nmap?

Nmap (Network Mapper) ist ein kostenloses Open-Source-Werkzeug, das Gordon Lyon (Fyodor) 1997 fuer Netzwerkerkennung und Sicherheits-Audits entwickelt hat. Es sendet praezise gebaute IP-, TCP-, UDP- und ICMP-Probes, um aktive Hosts, offene Ports, laufende Dienste, Software-Versionen und Betriebssysteme zu identifizieren, und unterstuetzt skriptbasierte Erkennung ueber die Nmap Scripting Engine (NSE). Pentester, Netzwerkadministratoren, Blue Teams und Angreifer setzen Nmap gleichermassen ein, weshalb seine charakteristischen Scans auch ein nuetzliches Detektionssignal sind. Ungenehmigtes Scannen kann strafbar sein und wird von IDS/IPS und CSPM-Werkzeugen routinemaessig markiert; ein klares Engagement-Scoping ist Pflicht.

Wie schützt man sich gegen Nmap?

Schutzmaßnahmen gegen Nmap kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Nmap?

Übliche alternative Bezeichnungen: Network Mapper.

Verwandte Begriffe

Siehe auch