Port Scanning (Nmap)
hackingDéfinition
Le Port Scanning, réalisé de référence avec Nmap (Network Mapper), outil open source créé par Gordon Lyon en 1997 et devenu un standard incontournable de la reconnaissance réseau, est une technique consistant à sonder systématiquement une cible réseau afin d'identifier les ports réseau ouverts, les services qui y écoutent et, lorsque possible, leur version précise ainsi que le système d'exploitation sous-jacent. Le scan TCP SYN, technique la plus couramment utilisée et parfois appelée half-open scan, envoie un paquet SYN d'initialisation de connexion TCP sans jamais compléter la poignée de main à trois voies, permettant d'identifier les ports ouverts (réponse SYN-ACK) sans établir de connexion complète, réduisant sa détectabilité par certains systèmes de journalisation applicative tout en restant identifiable par un IDS réseau correctement configuré. Le scan UDP, plus lent et moins fiable en raison de l'absence de mécanisme de confirmation de connexion propre au protocole UDP, identifie les services fonctionnant sur ce protocole, DNS, SNMP, ou certains protocoles industriels. Le moteur de scripts NSE (Nmap Scripting Engine) étend considérablement les capacités de l'outil au-delà du simple scan de port, permettant l'exécution de scripts spécialisés pour la détection de vulnérabilités connues, l'énumération de partages réseau ou l'identification précise de bannières de service, faisant de Nmap un outil central de la phase de reconnaissance active de tout test d'intrusion.
Technique de reconnaissance identifiant les ports ouverts, services en écoute et versions sur une cible réseau, via des scans TCP SYN, UDP ou scripts NSE Nmap.
Ce terme est utilisé dans le domaine de la cybersécurité (hacking). Des articles détaillés sont disponibles sur ce site.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h