Découverte sans informations d’identification avec Nmap
Si l’instance ne parvient pas à identifier un élément de configuration (CI) en raison d’un échec d’authentification, Discovery (Découverte) ou Service Mapping (Mappage des services) peut exécuter les commandes Network Mapper (Nmap) sélectionnées avec un serveur MID afin de recueillir des informations de base sur le CI sans utiliser d’informations d’identification.
La découverte sans informations d’identification peut créer ou modifier des CI d’hôte et d’application lorsque les informations d’identification sont manquantes ou mal configurées. Si une découverte avec informations d’identification est effectuée avec succès après la création d’un CI par Nmap, le système rapproche les informations recueillies à partir de chaque type de découverte.
Ce que Nmap peut découvrir
- Effectuez une résolution DNS inversée pour identifier l’hôte à partir de l’adresse IPv4.
- Renvoie l’adresse MAC de l’hôte si celui-ci se trouve sur le même sous-réseau que l’hôte exécutant la commande Nmap.
- Détectez les applications installées sur un hôte cible.
- Détectez le système d’exploitation d’un hôte cible et la version du système d’exploitation.
La découverte sans informations d’identification classe les routeurs et les commutateurs comme du matériel. Il ne crée ni ne met à jour les CI spécifiquement pour eux.
La découverte sans informations d’identification ne doit être utilisée que sur les sous-réseaux connus où les informations d’identification ne sont pas viables et ne doivent pas être utilisées à long terme.
Analyses de découverte sans informations d’identification Nmap dans les plateformes de cloud computing
Il est souvent contraire aux conditions d’utilisation d’exécuter des analyses Nmap vers ou depuis n’importe quelle ressource d’un service de cloud computing tel qu’Amazon Web Service, Microsoft Azure, IBM Cloud ou Google Cloud Platform. Par exemple, l’environnement Amazon Web Service (AWS) est étroitement réglementé et nécessite l’autorisation d’AWS via le formulaire de demande de test de vulnérabilité/pénétration AWS . Les tests non autorisés sur les services AWS ou les ressources appartenant à AWS sont interdits. Pour cette raison, la découverte sans informations d’identification dans un environnement de service de cloud computing n’est pas appropriée et, en cas de violation de leur politique, pourrait entraîner l’expulsion du service. Contactez votre fournisseur de services de plateforme pour en savoir plus sur les limitations ou les exigences d’autorisation pour l’exécution de Nmap.
Composants installés avec Nmap
| Composant | Description |
|---|---|
| Propriété système | La propriété mid.discovery.credentialless.enable active ou désactive Nmap pour tous les serveurs MID sur lesquels Nmap est installé et qui sont connectés à l’instance. Cette propriété est installée avec le module d’extension Détection et est activée par défaut. Il est configurable par un administrateur système. |
| Propriétés du serveur MID | Ces propriétés, issues de la table MID Server Property (Propriété du serveur MID) [ecc_agent_property], ne sont pas destinées à être configurées :
|
| Champs |
|
| Capacité du serveur MID NMAP | Les options du serveur MIDNmap sont ajoutées au serveur MID lorsque Nmap est installé et supprimées automatiquement lorsque Nmap est désinstallé. Seuls les serveurs MID dotés de cette aptitude peuvent effectuer une découverte sans informations d’identification. Un administrateur système ne peut pas ajouter ou supprimer cette option manuellement. Les clients auto-hébergés disposant du rôle de maintenance peuvent modifier ou supprimer l’aptitude Nmap, mais ne doivent pas le faire. Mappage des services ne vérifie pas la présence de l’aptitude Nmap et sélectionne le serveur MID en fonction de l’adresse IP uniquement. Pour vous assurer que Mappage des services ne sélectionne pas un serveur MID sans l’aptitude Nmap , installez Nmap sur tous les serveurs MID affectés aux plages d’adresses IP pour lesquelles vous souhaitez que la découverte sans informations d’identification soit disponible. Si Mappage des services sélectionne un serveur MID pour la découverte sans informations d’identification qui ne dispose pas d’options Nmap, ce message d’erreur s’affiche sur la carte, sur le site du CI en cours de détection : Remarque : La fonctionnalité ALL MID Server ( Serveur MID) n’inclut pas l’aptitude Nmap . |
| Npcap | Npcap est la bibliothèque de capture de paquets de Nmap pour Windows. Npcap permet à Nmap d’effectuer rapidement des analyses de ports et d’identifier la famille du système d’exploitation exécuté sur la cible. Une seule copie de Npcap est installée par hôte de serveur MID. Comme Npcap peut être utilisé par d’autres applications, la désinstallation de Nmap ne désinstalle pas automatiquement Npcap. Vous devez désinstaller Npcap manuellement, après avoir déterminé qu’il n’existe aucune autre dépendance. |
| Schémas |
|
| Includes de script de serveur MID |
|
| Include de script système | L’include de script CredentiallessDiscoveryAjax s’exécute sur l’instance et gère l’installation et la désinstallation de Nmap sur les serveurs MID Windows, exécutées à partir des actions d’interface utilisateur sur le formulaire. Ne modifiez pas ce script. |