Discovery sem credencial com Nmap
Se a instância não identificar um item de configuração (IC) devido a uma falha de autenticação, a Descoberta ou o Mapeamento de serviços poderá executar comandos do Mapeador de rede (Nmap) selecionados com um MID Server para coletar algumas informações básicas sobre o IC sem usar credenciais.
A Descoberta sem credenciais pode criar ou modificar ICs de host e aplicação quando as credenciais estão ausentes ou configuradas incorretamente. Se uma Descoberta baseada em credenciais for realizada com sucesso depois que o Nmap criar um IC, o sistema reconciliará as informações coletadas de cada tipo de descoberta.
O que o Nmap pode descobrir
- Execute a resolução reversa de nomes DNS para identificar o host do endereço IPv4.
- Retorne o endereço MAC do host se esse host estiver na mesma sub-rede que o host que executa o comando Nmap.
- Detecte aplicações instaladas em um host de destino.
- Detecte o sistema operacional de um host de destino e a versão do SO.
A Descoberta sem credenciais classifica roteadores e comutadores como hardware. Ele não cria ou atualiza ICs especificamente para eles.
A Descoberta sem credenciais só deve ser usada em sub-redes conhecidas em que as credenciais não são viáveis e não devem ser usadas a longo prazo.
Verificações da Descoberta sem credenciais do Nmap em plataformas de computação em nuvem
Frequentemente, é contra os termos de serviço executar verificações de Nmap de ou para qualquer recurso em um serviço de computação em nuvem, como Amazon Web Service, Microsoft Azure, IBM Cloud ou Google Cloud Platform. Por exemplo, o ambiente do Amazon Web Service (AWS) é estritamente regulamentado e requer a permissão da AWS por meio do formulário de solicitação de teste de Vulnerabilidade/Invasão da AWS. Testes não autorizados em serviços da AWS ou recursos de propriedade da AWS são proibidos. Por esse motivo, a Descoberta sem credenciais em um ambiente de serviço de computação em nuvem não é apropriado e, se ocorrer uma violação de sua política, poderá resultar na expulsão do serviço. Entre em contato com o provedor de serviços da plataforma para obter informações sobre limitações ou requisitos de permissão para executar o Nmap.
Componentes instalados com o Nmap
| Componente | Descrição |
|---|---|
| Propriedade do sistema | . mid.discovery.credencialess.enable A propriedade habilita ou desabilita o Nmap para todos os MID Servers nos quais o Nmap está instalado e que estão conectados à instância. Esta propriedade é instalada com o plug-in Descoberta e está habilitada por padrão. É configurável por um administrador do sistema. |
| Propriedades do MID Server | Estas propriedades, da tabela Propriedade do MID Server [ecc_agent_property], não devem ser configuradas:
|
| Campos |
|
| Capacidade do MID Server do Nmap | . Nmap Capacidades do MID Server É adicionado ao MID Server quando o Nmap é instalado e removido automaticamente quando o Nmap é desinstalado. Somente MID Servers com esse recurso podem executar a Descoberta sem credenciais. Um administrador do sistema não pode adicionar ou remover este recurso manualmente. Clientes auto-hospedados que têm a função maint podem modificar ou excluir o recurso Nmap, mas não deve fazê-lo . O Mapeamento de serviços não verifica a presença do recurso Nmap e seleciona o MID Server com base somente no endereço IP. Para garantir que o Mapeamento de serviços não selecione um MID Server sem o recurso Nmap, instale o Nmap em todos os MID Servers atribuídos aos intervalos de endereços IP para os quais você deseja que a Descoberta sem credenciais esteja disponível. Se o Mapeamento de serviços selecionar um MID Server para a Descoberta sem credenciais que não tenha recursos de Nmap, esta mensagem de erro será exibida no mapa, no local do IC que está sendo descoberto: Nota: . TODOS O recurso DO MID Server não inclui Nmap capacidade. |
| Npcap | Npcap É a biblioteca de captura de pacotes do Nmap para Windows. O Npcap permite que o Nmap execute verificações de porta rapidamente e identifique a família do sistema operacional em execução no destino. Apenas uma cópia do Npcap é instalada por host DO MID Server. Como o Npcap pode ser usado por outras aplicações, a desinstalação do Nmap não desinstala automaticamente o Npcap. É necessário desinstalar o Npcap manualmente, depois de determinar que não existem outras dependências. |
| Padrões |
|
| Inclusões de script DO MID Server |
|
| Inclusão de script do sistema | . CredentiallessDiscoveryAjax A inclusão de script é executada na instância e lida com a instalação e desinstalação do Nmap em MID Servers do Windows, executadas a partir de ações de IU no formulário. Não modifique este script. |