優れた発見調査は、アドレスボックスに広い範囲を入力することから始まるわけではない。目的、範囲、想定されるデバイスを事前に定義しておくと、結果をより簡単に検証できます。
基本的な考え方
インベントリ発見、サービスアクセス制御、および物理トポロジ検証は、異なる目標である。それぞれに異なるデータ ソースが必要です。クローラーにさらに多くのターゲットを与えても、情報の精度は自動的に向上しません。時間とネットワーク負荷が増加する可能性があります。
確認手順
- 管理機関のアドレス範囲と除外する機密デバイスを指定します。
- メンテナンス時間、使用されたプロトコル、および予想される負荷を記録する。
- コントロール グループ内の既知のデバイスをいくつか選択し、検出が完了したときにそれらが最終的に見つかることを確認します。
実践例
オフィスの在庫の場合、誤って 10.0.0.0/8 ドメイン全体を試すよりも、最初に関連する /24 サブネットを検証する方が便利です。 VPN と仮想アダプターを別のスコープとして保存すると、結果のソースが明確になります。
結果を正しく解釈する
検出されていないデバイスを自動的に削除しないでください。スリープ、フィルタリング、またはオプトアウトの可能性があります。レポート内でスキャンされなかった領域を明確に示します。成功の基準は、単に早く終わるだけでなく、目標範囲内で検証可能な結果を生み出すことです。
出典と参考資料
プロトコルまたはコマンドの詳細: Nmap — ホスト発見。手順とシナリオ例は IPScans の編集者の説明です。