nmap
Ejecutar reconocimiento autorizado con Nmap
Los escaneos de red manuales pueden pasar por alto puertos y generar evidencia desordenada. Esta skill guía escaneos autorizados con Nmap, la organización de resultados y resúmenes de servicios.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "nmap" from https://skillstore.io/skills/brownfinesecurity-nmap.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-nmap/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "nmap". Planifica un escaneo para un servidor web interno aprobado.
Resultado esperado:
Un plan de escaneo paso a paso con confirmación de alcance, directorio de salida, descubrimiento de puertos, detección de servicios y una lista de verificación final de resumen.
Usando "nmap". Resume estos resultados Nmap para un dispositivo de cámara gestionado.
Resultado esperado:
Un informe conciso que enumera puertos abiertos, servicios detectados, posibles roles del dispositivo, scripts destacados y elementos de validación de seguimiento.
Usando "nmap". Ayúdame a elegir un tipo de escaneo para una subred de producción sensible.
Resultado esperado:
Una recomendación cautelosa que prioriza un alcance limitado, temporización más lenta, aprobación documentada y condiciones de detención claras.
Auditoría de seguridad
Riesgo altoThe skill contains actionable Nmap commands for privileged, broad, stealth, vulnerability, protocol, and brute-force scans. Markdown, hard-link, and private-address alerts are false positives, but confirmed scan guidance creates substantial dual-use risk. Authorization is advisory, while evasion techniques and automatic privileged scanning remain operational instructions.
Preocupaciones de seguridad confirmadas (50)
Mostrar los 50 problemas confirmados
Elementos de revisión de capacidades (13)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (6)
📁 Acceso al sistema de archivos (3)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/brownfinesecurity-nmap/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/brownfinesecurity-nmap?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/brownfinesecurity-nmap?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-nmap/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/brownfinesecurity-nmap.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
BrownFineSecurity. (2026). nmap security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-nmap/audits/10Cita BibTeX
@techreport{brownfinesecurity-brownfinesecurity-nmap-2026,
author = {BrownFineSecurity},
title = {nmap security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/brownfinesecurity-nmap/audits/10},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "nmap security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/brownfinesecurity-nmap/audits/10"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-nmap:audit:10"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Mapear un activo autorizado
Planificar y documentar un escaneo Nmap con alcance definido para un único host o subred aprobados.
Inventariar servicios internos
Identificar puertos abiertos y versiones de servicios en sistemas internos gestionados.
Revisar exposición de IoT
Comprobar dispositivos IoT aprobados en busca de servicios web, RTSP, MQTT y de administración expuestos.
Prueba estos prompts
Ayúdame a planificar un escaneo Nmap autorizado para un host. Primero pregúntame por el objetivo, el alcance, los límites de tiempo y la ubicación de salida.
Tengo autorización para este objetivo. Guíame en la detección de servicios en estos puertos abiertos y explica cada opción antes de la ejecución.
Revisa mis resultados Nmap guardados, resume los puertos abiertos y las versiones, e identifica hallazgos que necesitan validación manual.
Crea un flujo de trabajo Nmap con alcance definido para una evaluación IoT autorizada, incluyendo temporización segura, nomenclatura de salida y comprobaciones de seguimiento por tipo de servicio.
Mejores prácticas
- Confirmar la autorización por escrito y el alcance del objetivo antes de cualquier escaneo.
- Guardar los resultados de forma coherente para que los hallazgos puedan revisarse y reproducirse.
- Usar temporización conservadora en redes de producción o frágiles.
Evitar
- Escanear sistemas públicos o de terceros sin permiso explícito.
- Ejecutar escaneos amplios con sudo antes de confirmar el alcance y los límites de impacto.
- Tratar los resultados de vulnerabilidades NSE como prueba sin validación manual.
Preguntas frecuentes
¿Esta skill ejecuta escaneos por sí misma?
¿Se requiere autorización?
¿Qué herramientas se requieren?
¿Puede escanear servicios UDP?
¿Puede interpretar resultados de escaneo?
¿Es seguro para redes de producción?
Detalles del desarrollador
Autor
BrownFineSecurityLicencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Ref.
a39a91716eadede5f4cdefd78178fed4e837a128
Actualidad del mantenimiento
24/7/2026
Uso
7 descargas · 243 vistas
Estructura de archivos
📄 SKILL.md