Guest
NETWORK RECONNAISSANCE & AUDITING

MASTERING NMAP FOR CYBER DEFENSE

Media Pembelajaran Digital Interaktif Berbasis Web untuk Siswa SMK Kelas 12 (Fase F). Pelajari teknik pemindaian port, pengenalan OS, deteksi layanan, hingga bypass firewall dengan simulasi terminal interaktif.

Topik Utama

Network Mapper (NMAP)

Mata Pelajaran

Cyber Security / Keamanan Jaringan

Sasaran Siswa

Kelas XII SMK (Fase F)

root@cyberlab:~# nmap -sV -O target.local

Starting Nmap 7.94 ( https://nmap.org )

Nmap scan report for target.local (192.168.1.100)

Host is up (0.0012s latency).

PORT STATE SERVICE VERSION

21/tcp open ftp vsftpd 3.0.3

22/tcp open ssh OpenSSH 8.2p1

80/tcp open http Apache httpd 2.4.41

443/tcp open ssl/https nginx 1.18.0

MAC Address: 00:0C:29:84:1A:11 (VMware)

Device type: general purpose | OS: Linux 5.X

Tujuan Pembelajaran (Fase F)

01

Identifikasi & Analisis Kompleks

Mengidentifikasi arsitektur jaringan, status port, dan menganalisis celah keamanan sistem dalam infrastruktur TI jaringan sekolah/perusahaan.

02

Solusi Alternatif & Evaluasi Logis

Menyusun strategi pemindaian NMAP (Ping Sweep, SYN Scan, Stealth Evasion) dan mengevaluasi respon sistem terhadap lalu lintas data secara logis.

03

Efisiensi & Scripting Automation

Memahami efisiensi algoritma pemindaian jaringan, penggunaan Nmap Script Engine (NSE), serta otomatisasi deteksi kerentanan keamanan.

MODUL 1

Pengantar NMAP & Network Reconnaissance

NMAP (Network Mapper) adalah perkakas sumber terbuka (open-source) standar industri yang digunakan oleh profesional Cyber Security untuk eksplorasi jaringan, inventarisasi perangkat, dan audit keamanan (vulnerability assessment).

Etika & Legalitas (Ethical Hacking)

Pemindaian port tanpa izin pada jaringan milik pihak lain dianggap sebagai aksi *unauthorized scanning* yang melanggar pasal UU ITE. Pastikan Anda hanya melakukan scanning pada server/lab yang diizinkan!

Sintaks Dasar Perintah NMAP

Format dasar pemanggilan NMAP melalui Command Line Interface (CLI):

nmap [Tipe Scanning] [Opsi Opsi] [Target IP / Domain]

Spesifikasi Penentuan Target (Target Specification)

NMAP sangat fleksibel dalam menerima format penentuan IP target:

Format Target Contoh Perintah Keterangan
Single IP / Hostname nmap 192.168.1.1 Memindai satu host target tertentu.
IP Range (Rentang) nmap 192.168.1.1-50 Memindai IP dari 192.168.1.1 hingga 192.168.1.50.
Subnet CIDR Notation nmap 192.168.1.0/24 Memindai seluruh host dalam subnet 254 IP.
List File Target nmap -iL targets.txt Membaca daftar target dari file teks.
MODUL 2

Teknik Host Discovery (Pencarian Host Aktif)

Sebelum melakukan pemindaian ribuan port, NMAP melakukan Host Discovery (Ping Sweep) untuk menentukan apakah host target sedang dalam kondisi aktif (UP) atau mati (DOWN). Hal ini sangat menghemat waktu audit jaringan.

System Admin
ICMP Echo Request / TCP SYN
Target Host
ICMP Reply / SYN-ACK

Metode Host Discovery Utama:

  • -sn (No Port Scan / Ping Sweep): Hanya mencari tahu host yang hidup dalam subnet tanpa memindai port. Sangat cepat!
  • -PE / -PP / -PM: Menggunakan ICMP Echo Request, Timestamp, dan Netmask Request.
  • -PS [port list] (TCP SYN Ping): Mengirim paket TCP SYN ke port tertentu (default 80) untuk mendeteksi respon host.
  • -Pn (Skip Host Discovery): Menganggap semua host target dalam keadaan AKTIF. Sangat berguna jika target memblokir paket Ping/ICMP dengan Firewall.
MODUL 3

Teknik Port Scanning & 6 Status Port NMAP

Port adalah pintu gerbang komunikasi pada protokol jaringan (TCP/UDP). NMAP dapat mengidentifikasi status dari port target ke dalam 6 kategori resmi:

OPEN

Aplikasi/Layanan aktif menerima koneksi pada port ini.

CLOSED

Port menerima paket, tetapi tidak ada layanan yang mendengarkan (listening).

FILTERED

NMAP tidak dapat menentukan port terbuka karena dihalangi Firewall / Router Filter.

UNFILTERED

Port terjangkau tetapi NMAP tidak bisa membedakan terbuka/tertutup (ACK scan).

Teknik Scanning Utama

1. TCP SYN Scan (-sS) - Stealth Scan / Half-Open

Merupakan pemindaian *default* NMAP. Paket SYN dikirim; jika balasan SYN-ACK diterima, NMAP langsung mengirim RST untuk memutuskan koneksi tanpa menyelesaikan 3-Way Handshake. Sangat cepat dan relatif tersembunyi dari log aplikasi lama.

2. TCP Connect Scan (-sT)

Digunakan jika pengguna tidak memiliki hak akses administrator/root. NMAP menyelesaikan full 3-way handshake via sistem operasi.

3. UDP Scan (-sU)

Memindai port berbasis UDP (seperti DNS port 53, DHCP port 67, SNMP port 161). Proses ini biasanya membutuhkan waktu lebih lama.

MODUL 4

OS Fingerprinting & Service Version Detection

Mengetahui port yang terbuka saja tidak cukup. Penting untuk mengetahui nama aplikasi dan versi persisnya untuk menemukan eksploit kerentanan (vulnerability).

Service Version Detection (-sV)

NMAP mengirim kueri probe ke port terbuka dan menganalisis respon banner untuk menentukan nama software (Apache, OpenSSH, MySQL) dan versinya.

OS Detection (-O)

NMAP mengamati perilaku TCP/IP Stack response (TCP Window Size, IP ID sequence) dan mencocokkannya dengan database nmap-os-db untuk menebak OS target.

Aggressive Scan (-A)

Mengaktifkan OS Detection, Version Detection, Script Scanning, dan Traceroute sekaligus hanya dengan satu perintah!

MODUL 5

Nmap Script Engine (NSE) & Firewall Evasion

NSE (Nmap Script Engine) mengizinkan pengguna menulis script otomatisasi berbasis bahasa pemrograman Lua untuk audit kerentanan lanjutan.

Kategori Script NSE Populer:

  • --script=vuln : Memeriksa kerentanan umum yang terdaftar pada CVE target.
  • --script=auth : Menguji kredensial autentikasi default pada layanan.
  • --script=default atau -sC : Menjalankan script standar yang aman.

Teknik Penembusan Firewall (Firewall Evasion)

Opsi Evasion Fungsi Utama
-f / --mtu Membagi paket IP menjadi fragmen-fragmen kecil untuk mengelabui IDS.
-D decoy1,decoy2,ME Mengirim paket pemindaian dari IP umpan (decoy) agar IP asli tersamar.
--spoof-mac [MAC] Memalsukan alamat MAC adapter jaringan.
-T0 s/d -T5 Mengatur kecepatan pemindaian (Timing template). T0 sangat lambat (paranoid) untuk menghindari Firewall.
MODUL 6

Alur Workflow Audit Keamanan dengan NMAP

Dalam praktik *Ethical Hacking* professional, berikut adalah alur logis pengujian sistem menggunakan NMAP:

1. Scope Target
→
2. Host Discovery (-sn / -Pn)
→
3. Port Scanning (-sS / -sU)
→
4. Fingerprinting (-sV -O)
→
5. NSE Audit (--script vuln)

Rangkuman Singkat Modul

Penguasaan NMAP membutuhkan pemahaman kombinasi perintah sesuai kondisi jaringan target. Selalu mulai dari recon sederhana sebelum beralih ke skrip agregatif.

Laboratorium Simulasi Terminal NMAP Interaktif

Praktikkan perintah NMAP secara langsung pada environment virtual terminal terisolasi di bawah ini!

root@cyberlab-sec-lab:~# NMAP CLI SIMULATOR V1.0
Tugas Simulasi 1: Ketik perintah NMAP untuk melakukan Ping Sweep (Host Discovery) pada seluruh jaringan subnet 192.168.10.0/24 tanpa melakukan pemindaian port!

Welcome to Cyber Security NMAP Virtual CLI Shell v1.0 [SMK Kelas 12]

Type your command below or use quick hints.

root@cyberlab:~#
Bantuan Cepat:

Asesmen Formatif: Studi Kasus Dunia Nyata

Selesaikan analisis studi kasus bawah ini untuk menguji pemahaman taktikal jaringan Anda.

Studi Kasus Audit Keamanan Web Server Sekolah

Konteks: Sekolah Anda mendeteksi potensi akses tidak sah pada server data nilai. Sebagai Administrator Cyber Security, Anda ditugaskan melakukan investigasi awal dengan NMAP.



Evaluasi Akhir Pemahaman NMAP (HOTS)

Uji kemampuan penalaran tingkat tinggi Anda melalui 5 soal studi kasus berikut!

Soal 1 / 5 (Pilar Analysis)

Seorang Penester menjalankan perintah nmap -sS -p 80,443 192.168.1.50. Di Wireshark terlihat NMAP mengirim paket TCP SYN ke port 80 dan menerima balik paket TCP SYN-ACK. Langkah selanjutnya yang dilakukan NMAP secara otomatis adalah...

Soal 2 / 5 (Pilar Evasion)

Sistem IDS (Intrusion Detection System) perusahaan memblokir IP Anda karena melakukan scanning port terlalu cepat. Perintah NMAP mana yang paling efektif digunakan untuk membedakan lalu lintas scan Anda dengan lalu lintas umpan?

Soal 3 / 5 (Pilar Version & Vuln)

Hasil NMAP menunjukkan 80/tcp filtered http. Apakah hal ini berarti web server di port 80 pasti tidak berjalan?

Soal 4 / 5 (Pilar Automation / NSE)

Perintah mana yang paling tepat dan efisien jika Anda diminta oleh pimpinan untuk mendeteksi kerentanan SMB EternalBlue (CVE-2017-0144) pada server Windows di LAN?

Soal 5 / 5 (Pilar Computational Strategy)

Manakah kombinasi parameter NMAP terbaik untuk melakukan Reconnaissance lengkap namun efisien (mencakup Versi Layanan, OS, dan Script dasar) pada host 192.168.1.1?

Refleksi & Jurnal Belajar

Ringkasan Pembelajaran Anda

Status Login: -
Progress Modul Materi: 0%
Status Simulasi CLI: 0 / 4 Selesai
Nilai Evaluasi Akhir: Belum Dikerjakan

Jurnal Refleksi Diri Siswa