> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/footprinting-y-escaneo/descubrimiento-de-hosts/mapeo-de-red.md).

# Mapeo de red

## 🧭 ¿Qué es el Mapeo de Redes?

Tras la fase de **recolección pasiva de información**, el siguiente paso lógico para un *penetration tester* es pasar a la **recolección activa de información**. Aquí es donde entra en juego el **mapeo de red**, que consiste en:

* Descubrir los dispositivos conectados a una red.
* Identificar los puertos abiertos en esos dispositivos.
* Reconocer qué sistemas operativos están en ejecución.

***

## 🕵️‍♂️ ¿Qué es el Network Mapping en Pentesting?

En el contexto del **pentesting**, el *network mapping* hace referencia al proceso de **descubrir e identificar dispositivos, hosts e infraestructura de red** dentro del entorno objetivo.

Es un paso crucial al inicio de cualquier auditoría, ya que permite:

* Comprender la **arquitectura de la red**.
* Localizar posibles **puntos de entrada**.
* Preparar fases posteriores de explotación.

***

## 🧪 Ejemplo: ¿Por qué mapear una red?

Imaginemos que una empresa contrata tus servicios para realizar un pentest sobre el siguiente bloque de direcciones: `200.200.0.0/16`.

Eso implica hasta **65,536 posibles IPs** en ese rango (`200.200.0.0 - 200.200.255.255`).

> 🛠️ **Tu primer objetivo:**\
> Determinar qué IPs están en uso, cuáles corresponden a dispositivos activos, y qué servicios están corriendo en ellos.

#### 🎯 Objetivo final:

Convertir una red completamente desconocida en un **mapa estructurado** de sistemas, servicios y topología de red.

***

## 🌐 Ilustración conceptual

```java
[ Pentester ] ---> INTERNET ---> [ Red Objetivo ]
```

El pentester no tiene información previa. El objetivo es construir una visión detallada de la red:

* Cuántos dispositivos hay.
* Qué funciones cumplen.
* Cómo están conectados entre sí.

***

## 🎯 Objetivos del Mapeo de Red

1. **🔎 Descubrimiento de Hosts Activos**\
   Identificar qué dispositivos están **encendidos y accesibles** dentro del rango IP.
2. **📬 Identificación de Puertos Abiertos y Servicios**\
   Ver qué puertos están abiertos en los hosts detectados y qué servicios se ejecutan en ellos.
3. **🗺️ Mapeo de la Topología de Red**\
   Reconstruir el esquema de red: switches, routers, firewalls, etc.
4. **💻 Detección de Sistemas Operativos (OS Fingerprinting)**\
   Averiguar qué sistema operativo corre en cada host activo.
5. **📦 Detección de Versiones de Servicios**\
   Obtener versiones específicas de los servicios para detectar vulnerabilidades conocidas.
6. **🛡️ Identificación de Medidas de Seguridad**\
   Localizar firewalls, sistemas de detección de intrusos, y otras barreras defensivas.

***

## 🔧 Herramienta Clave: **Nmap**

**Nmap** (*Network Mapper*) es una herramienta de código abierto ampliamente utilizada en seguridad informática. Permite:

* Descubrir hosts y servicios.
* Detectar puertos abiertos.
* Identificar vulnerabilidades potenciales.

Es un estándar tanto para pentesters como para administradores de redes.

***

### ⚙️ Funcionalidades de Nmap

| Funcionalidad                 | Descripción                                                               |
| ----------------------------- | ------------------------------------------------------------------------- |
| 🧭 **Host Discovery**         | Identifica dispositivos activos (vivos) usando ICMP, ARP, TCP/UDP probes. |
| 🛠️ **Escaneo de Puertos**    | Detecta puertos abiertos utilizando distintos métodos (SYN scan, etc).    |
| 🧬 **Detección de Servicios** | Descubre qué servicios corren y en qué versiones.                         |
| 💻 **OS Fingerprinting**      | Intenta identificar el sistema operativo del host objetivo.               |
