
Luca Stivali : 1 noviembre 2025 08:48
En 2025, el escaneo de puertos seguirá siendo una actividad clave tanto para los equipos rojos (reconocimiento, descubrimiento, identificación) como para los equipos azules (monitoreo y defensa proactiva). Sin embargo, la última novedad es la llegada de los Modelos de Lenguaje de Gran Tamaño (LLM), integrados directamente en el flujo de trabajo técnico.
Uno de los ejemplos más interesantes es LLM-Tools-Nmap , presentado por Hackers Arise , que permite controlar Nmap mediante instrucciones en lenguaje natural .
En la práctica, la plantilla traduce la solicitud (“escanear los puertos web más comunes en este /24 a una velocidad moderada y generar una salida a XML”) en un comando Nmap correcto y seguro, incluyendo opciones de temporización, scripts NSE y límites de escaneo.
Kali Linux 2025.3 ya incluye llm como paquete opcional, y el complemento LLM-Tools-Nmap está disponible en GitHub para su integración manual o automática.
El objetivo es reducir los errores de sintaxis, acelerar las pruebas y permitir que la IA ayude a los operadores a generar, validar e interpretar los resultados. Es un concepto potente, pero que requiere —como siempre— supervisión humana y políticas claras .
Nmap sigue siendo el estándar de facto para el escaneo de puertos.
Su documentación, la previsibilidad del comportamiento de las opciones ( -sS , -sV , -O , -T3 ) y la capacidad de utilizar scripts NSE específicos hacen de esta herramienta algo imprescindible.
Conocer la guía rápida de Nmap es esencial para comprender lo que realmente sucede en la red, diagnosticar falsos negativos, administrar firewalls e IDS y establecer líneas base repetibles.
Beneficios de la guía rápida:
La IA, y en particular LLM-Tools-Nmap, funciona como un copiloto inteligente :
Interpreta comandos complejos, genera flujos de trabajo (escaneo masivo → nmap → análisis → generación de informes), prepara scripts de análisis (jq, Python) e incluso transforma la salida XML en informes legibles.
Puede adaptar su estrategia de escaneo a los resultados (por ejemplo, ejecutar --script=http-enum solo si encuentra un servidor web) y proporcionar resúmenes útiles para los SOC.
Limitaciones y riesgos:
Aviso de IA (seguro):
«Genere un comando Nmap para el descubrimiento TCP en los puertos 1–1024 en
lab.example.local, con temporización moderada, máximo de reintentos 2, tiempo de espera del host 5m y salida XML. Por favor, proporcione también una versión menos intrusiva.»
Resultado esperado:
nmap -sS -p 1-1024 -T3 --max-retries 2 --host-timeout 5m -oX scan_lab.xml lab.example.local
# Alternativa menos invasiva:
nmap -sT -p 22,80,443 -T2 --open -oX scan_lab_small.xml lab.example.local
-sS escaneo SYN (sigilo)-sT Conexión TCP (sin privilegios)-sV Detección de versión-O detección de sistemas operativos-T0..T5 Temporización agresiva/lenta-oX , -oN , -oG , -oA--script=banner , --script=http-enum , --script=vuln--max-retries , --host-timeout , --scan-delay La guía de referencia rápida de Nmap sigue siendo la base para todo profesional de la seguridad.
La IA y herramientas como LLM-Tools-Nmap son una excelente adición: aceleran, simplifican y facilitan el análisis. Pero no sustituyen la experiencia ni la responsabilidad.
La mejor opción es un enfoque híbrido: dominio manual + asistencia de IA, bajo políticas bien definidas.
Luca Stivali
A partir del martes 12 de noviembre de 2025, entrarán en vigor nuevas disposiciones de la Autoridad Reguladora de las Comunicaciones Italiana (AGCOM), que exigirán un sistema de verificación de eda...

AzureHound, que forma parte de la suite BloodHound , nació como una herramienta de código abierto para ayudar a los equipos de seguridad y a los equipos rojos a identificar vulnerabilidades y rutas ...

La puntualidad es clave en ciberseguridad. Red Hot Cyber lanzó recientemente un servicio completamente gratuito que permite a los profesionales de TI, analistas de seguridad y entusiastas monitorear ...

Jen-Hsun Huang soltó una bomba: Nvidia habría invertido mil millones de dólares en Nokia. Sí, Nokia es la compañía que popularizó los teléfonos Symbian hace 20 años. En su discurso, Jensen Hu...

El equipo de programación ruso responsable del malware Medusa ha sido arrestado por funcionarios del Ministerio del Interior ruso, con el apoyo de la policía de la región de Astracán. Según los i...