// ARTICLE

    Nmap vers rapport : le guide

    De l'export XML au livrable relu.

    Vous avez déjà lancé le scan. La distance entre un fichier XML Nmap et quelque chose que vous pouvez signer et envoyer à un client représente un vrai travail, et c'est la partie que personne n'aime. Voici le chemin de l'un à l'autre.

    La bonne nouvelle : le scan contient déjà l'essentiel du contenu. L'effort est dans la dernière ligne droite.

    Lancez-le pour que la sortie soit exploitable

    Utilisez la détection de service et de version et exportez en XML : nmap -sV -oX scan.xml <cible>. Le XML porte la structure, ports, services, versions, sortie des scripts, que vous perdez dès que vous copiez depuis le terminal.

    Grepper un dump texte, c'est ainsi que des findings disparaissent. Une sortie lisible par la machine, c'est ce qui rend fiable tout ce qui suit.

    Une liste de ports ouverts n'est pas un rapport

    Un 3306 ouvert est un fait, pas un finding. Le finding, c'est « MySQL est joignable depuis un réseau non fiable, voici pourquoi ça compte et quoi faire ». La valeur que vous ajoutez, c'est le contexte autour de l'observation brute.

    C'est l'étape où un scan devient une évaluation : sévérité, impact dans cet environnement, et un correctif que l'équipe du client peut appliquer.

    Corréler, dédupliquer, prioriser

    Lancez plus d'un outil et vous obtenez le même problème trois fois. Nmap, Nessus et Nuclei signaleront tous le même service exposé, chacun à sa manière. Un finding avec trois preuves se lit bien mieux que trois quasi-doublons.

    Ensuite, classez par ce qui compte vraiment : CVSS, exposition du service, exploitation connue de la faille. Le haut de la liste, c'est ce que le client corrige en premier.

    Écrire pour le lecteur, puis y apposer votre nom

    La dernière ligne droite, c'est le livrable lui-même : une synthèse exécutive en langage clair, une remédiation regroupée par priorité, des étapes de vérification, et la marque de votre cabinet sur chaque page.

    Ces 20 % finaux sont exactement ce que Dossier automatise, de l'export que vous avez déjà à un rapport relu, pour que vous passiez votre temps sur le test plutôt que sur la mise en forme.