Vous avez déjà lancé le scan. La distance entre un fichier XML Nmap et quelque chose que vous pouvez signer et envoyer à un client représente un vrai travail, et c'est la partie que personne n'aime. Voici le chemin de l'un à l'autre.
La bonne nouvelle : le scan contient déjà l'essentiel du contenu. L'effort est dans la dernière ligne droite.
Lancez-le pour que la sortie soit exploitable
Utilisez la détection de service et de version et exportez en XML : nmap -sV -oX scan.xml <cible>. Le XML porte la structure, ports, services, versions, sortie des scripts, que vous perdez dès que vous copiez depuis le terminal.
Grepper un dump texte, c'est ainsi que des findings disparaissent. Une sortie lisible par la machine, c'est ce qui rend fiable tout ce qui suit.
Une liste de ports ouverts n'est pas un rapport
Un 3306 ouvert est un fait, pas un finding. Le finding, c'est « MySQL est joignable depuis un réseau non fiable, voici pourquoi ça compte et quoi faire ». La valeur que vous ajoutez, c'est le contexte autour de l'observation brute.
C'est l'étape où un scan devient une évaluation : sévérité, impact dans cet environnement, et un correctif que l'équipe du client peut appliquer.
Corréler, dédupliquer, prioriser
Lancez plus d'un outil et vous obtenez le même problème trois fois. Nmap, Nessus et Nuclei signaleront tous le même service exposé, chacun à sa manière. Un finding avec trois preuves se lit bien mieux que trois quasi-doublons.
Ensuite, classez par ce qui compte vraiment : CVSS, exposition du service, exploitation connue de la faille. Le haut de la liste, c'est ce que le client corrige en premier.
Écrire pour le lecteur, puis y apposer votre nom
La dernière ligne droite, c'est le livrable lui-même : une synthèse exécutive en langage clair, une remédiation regroupée par priorité, des étapes de vérification, et la marque de votre cabinet sur chaque page.
Ces 20 % finaux sont exactement ce que Dossier automatise, de l'export que vous avez déjà à un rapport relu, pour que vous passiez votre temps sur le test plutôt que sur la mise en forme.
- Structure d'un bon rapport de pentestCe qu'un client attend vraiment. Et ce qu'il ignore.
- Réduire les faux positifs des scans de vulnérabilitésPourquoi les scanners crient au loup, et comment livrer un rapport propre.
- Nessus ou OpenVAS : lequel pour quoiLes vrais compromis entre le standard commercial et le cheval de trait open source.