Nmap to zaawansowane narzędzie do skanowania sieci, które umożliwia odkrywanie hostów, otwartych portów i uruchomionych usług w całej infrastrukturze. Tryb skanowania SYN, oznaczany opcją -sS, jest najszybszy i najmniej inwazyjny, ponieważ nie nawiązuje pełnego połączenia TCP. Skanowanie UDP, wymagające opcji -sU, jest znacznie wolniejsze, ale niezbędne do wykrycia usług takich jak DNS czy DHCP.
Wbudowany silnik skryptowy NSE pozwala na automatyczne wykrywanie podatności i testowanie zabezpieczeń bez konieczności ręcznej analizy. Należy jednak pamiętać, że skanowanie sieci bez zgody właściciela jest w wielu krajach nielegalne i może skutkować poważnymi konsekwencjami prawnymi. W codziennej pracy administratorzy używają nmap do inwentaryzacji zasobów oraz weryfikacji, czy wprowadzone reguły firewalla faktycznie blokują niepożądany ruch. Narzędzie to jest tak potężne, że stanowi standardowe wyposażenie zarówno zespołów bezpieczeństwa, jak i atakujących.