El nmap es muy grande. Hasta cierto punto si que lo puedes usar para saber que servicios corren (con la opción -sV). Deberias leer sobre él. Puedes empezar por aquí: http://nmap.org/man/es/
Aunque hay muchos más, y más especificos que te sacan más info, como el nessus.