Biztonság

A legjobb biztonságra összpontosított Linux disztribútorok etikus hackeléshez és pesztesztáláshoz

A legjobb biztonságra összpontosított Linux disztribútorok etikus hackeléshez és pesztesztáláshoz
Egy hackernek biztonsági központú operációs rendszerre van szüksége, hogy segítsen felfedezni a számítógépes rendszerek vagy a hálózat gyengeségeit. A Windows és a MAC OS közül a Linux disztribúciók rendelkeznek a legtöbb számtalan disztribúcióval különböző célokra. Néhányat általános célokra terveztek, például irodai programcsomagra, például a Windows és a MAC operációs rendszerek működésére, mások pedig speciális feladatokra és célokra, például szerver-, biztonsági és behatolási tesztelésre.Sokkal többet nem fogok vitatkozni a Windows vs MAC vs Linux disztribúciókról, ehelyett arra fogunk összpontosítani, hogy melyek az etikus hackelés legjobb Linux disztribúciói. Néhány biztonsági kezdő számára ez a cikk segít az indulásban. Mivel nagyon sok olyan Linux disztribúció létezik, amely kifejezetten biztonsági értékelés vagy behatolási teszt elvégzésére irányul. Az alábbi lista azon a célon alapul, hogy célomat ezen a területen és a DistroWatch-en felsorolt ​​legnépszerűbb törvényszéki terjesztési kategóriát ötvözöm.com.  A DistroWatch egy olyan oldal, amely különböző Linux disztribúciókat, népszerűségi rangsorokat, híreket és további általános információkat jelenít meg.

9. DracOS Linux

A DracOS Linux (Dragon Comodo OS) az LFS-re épült (a semmiből a linux), és biztonsági tesztek elvégzésére használják több száz alapvető eszközzel, hogy lefedjék a penetrációs teszteket, a kriminalisztikát és a fordított mérnöki munkát. A DracOS Linux érdekessége, hogy ennek az operációs rendszernek nincs GUI környezete, az eszközt csak a CLI (parancssori felület) használatával érheti el. Az újonnan érkezett etikus hackerek nagyobb kihívást találnának a DracOS Linux használatával, mint első penetrációs teszt operációs rendszerük, de nem olyan nehéz megtanulni. A DracOS Linuxot könnyű és nagyon erős penetrációs teszt operációs rendszerként állítják. A DracOS Linuxot alacsony specifikációs hardver alatt telepítheti.

8. Bugtraq

A Bugtraq OS egy másik Linux-disztribúció a penetrációs teszteléshez, Debian vagy Ubuntu alapján. A Bugtraqot a bugtraq-team építette 2011 körül. A Bugtraq hatalmas mennyiségű eszközzel rendelkezik, amelyek jobban szervezettek, mint a Kali Linux (amely Kali Linuxban több különböző eszközzel rendelkezik, amelyek ugyanolyan funkcionalitással rendelkeznek). A Bugtraq behatolás-tesztelő eszközök csomagjai mobil törvényszéki eszközökből, rosszindulatú programok tesztelő laboratóriumából, a Bugtraq-közösségi eszközökből, a GSM, bluetooth, RFID és vezeték nélküli ellenőrzési eszközökből állnak. A Bugtraq elérhető XFCE, GNOME és KDE asztali környezettel.

7. DEFT Linux

A DEFT a Digital Evidence & Forensics Toolkit rövidítésből származik, egy Linux disztribúció, amelyet számítógépes kriminalisztikai elemzésre és események elhárítására készítettek. A DEFT Linux az Xubuntun alapult, amely az LXDE-t használta asztali környezetként. A DEFT Linux Live módban fut, amely egyszer elindítja a rendszert és elkezdi használni. A DEFT Linux alapvető eszközei és csomagjai a Digital Forensics Framework, a Mobile Forensics (Android és IOS), a DART (Digital Advance Response Toolkit), amelyek olyan Windows alkalmazásokat tartalmaznak, amelyek az eszközök biztonságos módban történő szervezéséhez, gyűjtéséhez és futtatásához használták az élő törvényszéki és események reagálását. A DEFT Linuxot katonai, rendőrségi, biztonsági szakértők, auditor vagy magánszemélyek használják.

6. C.A.én.N.E

C.A.én.N.Az E, a Computer Aided Investigative Environment rövidítése, egy másik Linux Live disztribúció a digitális kriminalisztika számára. A CAINE az Ubuntu alapján épült, és MATE és LightDM asztali környezetet használt. A CAINE olyan eszközökkel van ellátva, amelyek segítenek a nyomozónak vagy az informatikai auditornak megtalálni a számítógépes biztonsági kriminalisztikához szükséges adatpontokat és nyomokat. A CAINE eszközök legfontosabb elemei: a „RegRipper”, amelyet az adatok kinyerésére és elemzésére használnak a Windows rendszerleíró adatbázisából elemzés céljából, a „Theharvester” a domainekről és az e-mail fiókokról gyűjtött adatokat különböző adatforrások (baidu, bing, google, pgp, linkln, twitter) felhasználásával. és yahoo), a „VolDiff” a rosszindulatú programok memóriaterületének elemzésére szolgál.

5. Hálózati biztonsági eszközkészlet (NST)

A Network Security Toolkit egy Linux disztribúció, amely a Fedora Live-CD-n alapul, és amelyet hálózatbiztonsági és hálózati penetrációs tesztelésre terveztek. Az NST célja a hálózati diagnosztika és a szerverfigyelés. Az NST a hálózati biztonsági eszközök arzenáljával érkezik, amelyekhez a legtöbb feladat a webes felhasználói felületen (WUI) keresztül érhető el.

4. BackBox Linux

A BackBox Linux egy Ubuntu alapú Linux disztribúció a penetrációs tesztelés és a biztonsági értékelés elvégzésére. A BackBox stabilitást és gyorsaságot kínál, az XFCE asztali környezettel van konfigurálva. A tervezési ötlet a minimális erőforrás-felhasználás és a teljesítmény maximalizálása volt. Az ismert biztonsági és elemző eszközökkel feltöltött BackBox Linux a tantárgyak széles körét, a webalkalmazások biztonsági értékelését, a hálózati elemzést és a számítógépes kriminalisztikát fedi le. A Backbox Linux nagyon jól szervezett eszközökkel rendelkezik, amelyek elkerülik a redundáns és hasonló funkciójú eszközöket.

3. BlackArch Linux

A BlackArch Linux egy másik Linux behatolás tesztelő disztribúció, amely az Arch Linuxon alapul. A BlackArch Linux 1984-es (és folyamatosan bővülő) eszközöket szállít a penetrációs teszteléshez és a törvényszéki elemzéshez. Élő módja különféle könnyű és gyors ablakkezelőkkel érkezik, a webalkalmazások biztonsági értékelésétől kezdve, például Openbox, dwm, Awesome, Fluxbox, wmii, i3 és spectrwm. A BlackArch eszközök közül az érdekes, hogy vannak olyan alkalmazások, amelyek integrálva vannak a drónok biztonsági elemzéséhez, mint például a Snoppy, a Skyjack és a Mission Planner.

2. Parrot Security OS

A Parrot Security OS egy penetrációs tesztelő és kriminalisztikai operációs rendszer, amely a Debianon alapul. A ParrotSec a MATE asztali környezetet és a LightDM kijelzőkezelőt használja. Ez a könnyű pentest operációs rendszer minimum 256 MB RAM-mal futtatható 32 bites és 512 MB RAM-mal 64 bites esetén. A ParrotSec OS érdekessége, hogy névtelen módja van. Anonim mód aktiválásával a ParrotSec automatikusan továbbítja az összes forgalmat a TOR-on keresztül. A ParrotSec számos pentesztelő eszközt, digitális kriminalisztikai, fordított mérnöki és jelentéskészítő eszközöket kínál. A ParrotSec kriptográfia és programozás céljára szolgáló eszközöket is szállított. A ParrotSec egy érdekes eszköze a „Kajak” autóhackelő eszköz az autó CAN (Controlled Area Network) diagnosztizálására, más szóval ennek az eszköznek a célja az autók potenciális biztonsági résének vizsgálata.

1. Kali Linux

Végül a penetráció tesztelésére szolgáló legjobb Linux disztribúció tetején található a Kali Linux. A Kali Linux Debian-alapú Linux-disztribúció biztonsági audit és főleg penetrációs tesztelés céljából. A Kali Linuxot az “Offensive Security” fejlesztette ki, asztali környezetként a divatos GNOME3-mal együtt szállítva, ami a Kali Linuxot kissé keményen futtatja alacsony specifikációjú számítógépes hardvereken. A Kali Linuxot átdolgozták a „BackTrack” projektből. A Kali Linux nagyobb népszerűségre tesz szert és folyamatosan emelkedik, mióta Mr. A robot jelenet egy Kali Linux operációs rendszert futtató számítógépet jelenített meg. A Kali Linuxot biztonsággal kapcsolatos feladatokra tervezték használni. A Kali Linux hatalmas mennyiségű penetrációs tesztelő eszközt kínál különböző területekről és digitális kriminalisztikai eszközöket. A Kali Linux sokféle eszközt támogat, beleértve az i386, az amd64 és az ARM platformokat. A Kali Linux kifejlesztette az első nyílt forráskódú Android penetrációs tesztplatformot a Nexus eszközökhöz, ez a Kali Linux NetHunter. Egyelőre a Kali NetHunter ROM kép hivatalosan csak a Nexus és a OnePlus számára érhető el. De valójában bármelyik Android telefonra telepítheti a Kali NetHuntert is, ehhez sok oktatóanyag található az interneten. Hajrá.

További információk a Kali Linux legfontosabb eszközeiről:

A 25 legjobb KALI LINUX ESZKÖZ

A GameConqueror Cheat Engine használata Linux alatt
A cikk tartalmaz egy útmutatót a GameConqueror csaló motor Linux alatt történő használatáról. Sok olyan felhasználó, aki Windows-on játszik játékot, g...
A legjobb játékkonzol emulátorok Linuxhoz
Ez a cikk felsorolja a Linux számára elérhető népszerű játékkonzol-emulációs szoftvereket. Az emuláció egy szoftver-kompatibilitási réteg, amely játék...
A legjobb Linux-disztribútorok játékhoz 2021-ben
A Linux operációs rendszer hosszú utat tett meg eredeti, egyszerű, szerver alapú kinézetétől. Ez az operációs rendszer rendkívül javult az elmúlt évek...