Turvalisus

Parim turvalisus keskendus eetilise häkkimise ja Pentestingu jaoks mõeldud Linuxi distrodele

Parim turvalisus keskendus eetilise häkkimise ja Pentestingu jaoks mõeldud Linuxi distrodele
Häkker vajab turvalisusele suunatud operatsioonisüsteemi, mis aitaks avastada arvutisüsteemide või võrgu nõrkusi. Windowsi ja MAC OS-i hulgas on Linuxi distributsioonidel kõige rohkem lugematuid jaotusi erinevatel eesmärkidel. Mõni neist on mõeldud üldiseks otstarbeks, näiteks kontoripakett, nagu aknad ja MAC OS, ning teised on mõeldud konkreetsete ülesannete ja eesmärkide jaoks, nagu server, turvalisus ja läbitungimise test.Ma ei hakka palju rohkem arutlema Windowsi vs MAC vs Linuxi jaotuste üle, selle asemel keskendume sellele, mis on eetilise häkkimise jaoks parim Linuxi levitamine. Mõne turvaalaga algaja jaoks aitab see artikkel alustamist. Kuna seal on nii palju Linuxi jaotusi, mis on spetsiaalselt ette nähtud turvalisuse hindamiseks või levitamise testimiseks. Allolev loetelu põhineb minu selle valdkonna eesmärgi ja DistroWatchis loetletud kõige populaarsema kohtuekspertiisi levitamise kategooria ühendamisel.com.  DistroWatch on leht, kus kuvatakse erinevad Linuxi jaotused, populaarsuse paremusjärjestused, uudised ja muu üldine teave.

9. DracOS Linux

DracOS Linux (Dragon Comodo OS) ehitati LFS-i (Linux nullist) põhjal ja seda kasutatakse turvatestide tegemiseks sadade hädavajalike tööriistadega, et katta läbitungimise, kohtuekspertiisi ja pöördtehnoloogia. DracOS Linuxi jaoks on huvitav see, et sellel operatsioonisüsteemil puudub GUI-keskkond, tööriistale pääsete juurde ainult CLI (käsurea liides) abil. Uustulnukad eetilised häkkerid leiaksid suurema väljakutse kasutades DracOS Linuxi kui esimest läbitungimise testimise operatsioonisüsteemi, kuid seda pole nii raske õppida. DracOS Linux on väidetavalt kerge ja väga võimas läbitungimise testimise operatsioonisüsteem. DracOS Linuxi saate installida madala spetsifikatsiooniga riistvara alla.

8. Bugtraq

Bugtraq OS on teine ​​Linuxi levitamine Debiani või Ubuntu baasil läbitungimise testimiseks. Bugtraqi ehitas bugtraq-team umbes 2011. aastal. Bugtraqil on tohutult palju tööriistu, mis on paremini korraldatud kui Kali Linux (mis Kali Linuxis on mitu erinevat tööriista, millel on sama funktsionaalsus). Bugtraqi sissetungimise testimise tööriistade pakid koosnevad mobiilsetest kohtuekspertiisi vahenditest, pahavara testimise laborist, Bugtraqi kogukonna tööriistadest, auditi tööriistadest GSM-i, bluetoothi, RFID-i ja traadita ühenduse jaoks. Bugtraq on saadaval XFCE, GNOME ja KDE töölaua keskkonnas.

7. DEFT Linux

DEFT on lühend lühendist Digital Evidence & Forensics Toolkit, see on Linuxi distributsioon, mis on loodud arvuti kohtuekspertiisi analüüsimiseks ja juhtumitele reageerimiseks. DEFT Linux ehitati Xubuntule tuginedes, mis kasutas LXDE-d töölaua keskkonnana. DEFT Linux töötab Live Mode'is, mis käivitub pärast süsteemi käivitamist ja selle kasutamist. DEFT Linuxi olulised tööriistad ja pakett on Digital Forensics Framework, Mobile forensics (Android ja IOS), DART (Digital Advance Response Toolkit), mis sisaldavad Windowsi rakendusi, mis varem korraldasid, kogusid ja käivitasid tööriistu turvarežiimis, et saaksid kohtuekspertiisi ja juhtumite jaoks reaalajas reageerida. DEFT Linuxi kasutavad sõjavägi, politsei, turvaeksperdid, audiitor või üksikisikud.

6. C.A.Mina.N.E

C.A.Mina.N.E, lühendatult arvutipõhisest uurimiskeskkonnast, on veel üks digitaalse kohtuekspertiisi Linux Live'i levitamine. CAINE ehitati Ubuntu baasil ja kasutas MATE ja LightDM töölaua keskkonda. CAINE on täis tööriistu, mis aitavad uurijal või IT-audiitoril leida arvutipõhiste kohtuekspertiiside jaoks vajalikke andmepunkte ja vihjeid. Kõige olulisemad CAINE'i tööriistad on „RegRipper”, mida kasutatakse Windowsi registrist teabe analüüsimiseks analüüsimiseks, ja „Theharvester”, mida kasutatakse domeenide ja e-posti kontode kohta andmete kogumiseks, kasutades erinevaid andmeallikaid (baidu, bing, google, pgp, linksln, twitter ja yahoo), “VolDiff”, mida kasutatakse pahavara mälu jalajälje analüüsimiseks.

5. Võrguturbe tööriistakomplekt (NST)

Network Security Toolkit on Fedora Live-CD-l põhinev Linuxi distributsioon, mis on loodud võrgu turvalisuse ja võrgu levitamise testimiseks. NST on suunatud võrgu diagnostikale ja serverite jälgimisele. NST-ga on kaasas võrgu turbetööriistade arsenal, millele pääseb enamiku ülesannetest veebikasutajaliidese (WUI) kaudu.

4. BackBox Linux

BackBox Linux on Ubuntu-põhine Linuxi levitamine läbitungimise testimiseks ja turbe hindamiseks. BackBox pakub stabiilsust ja kiirust, see on konfigureeritud XFCE töölaua keskkonnaga. Kujundusidee oli minimaalne ressursikulu ja jõudluse maksimeerimine. Tuntud turva- ja analüüsivahenditega koormatud BackBox Linux katab laia valikut teemasid, veebirakenduste turvalisuse hindamist, võrguanalüüse ja arvuti kohtuekspertiisi. Backbox Linuxil on väga hästi organiseeritud tööriistad, mis väldivad üleliigseid ja sarnaseid funktsionaalsuse tööriistu.

3. BlackArch Linux

BlackArch Linux on veel üks Linuxi levitamise testimise distributsioon, mis põhineb Arch Linuxil. BlackArch Linux tarnib 1984. aasta tööriistu (ja neid pidevalt täiendatakse) läbitungimise ja kohtuekspertiisi analüüsi jaoks. Selle reaalajas režiimil on erinevad kerged ja kiired aknahaldurid, alates veebirakenduste turvalisuse hindamisest, näiteks Openbox, dwm, Awesome, Fluxbox, wmii, i3 ja spectrwm. BlackArchi tööriistade seas on huvitav see, et droonide turvalisuse analüüsimiseks on integreeritud rakendusi, nagu Snoppy, Skyjack ja Mission Planner.

2. Parrot Security OS

Parrot Security OS on Debianil põhinev levitamise ja kohtuekspertiisi operatsioonisüsteem. ParrotSec kasutab MATE töölaua keskkonda ja LightDM-i kuvahaldurit. See kerge pentestiga operatsioonisüsteem võib töötada vähemalt 256 MB RAM-iga 32-bitise ja 512 MB RAM-iga 64-bitise jaoks. ParrotSec OS-i huvitav on see, et sellel on anonüümne režiim. Anonüümse režiimi aktiveerimisega suunab ParrotSec kogu liikluse automaatselt läbi TOR-i. ParrotSec pakub laia valikut pentestimistööriistu, digitaalset kohtuekspertiisi, pöördtehnoloogia ja aruandlustööriistu. ParrotSec kaasas ka krüptograafia ja programmeerimisega seotud tööriistu. ParrotSeci huvitav tööriist on autode häkkimise tööriist “Kayak” auto CAN-i (kontrollitud piirkonna võrk) diagnoosimiseks, teisisõnu on selle tööriista eesmärk uurida autosid võimaliku turvanõrkuse osas.

1. Kali Linux

Lõpuks on tungimise testimiseks parima Linuxi jaotuse kohal Kali Linux. Kali Linux on Debiani põhine Linuxi levitamine turvalisuse auditiks ja peamiselt läbitungimise testimiseks. Kali Linuxi arendas välja “Offensive Security”, mille töölauakeskkonnana tarniti uhke GNOME3, mis paneb Kali Linuxi natuke kõvasti töötama madala spetsifikatsiooniga arvutiriistvara. Kali Linux töötati projektist “BackTrack” ümber. Kali Linux kogub rohkem populaarsust ja kasvab pidevalt alates hr. Robotistseen kuvas konkreetsetes stseenides arvutit, millel oli Kali Linux OS. Kali Linux on mõeldud kasutamiseks turvalisusega seotud ülesannetes. Kali Linuxiga on kaasas tohutu hulk erinevatest valdkondadest pärit läbitungimise testimise tööriistu ja digitaalsed kohtuekspertiisi tööriistad. Kali Linux toetab laias valikus seadmeid, sealhulgas i386, amd64 ja ARM platvormi. Kali Linux on Nexuse seadmete jaoks välja töötanud ka esimese avatud lähtekoodiga Androidi levitamise testimise platvormi, see on Kali Linux NetHunter. Praegu on Kali NetHunteri ROM-pilt ametlikult saadaval ainult Nexuse ja OnePlusi jaoks. Kuid tegelikult saate ka Kali NetHunteri installida igasse Android-telefoni, selle kohta on Internetis palju õpetusi. Tee seda.

Lisateavet Kali Linuxi peamiste tööriistade kohta leiate sellest artiklist:

PARIMAD KALI LINUX TÖÖRIISTADE 25 parimat

Installige uusim OpenRA strateegiamäng Ubuntu Linuxi
OpenRA on tasuta / tasuta reaalajas strateegiamängumootor, mis loob uuesti Westwoodi varased mängud nagu klassikaline Command & Conquer: Red Alert. Ja...
Installige Linuxile uusim Dolphin Emulator for Gamecube & Wii
Dolphini emulaator võimaldab teil mängida valitud Gamecube & Wii mänge Linuxi personaalarvutites (PC). Vabalt saadaval oleva ja avatud lähtekoodiga m...
Kuidas kasutada GameConquerori petumootorit Linuxis
Artikkel sisaldab juhendit GameConquerori petumootori kasutamise kohta Linuxis. Paljud kasutajad, kes mängivad Windowsis mänge, kasutavad rakendust „C...