Drošība

Labākais drošības fokusētais Linux distros ētiskai uzlaušanai un Pentesting

Labākais drošības fokusētais Linux distros ētiskai uzlaušanai un Pentesting
Hakerim ir nepieciešama uz drošību vērsta operētājsistēma, lai palīdzētu atklāt vājās vietas datorsistēmās vai tīklā. Starp Windows un MAC OS Linux izplatījumiem ir visvairāk neskaitāmu izplatījumu dažādiem mērķiem. Daži no tiem ir paredzēti vispārīgiem mērķiem, piemēram, biroja komplektam, piemēram, tam, ko dara logi un MAC OS, un citi ir paredzēti īpašiem uzdevumiem un mērķiem, piemēram, serverim, drošībai un iespiešanās pārbaudei.Es daudz vairāk nedebatēšu par Windows vs MAC vs Linux izplatīšanu, tā vietā mēs koncentrēsimies uz to, kas ir labākais Linux izplatīšana ētiskai uzlaušanai. Dažiem iesācējiem drošības jomā šis raksts palīdzēs jums sākt darbu. Tā kā ir tik daudz Linux izplatījumu, kas īpaši paredzēti drošības novērtēšanai vai iespiešanās testēšanai. Šis saraksts ir balstīts uz mana mērķa apvienošanu šajā jomā un vispopulārāko kriminālistikas izplatīšanas kategoriju, kas norādīta DistroWatch.com.  DistroWatch ir lapa, kurā redzami dažādi Linux izplatījumi, popularitātes klasifikācija, jaunumi un cita vispārīga informācija.

9. DracOS Linux

DracOS Linux (Dragon Comodo OS) tika uzbūvēts, pamatojoties uz LFS (Linux no nulles), un to izmanto, lai veiktu drošības testēšanu ar simtiem būtisku rīku, lai aptvertu iespiešanās testēšanu, kriminālistiku un reverso inženieriju. Interesanti par DracOS Linux ir tas, ka šai OS nav GUI vides, rīkam var piekļūt tikai, izmantojot CLI (komandrindas saskarni). Jaunpienācēji ētiskie hakeri atradīs vairāk izaicinājumu, izmantojot DracOS Linux kā pirmo iespiešanās testēšanas operētājsistēmu, taču to nav tik grūti iemācīties. DracOS Linux tiek uzskatīts par vieglu un ļoti spēcīgu iespiešanās testēšanas operētājsistēmu. DracOS Linux var instalēt zemā aparatūrā.

8. Bugtraq

Bugtraq OS ir vēl viens Linux izplatīšana iespiešanās testēšanai, kuras pamatā ir Debian vai Ubuntu. Bugtraq komanda bugtraq-team uzcēla aptuveni 2011. gadā. Bugtraq nāk ar milzīgu daudzumu rīku, kas ir labāk organizēti nekā Kali Linux (kam Kali Linux ir vairāki dažādi rīki, kuriem ir vienāda funkcionalitāte). Bugtraq iespiešanās testēšanas rīku paketes sastāv no mobiliem tiesu medicīnas rīkiem, ļaunprātīgas programmatūras testēšanas laboratorijas, Bugtraq-Kopienas rīkiem, GSM, Bluetooth, RFID un bezvadu audita rīkiem. Bugtraq ir pieejams ar XFCE, GNOME un KDE darbvirsmas vidi.

7. DEFT Linux

DEFT ir saīsināts no Digital Evidence & Forensics Toolkit, ir Linux izplatīšana, kas paredzēta datoru kriminālistikas analīzei un reaģēšanai uz incidentiem. DEFT Linux tika izveidots, pamatojoties uz Xubuntu, kas kā darbvirsmas vidi izmantoja LXDE. DEFT Linux darbojas Live Mode režīmā, kas pēc sistēmas palaišanas un sāk to izmantot. DEFT Linux būtiskākie rīki un pakete ir Digital Forensics Framework, Mobile forensics (Android un IOS), DART (Digital Advance Response Toolkit), kas satur Windows lietojumprogrammas, kuras rīkus organizēja, apkopoja un palaida drošajā režīmā, lai reaģētu uz tiesu ekspertīzi un incidentiem. DEFT Linux izmanto militārie, policijas, drošības eksperti, auditori vai personas.

6. C.A.Es.N.E

C.A.Es.N.E, saīsinājums no datorizētās izmeklēšanas vides, ir vēl viens Linux Live izplatījums digitālajai kriminālistikai. CAINE tika izveidota, pamatojoties uz Ubuntu, un tajā tika izmantota MATE un LightDM darbvirsmas vide. CAINE ir aprīkots ar rīkiem, kas palīdz izmeklētājam vai IT auditoram atrast datu punktus un norādes, kas nepieciešamas datoru drošības kriminālistikai. Būtiskākie CAINE rīki ir “RegRipper”, ko izmanto, lai analizētu informāciju no Windows reģistra un parsētu, un “Theharvester”, ko izmanto, lai savāktu datus par domēniem un e-pasta kontiem, izmantojot dažādus datu avotus (baidu, bing, google, pgp, linksln, twitter un yahoo), “VolDiff”, ko izmanto, lai analizētu ļaunprātīgas programmatūras atmiņas nospiedumu.

5. Tīkla drošības rīkkopa (NST)

Tīkla drošības rīkkopa ir Linux izplatīšana, kuras pamatā ir Fedora Live-CD, kas paredzēta tīkla drošības un tīkla iespiešanās pārbaudei. NST mērķis ir tīkla diagnostika un serveru uzraudzība. NST nāk ar tīkla drošības rīku arsenālu, kuram lielākajai daļai uzdevumu var piekļūt, izmantojot tīmekļa lietotāja saskarni (WUI).

4. BackBox Linux

BackBox Linux ir Linux izplatīšana uz Ubuntu, lai veiktu iespiešanās testēšanu un drošības novērtēšanu. BackBox piedāvā stabilitāti un ātrumu, tā ir konfigurēta ar XFCE darbvirsmas vidi. Dizaina ideja bija minimālais resursu patēriņš un maksimāla veiktspēja. BackBox Linux ar zināmiem drošības un analīzes rīkiem aptver plašu priekšmetu klāstu, tīmekļa lietojumprogrammu drošības novērtējumu, tīkla analīzi un datoru kriminālistiku. Backbox Linux ir ļoti labi organizēti rīki, kas ļauj izvairīties no liekiem un līdzīgiem funkcionalitātes rīkiem.

3. BlackArch Linux

BlackArch Linux ir vēl viena Linux iespiešanās testēšanas izplatīšana, kuras pamatā ir Arch Linux. BlackArch Linux piegādā ar 1984. gada rīkiem (un pastāvīgi palielinās) iespiešanās testēšanai un tiesu ekspertīzei. Tās tiešraides režīmā ir dažādi vieglu un ātru logu pārvaldnieki, sākot no tīmekļa lietojumprogrammu drošības novērtējuma, piemēram, Openbox, dwm, Awesome, Fluxbox, wmii, i3 un spectrwm. Interesanti no BlackArch rīkiem ir tādi, ka bezpilota lidaparātu drošības analīzei ir integrētas lietojumprogrammas, piemēram, Snoppy, Skyjack un Mission Planner.

2. Parrot Security OS

Parrot Security OS ir iespiešanās un kriminālistikas OS, kuras pamatā ir Debian. ParrotSec izmanto MATE darbvirsmas vidi un LightDM displeja pārvaldnieku. Šī vieglā pentest OS var darboties ar vismaz 256 MB RAM 32 bitu un 512 MB 64 bitu. ParrotSec OS interesanti ir tas, ka tam ir anonīms režīms. Aktivizējot anonīmo režīmu, ParrotSec automātiski novirzīs visu satiksmi caur TOR. ParrotSec piedāvā plašu pentēšanas rīku, digitālās kriminālistikas, reversās inženierijas un ziņošanas rīku klāstu. ParrotSec arī piegādāja rīkus, kuru mērķis bija veikt kriptogrāfiju un programmēšanu. Interesants ParrotSec rīks ir automašīnu uzlaušanas rīks “Kayak”, lai diagnosticētu automašīnas CAN (Controlled Area Network), citiem vārdiem sakot, šī rīka mērķis ir pārbaudīt automašīnas iespējamo drošības ievainojamību.

1. Kali Linux

Visbeidzot, papildus labākajam Linux izplatījumam iespiešanās pārbaudei ir Kali Linux. Kali Linux ir Debian bāzes Linux izplatīšana drošības auditam un galvenokārt iespiešanās pārbaudei. Kali Linux ir izstrādājis “Offensive Security”, kura darbvirsmas vide ir piegādāta ar izsmalcinātu GNOME3, kas liek Kali Linux nedaudz darboties ar zemas specifikācijas datortehniku. Kali Linux tika pārstrādāts no “BackTrack” projekta. Kali Linux iegūst lielāku popularitāti un turpina pieaugt kopš Mr. Robotu skatā tika parādīts dators ar konkrētām ainām ar Kali Linux OS. Kali Linux paredzēts izmantot ar drošību saistītiem uzdevumiem. Kali Linux ir pieejams milzīgs iespiešanās testēšanas rīku daudzums no dažādām jomām un digitālās kriminālistikas rīki. Kali Linux atbalsta plašu ierīču klāstu, ieskaitot i386, amd64 un ARM platformu. Kali Linux ir arī izstrādājis pirmo atvērtā koda Android iespiešanās testēšanas platformu Nexus ierīcēm, tā ir Kali Linux NetHunter. Pagaidām Kali NetHunter ROM attēls oficiāli pieejams tikai Nexus un OnePlus. Bet jūs faktiski varat arī instalēt Kali NetHunter jebkurā Android tālrunī, internetā tam ir daudz apmācību. Dari tā.

Lai iegūtu papildinformāciju par galvenajiem rīkiem Kali Linux, skatiet šo rakstu:

25 labākie KALI LINUX instrumenti

Labākās Linux spēļu gamepad kartēšanas lietotnes
Ja jums patīk spēlēt spēles Linux ar parastu tastatūru, nevis parasto tastatūru un peles ievades sistēmu, jums ir dažas noderīgas lietotnes. Daudzas d...
Noderīgi rīki Linux spēlētājiem
Ja jums patīk spēlēt spēles Linux, iespējams, ka spēļu pieredzes uzlabošanai, iespējams, esat izmantojis tādas lietotnes un utilītprogrammas kā Wine, ...
HD Remastered spēles operētājsistēmai Linux, kurām nekad agrāk nebija Linux laidiena
Daudzi spēļu izstrādātāji un izdevēji nāk klajā ar veco spēļu HD remaster, lai pagarinātu franšīzes darbības laiku. Lūdzu, faniem, kas pieprasa saderī...