Parimad turvalisusele keskendunud Linuxi distributsioonid eetilise häkkimise ja testimise jaoks

Best Security Focused Linux Distros



Häkker vajab turvalisusele keskendunud operatsioonisüsteemi, et aidata avastada nõrkusi arvutisüsteemides või võrgus. Windowsi ja MAC OS -i hulgas on Linuxi distributsioonidel kõige rohkem lugematuid jaotusi erinevatel eesmärkidel. Mõned neist on mõeldud üldotstarbelisteks, näiteks kontorikomplektiks, mida teevad aknad ja MAC OS, ja teised on mõeldud konkreetsete ülesannete ja eesmärkide jaoks, nagu serverite, turvalisuse ja leviku testimine. Ma ei aruta palju rohkem Windows vs MAC vs Linuxi distributsioone , selle asemel keskendume sellele, milline on parim eetilise häkkimise Linuxi distributsioon. Mõnele turvavaldkonna algajale aitab see artikkel teil alustada. Kuna seal on nii palju Linuxi distributsioone, mille eesmärk on spetsiaalselt turvalisuse hindamine või läbitungimise testimine. Allpool olev loend põhineb minu eesmärgi ühendamisel sellel alal ja DistroWatch.com -is loetletud kõige populaarsema kohtuekspertiisi levitamise kategooriaga. DistroWatch on leht, mis kuvab erinevaid Linuxi distributsioone, populaarsuse edetabeleid, uudiseid ja muud üldist teavet.

9. DracOS Linux







DracOS Linux (Dragon Comodo OS) ehitati LFS -i (nullist linux) põhjal ja seda kasutatakse turvatestide läbiviimiseks sadade oluliste tööriistadega, mis hõlmavad läbitungimise testimist, kohtuekspertiisi ja pöördtehnikat. Huvitav DracOS Linuxi puhul on see, et sellel operatsioonisüsteemil pole GUI keskkonda, tööriistale pääsete juurde ainult CLI (käsurealiides) abil. Uustulnukate eetilised häkkerid leiaksid rohkem väljakutseid, kui kasutada DracOS Linuxit oma esimese sissetungimistesti operatsioonisüsteemina, kuid seda pole nii raske õppida. DracOS Linux on väidetavalt kerge ja väga võimas läbitungimise testimise operatsioonisüsteem. DracOS Linuxi saate installida madala spetsifikatsiooniga riistvara alla.



8. Bugtraq



Bugtraq OS on veel üks Linuxi distributsioon Debiani või Ubuntu baasil läbitungimise testimiseks. Bugtraqi ehitas bugtraq-team umbes 2011. aastal. Bugtraq sisaldab tohutul hulgal tööriistu, mis on paremini organiseeritud kui Kali Linux (Kali Linuxis on mitu erinevat sama funktsionaalsusega tööriista). Bugtraqi läbitungimise testimise tööriistade paketid koosnevad mobiilsetest kohtuekspertiisi tööriistadest, pahavara testimise laborist, Bugtraq-ühenduse tööriistadest, auditi tööriistadest GSM-i, bluetoothi, RFID-i ja traadita ühenduse jaoks. Bugtraq on saadaval töölauakeskkonnas XFCE, GNOME ja KDE.





7. DEFT Linux

DEFT on lühend lühendist Digital Evidence & Forensics Toolkit, see on Linuxi distributsioon, mis on loodud arvuti kohtuekspertiisi analüüsimiseks ja juhtumitele reageerimiseks. DEFT Linux ehitati Xubuntu põhjal, mis kasutas töölauakeskkonnana LXDE -d. DEFT Linux töötab reaalajas režiimis, mis käivitab süsteemi ja hakkab seda kasutama. DEFT Linuxi olulised tööriistad ja pakett on Digital Forensics Framework, Mobile Forensics (Android ja IOS), DART (Digital Advance Response Toolkit), mis sisaldavad Windowsi rakendusi, mida kasutati tööriistade korraldamiseks, kogumiseks ja käitamiseks turvarežiimis, et võimaldada reaalajas kohtuekspertiisi ja juhtumitele reageerimist . DEFT Linuxit kasutavad sõjavägi, politsei, turbeeksperdid, audiitor või üksikisikud.



6. C.A.I.N.E

C.A.I.N.E, lühend arvutipõhisest uurimiskeskkonnast, on veel üks digitaalse kohtuekspertiisi Linuxi otsejaotus. CAINE ehitati Ubuntu baasil ning kasutati MATE ja LightDM töölauakeskkonda. CAINE on täis tööriistu, mis aitavad uurijal või IT -audiitoril leida arvutipõhise kohtuekspertiisi jaoks vajalikke andmepunkte ja vihjeid. Kõige olulisemad CAINE tööriistad on RegRipper, mida kasutatakse Windowsi registrist teabe analüüsimiseks ja analüüsimiseks, Theharvester, mida kasutatakse domeenide ja meilikontode kohta andmete kogumiseks, kasutades erinevaid andmeallikaid (baidu, bing, google, pgp, linkedln, twitter ja yahoo), VolDiff analüüsis pahavara mälu jalajälge.

5. Võrguturbe tööriistakomplekt (NST)

Aktiivsete ühenduste jälgimine Netfilteriga NST -s.

Võrguturbe tööriistakomplekt on Fedora Live-CD-l põhinev Linuxi distributsioon, mis on loodud võrguturbe ja võrgu leviku testimiseks. NST on suunatud võrgu diagnostikale ja serveri jälgimisele. NST -ga on kaasas võrguturbe tööriistade arsenal, millele enamikule ülesannetele pääseb juurde veebikasutajaliidese (WUI) kaudu.

4. BackBox Linux

BackBox Linux on Ubuntu -põhine Linuxi distributsioon, mis võimaldab läbipääsu testimist ja turvalisuse hindamist. BackBox pakub stabiilsust ja kiiret, see on konfigureeritud XFCE töölauakeskkonnaga. Disaini idee oli minimaalne ressursitarbimine ja jõudluse maksimeerimine. BackBox Linux, mis on koormatud teadaolevate turva- ja analüüsitööriistadega, hõlmab laia valikut teemasid, veebirakenduste turvalisuse hindamist, võrguanalüüsi ja arvuti kohtuekspertiisi. Backbox Linuxil on väga hästi organiseeritud tööriistad, mis väldivad üleliigseid ja sarnaseid funktsionaalsustööriistu.

3. BlackArch Linux

BlackArch Linux on veel üks Arch Linuxil põhinev Linuxi leviku testimise jaotus. BlackArch Linux tarnib 1984. aasta tööriistu (ja pidevalt täienevaid) läbitungimise testimiseks ja kohtuekspertiisi analüüsiks. Selle reaalajas režiim on varustatud erinevate kergete ja kiirete aknahalduritega, alates veebirakenduste turbehindamisest, nagu Openbox, dwm, Awesome, Fluxbox, wmii, i3 ja spectrwm. BlackArchi tööriistade hulgas on huvitav see, et droonide turvalisuse analüüsiks on reguleeritud rakendusi, nagu Snoppy, Skyjack ja Mission Planner.

2. Parrot Security OS

Parrot Security OS on Debianil põhinev läbitungimise testimise ja kohtuekspertiisi operatsioonisüsteem. ParrotSec kasutab MATE töölauakeskkonda ja LightDM kuvahaldurit. See kerge uusim OS võib töötada vähemalt 256 MB muutmäluga 32-bitise ja 512 MB 64-bitise mäluga. ParrotSec OS -i huvitav on see, et sellel on anonüümne režiim. Anonüümse režiimi aktiveerimisega suunab ParrotSec kogu liikluse automaatselt TOR -i kaudu. ParrotSec pakub laias valikus pentestimise tööriistu, digitaalset kohtuekspertiisi, pöördprojekteerimise ja aruandluse tööriistu. ParrotSec tarniti ka tööriistadega, mille eesmärk on krüptograafia ja programmeerimine. Huvitav tööriist ParrotSecis on kajakkide häkkimise tööriist auto CAN -i (kontrollitud alavõrk) diagnoosimiseks, teisisõnu selle tööriista eesmärk on uurida autosid võimaliku turvaauke.

1. Kali Linux

Lõpuks on parima leviku testimise Linuxi levitamise kohal Kali Linux. Kali Linux on Debianil põhinev Linuxi distributsioon turvalisuse auditeerimiseks ja peamiselt leviku testimiseks. Kali Linuxi on välja töötanud Offensive Security, mille töölauakeskkonnaks on väljamõeldud GNOME3, mis muudab Kali Linuxi vähese spetsifikatsiooniga arvutiriistvara puhul pisut kõvaks. Kali Linux töötati BackTracki projektist ümber. Kali Linux kogub üha enam populaarsust ja tõuseb aina edasi, kuna hr Roboti stseen näitas teatud stseenides arvutit, millel oli Kali Linuxi operatsioonisüsteem. Kali Linux on mõeldud kasutamiseks turvalisusega seotud ülesannete täitmiseks. Kali Linux pakub tohutul hulgal erinevatest valdkondadest läbitungimise testimise tööriistu ja digitaalseid kohtuekspertiisi tööriistu. Kali Linux toetab laia valikut seadmeid, sealhulgas i386, amd64 ja ARM platvorm. Kali Linux on välja töötanud ka Nexuse seadmete jaoks esimese avatud lähtekoodiga Androidi läbitungimise testimisplatvormi, see on Kali Linux NetHunter. Praegu on Kali NetHunteri ROM -pilt ametlikult saadaval ainult Nexuse ja OnePlusi jaoks. Kuid tegelikult saate Kali NetHunteri installida ka mis tahes Android -telefoni, selle kohta on Internetis palju õpetusi. Tee seda.

Lisateavet Kali Linuxi parimate tööriistade kohta leiate sellest artiklist:

TOP 25 PARIMAT KALI LINUX TÖÖRIISTAT