Bezpečnostní

Nejlepší linuxové distribuce zaměřené na zabezpečení pro etické hacking a Pentesting

Nejlepší linuxové distribuce zaměřené na zabezpečení pro etické hacking a Pentesting
Hacker potřebuje operační systém zaměřený na zabezpečení, aby zjistil slabiny počítačových systémů nebo sítí. Mezi Windows a MAC OS mají distribuce Linuxu nejpočetnější distribuce pro různé účely. Některé jsou určeny pro obecné účely, například pro kancelářskou sadu, jako je to, co dělají Windows a MAC OS, a jiné jsou pro konkrétní úkoly a účely, jako je server, zabezpečení a penetrační testování.Nebudu mnohem víc diskutovat o distribucích Windows vs MAC vs Linux, místo toho se zaměříme na to, jaké jsou nejlepší linuxové distribuce pro etické hacking. Pro některé začátečníky v oblasti zabezpečení vám tento článek pomůže začít. Protože existuje tolik distribucí Linuxu, jejichž cílem je konkrétně provést posouzení zabezpečení nebo penetrační testování. Níže uvedený seznam je založen na kombinaci mého cíle v této oblasti a nejpopulárnější „distribuční kategorie forenzní distribuce“ uvedené na DistroWatch.com.  DistroWatch je stránka, která zobrazuje různé distribuce Linuxu, hodnocení popularity, novinky a další obecné informace.

9. DracOS Linux

DracOS Linux (Dragon Comodo OS) byl postaven na základě LFS (linux od nuly) a používá se k provádění bezpečnostních testů se stovkami základních nástrojů k pokrytí penetračních testů, forenzní analýzy a reverzního inženýrství. Zajímavostí systému DracOS Linux je, že tento operační systém nemá žádné prostředí grafického uživatelského rozhraní, k nástroji máte přístup pouze pomocí rozhraní příkazového řádku (CLI). Noví etičtí hackeři by při používání DracOS Linuxu jako svého prvního operačního systému pro testování penetrace našli větší výzvu, ale není tak těžké se ho naučit. DracOS Linux je považován za lehký a velmi výkonný operační systém pro testování penetrace. DracOS Linux můžete nainstalovat pod hardwarem s nízkou specifikací.

8. Bugtraq

Bugtraq OS je další linuxová distribuce pro penetrační testování založená na Debianu nebo Ubuntu. Bugtraq byl postaven týmem bugtraq kolem roku 2011. Bugtraq přichází s obrovským množstvím nástrojů, které jsou lépe organizovány než Kali Linux (který má v Kali Linux několik různých nástrojů se stejnou funkčností). Balíčky nástrojů pro penetrační testování Bugtraq se skládají z mobilních forenzních nástrojů, laboratoře pro testování malwaru, nástrojů Bugtraq-Community, auditovacích nástrojů pro GSM, bluetooth, RFID a bezdrátové sítě. Bugtraq je k dispozici pro desktopové prostředí XFCE, GNOME a KDE.

7. DEFT Linux

DEFT je zkratka z Digital Evidence & Forensics Toolkit, je distribuce Linuxu vytvořená pro počítačovou forenzní analýzu a reakci na incidenty. DEFT Linux byl postaven na základě Xubuntu, který používal LXDE jako desktopové prostředí. DEFT Linux běží v živém režimu, který po spuštění systému začne používat. Základní nástroje a balíček v systému DEFT Linux jsou Digital Forensics Framework, Mobile forensics (Android a IOS), DART (Digital Advance Response Toolkit) obsahující aplikace systému Windows, které slouží k organizaci, shromažďování a spouštění nástrojů v bezpečném režimu pro živou forenzní reakci a reakci na incidenty. DEFT Linux používají vojáci, policisté, bezpečnostní experti, auditoři nebo jednotlivci.

6. C.A.Já.N.E

C.A.Já.N.E, zkratka pro Computer Aided Investigative Environment, je další distribucí Linux Live pro digitální forenzní analýzu. CAINE byl postaven na základě Ubuntu a používal desktopové prostředí MATE a LightDM. CAINE je nabitý nástroji, které pomáhají vyšetřovateli nebo auditorovi IT najít datové body a vodítka, která jsou nutná pro počítačovou bezpečnostní forenzní analýzu. Nejdůležitější nástroje CAINE jsou „RegRipper“ používaný k extrakci a analýze informací z registru Windows pro analýzu, „Theharvester“ používaný ke shromažďování dat o doménách a e-mailových účtech pomocí různých zdrojů dat (baidu, bing, google, pgp, linkedln, twitter a yahoo), „VolDiff“ používaný k analýze stopy paměti malwaru.

5. Sada nástrojů pro zabezpečení sítě (NST)

Network Security Toolkit je distribuce Linuxu založená na Fedora Live-CD určená pro zabezpečení sítě a penetrační testování sítě. NST je zaměřen na diagnostiku sítě a monitorování serveru. NST přichází s arzenálem nástrojů zabezpečení sítě, ke kterým je většina úkolů přístupná prostřednictvím webového uživatelského rozhraní (WUI).

4. BackBox Linux

BackBox Linux je distribuce systému Linux založená na Ubuntu, která provádí penetrační testování a hodnocení bezpečnosti. BackBox nabízí stabilitu a rychlost, je konfigurován s desktopovým prostředím XFCE. Myšlenka designu byla minimální spotřeba zdrojů a maximální výkon. BackBox Linux nabitý známými bezpečnostními a analytickými nástroji pokrývá širokou škálu témat, hodnocení zabezpečení webových aplikací, síťovou analýzu a počítačovou forenzní analýzu. Backbox Linux má velmi dobře organizované nástroje, které se vyhýbají nadbytečným a podobným funkčním nástrojům.

3. BlackArch Linux

BlackArch Linux je další distribuce testování penetrace Linuxu založená na Arch Linuxu. BlackArch Linux je dodáván s 1984 nástroji (a neustále se zvyšuje) pro penetrační testování a forenzní analýzu. Jeho živý režim přichází s různými světlými a rychlými správci oken, od hodnocení zabezpečení webových aplikací, jako je Openbox, dwm, Awesome, Fluxbox, wmii, i3 a spectrwm. Zajímavé mezi nástroji BlackArch je, že existují aplikace integrované pro bezpečnostní analýzu dronů, jako Snoppy, Skyjack a Mission Planner.

2. Parrot Security OS

Parrot Security OS je penetrační testovací a forenzní OS založený na Debianu. ParrotSec používá desktopové prostředí MATE a správce zobrazení LightDM. Tento lehký operační systém Pentest může běžet na minimálně 256 MB RAM pro 32bitovou verzi a 512 MB pro 64bitovou verzi. Zajímavostí OS ParrotSec je, že má anonymní režim. Aktivací anonymního režimu ParrotSec automaticky směruje veškerý provoz přes TOR. ParrotSec poskytuje širokou škálu nástrojů pro testování, digitální forenzní analýzu, reverzní inženýrství a nástroje pro vytváření sestav. ParrotSec také dodáván s nástroji zaměřenými na kryptografii a programování. Zajímavým nástrojem v ParrotSec je nástroj pro hackování automobilů „Kayak“ k diagnostice CAN (Controlled Area Network) vozu, jinými slovy tento nástroj si klade za cíl prověřit potenciální bezpečnostní zranitelnost automobilů.

1. Kali Linux

A konečně, na vrcholu nejlepší linuxové distribuce pro penetrační testování je Kali Linux. Kali Linux je distribuce systému Linux založená na Debianu pro auditování zabezpečení a hlavně pro penetrační testování. Kali Linux byl vyvinut společností „Offensive Security“, která je dodávána s efektním GNOME3 jako jeho desktopovým prostředím, díky čemuž je Kali Linux na hardwaru počítače s nízkou specifikací trochu tvrdý. Kali Linux byl přepracován z projektu „BackTrack“. Kali Linux získává na popularitě a stále roste, protože pan. Robotická scéna zobrazovala v konkrétních scénách počítač s operačním systémem Kali Linux. Kali Linux je určen k použití pro úkoly související se zabezpečením. Kali Linux přichází s obrovským množstvím nástrojů pro testování penetrace z různých oborů a nástrojů digitální forenzní analýzy. Kali Linux podporuje širokou škálu zařízení, včetně platformy i386, amd64 a ARM. Kali Linux také vyvinul první open source platformu pro testování penetrace Android pro zařízení Nexus, je to Kali Linux NetHunter. Prozatím je obrázek ROM Kali NetHunter oficiálně k dispozici pouze pro Nexus a OnePlus. Ale ve skutečnosti můžete také nainstalovat Kali NetHunter do libovolného telefonu se systémem Android, existuje mnoho návodů k tomu na internetu. Jít na to.

Další informace o nejlepších nástrojích v systému Kali Linux najdete v tomto článku:

TOP 25 NEJLEPŠÍCH NÁSTROJŮ KALI LINUX

Hry Výukový program Battle for Wesnoth
Výukový program Battle for Wesnoth
The Battle for Wesnoth je jednou z nejpopulárnějších strategických her s otevřeným zdrojovým kódem, které si v tuto chvíli můžete zahrát. Tato hra se ...
Hry 0 A.D. Tutorial
0 A.D. Tutorial
Z mnoha strategických her venku je 0 A.D. dokáže vyniknout jako komplexní titul a velmi hluboká, taktická hra, přestože je otevřeným zdrojem. Vývoj hr...
Hry Výukový program Unity3D
Výukový program Unity3D
Úvod do Unity 3D Unity 3D je výkonný engine pro vývoj her. Jedná se o multiplatformní platformu, která vám umožňuje vytvářet hry pro mobilní zařízení,...