Paras tietoturvaan keskittynyt Linux -jako eettiseen hakkerointiin ja testaamiseen

Best Security Focused Linux Distros



Hakkeri tarvitsee tietoturvaan keskittyvän käyttöjärjestelmän havaitakseen tietokonejärjestelmien tai verkon heikkoudet. Windows- ja MAC -käyttöjärjestelmissä Linux -jakeluilla on lukemattomimmat jakelut eri tarkoituksiin. Jotkut niistä on suunniteltu yleisiin tarkoituksiin, kuten toimistopaketti, kuten mitä Windows ja MAC -käyttöjärjestelmä tekevät, ja toiset on tarkoitettu tiettyihin tehtäviin ja tarkoituksiin, kuten palvelin-, suojaus- ja tunkeutumistestaukseen. , sen sijaan keskitymme parhaaseen eettisen hakkeroinnin Linux -jakeluun. Joillekin aloittelijoille tietoturva -alalla tämä artikkeli auttaa sinua pääsemään alkuun. Koska on olemassa niin paljon Linux -jakeluja, joiden tarkoituksena on nimenomaan suorittaa turvallisuusarviointi tai tunkeutumistestaus. Alla oleva luettelo perustuu tavoitteeni yhdistämiseen tällä alalla ja suosituimpaan oikeuslääketieteen jakeluluokkaan, joka on lueteltu DistroWatch.comissa. DistroWatch on sivu, joka näyttää erilaisia ​​Linux -jakeluja, suosioarvioita, uutisia ja muuta yleistä tietoa.

9. DracOS Linux





DracOS Linux (Dragon Comodo OS) rakennettiin LFS: n (linux alusta alkaen) perusteella, ja sitä käytetään turvatestien suorittamiseen satojen välttämättömien työkalujen avulla tunkeutumistestauksen, rikostekniikan ja käänteisen suunnittelun kattamiseksi. Mielenkiintoinen asia DracOS Linuxissa on, että tässä käyttöjärjestelmässä ei ole GUI -ympäristöä, voit käyttää työkalua vain CLI: n (komentoriviliitäntä) avulla. Uudet tulokkaat eettiset hakkerit löytäisivät enemmän haastetta käyttämällä DracOS Linuxia ensimmäisenä tunkeutumistestauskäyttöjärjestelmänä, mutta sen oppiminen ei ole niin vaikeaa. DracOS Linuxia pidetään kevyenä ja erittäin tehokkaana tunkeutumistestausjärjestelmänä. Voit asentaa DracOS Linuxin matalan teknisen laitteiston alle.



8. Bugtraq



Bugtraq OS on toinen Linux -jakelu Debian- tai Ubuntu -pohjaiseen tunkeutumistestaukseen. Bugtraq-tiimi rakensi Bugtraqin noin vuonna 2011. Bugtraqissa on valtava määrä työkaluja, jotka ovat paremmin organisoituja kuin Kali Linux (jossa Kali Linuxissa on useita erilaisia ​​työkaluja, joilla on samat toiminnot). Bugtraqin tunkeutumistestityökalujen paketit koostuvat mobiilisista rikosteknisistä työkaluista, haittaohjelmien testauslaboratoriosta, Bugtraq-yhteisön työkaluista, GSM-, bluetooth-, RFID- ja langattoman verkon tarkastustyökaluista. Bugtraq on saatavana XFCE-, GNOME- ja KDE -työpöytäympäristöissä.





7. DEFT Linux

DEFT on lyhenne sanoista Digital Evidence & Forensics Toolkit. DEFT Linux rakennettiin Xubuntun perusteella, joka käytti LXDE: tä työpöytäympäristönä. DEFT Linux toimii Live -tilassa, joka käynnistetään ja käynnistetään. DEFT Linuxin tärkeimmät työkalut ja paketti ovat Digital Forensics Framework, Mobile Forensics (Android ja IOS), DART (Digital Advance Response Toolkit), joka sisältää Windows -sovellukset, joilla järjestettiin, kerättiin ja ajettiin työkaluja turvallisessa tilassa live -oikeuslääketieteellisiin ja tapahtumavasteisiin . DEFT Linuxia käyttävät armeija, poliisi, turvallisuusasiantuntijat, tilintarkastaja tai yksityishenkilöt.



6. C.A.I.N.E

C.A.I.N.E, lyhenne sanoista Computer Aided Investigative Environment, on toinen Linux Live -jakelu digitaalista rikostekniikkaa varten. CAINE perustui Ubuntuun ja käytti MATE- ja LightDM -työpöytäympäristöä. CAINE on täynnä työkaluja, joiden avulla tutkija tai IT -tarkastaja löytää datapisteitä ja vihjeitä, joita tarvitaan tietoturvan rikostekniikassa. Tärkeimmät CAINE -työkalut ovat RegRipper, jota käytetään tietojen poimimiseen ja jäsentämiseen Windowsin rekisteristä analysointia varten, Theharvester, jota käytetään tietojen keräämiseen verkkotunnuksista ja sähköpostitileistä käyttämällä eri tietolähdettä (baidu, bing, google, pgp, linkedln, twitter ja yahoo), VolDiff analysoi haittaohjelmien muistin jalanjälkeä.

5. Verkkoturvatyökalupakki (NST)

Aktiivisten yhteyksien seuranta Netfilterin avulla NST: llä.

Network Security Toolkit on Fedora Live-CD -levylle perustuva Linux-jakelu, joka on suunniteltu verkkoturvallisuutta ja verkon tunkeutumistestausta varten. NST on tarkoitettu verkon diagnostiikkaan ja palvelimen valvontaan. NST: n mukana tulee verkon suojaustyökalujen arsenaali, johon suurin osa tehtävistä pääsee Web -käyttöliittymän (WUI) kautta.

4. BackBox Linux

BackBox Linux on Ubuntu -pohjainen Linux -jakelu, joka suorittaa tunkeutumistestauksen ja suojauksen arvioinnin. BackBox tarjoaa vakautta ja nopeutta, ja se on määritetty XFCE -työpöytäympäristöön. Suunnittelun idea oli resurssien vähimmäiskulutus ja suorituskyvyn maksimointi. BackBox Linux, joka on varustettu tunnetuilla suojaus- ja analyysityökaluilla, kattaa laajan valikoiman aiheita, verkkosovellusten turvallisuuden arviointia, verkkoanalyyseja ja tietokoneiden rikostekniikkaa. Backbox Linuxissa on erittäin hyvin järjestetyt työkalut, jotka välttyvät tarpeettomilta ja vastaavilta toiminnallisuustyökaluilta.

3. BlackArch Linux

BlackArch Linux on toinen Arch -Linuxiin perustuva Linux -levinneisyyden testausjakelu. BlackArch Linux sisältää 1984 työkalua (ja jatkuvasti kasvavia) tunkeutumistestaukseen ja rikostekniseen analyysiin. Sen live -tilassa on useita kevyitä ja nopeita ikkunanhallitsijoita verkkosovellusten tietoturvan arvioinnista, kuten Openbox, dwm, Awesome, Fluxbox, wmii, i3 ja spectrwm. Mielenkiintoisia BlackArch -työkalujen joukossa on, että drone -suojausanalyysiin on säädetty sovelluksia, kuten Snoppy, Skyjack ja Mission Planner.

2. Parrot Security -käyttöjärjestelmä

Parrot Security OS on Debian -pohjainen tunkeutumistestaus- ja rikostekninen käyttöjärjestelmä. ParrotSec käyttää MATE -työpöytäympäristöä ja LightDM -näytönhallintaa. Tämä kevyt uusin käyttöjärjestelmä voi käyttää vähintään 256 Mt RAM-muistia 32-bittisellä ja 512 Mt 64-bittisellä. ParrotSec -käyttöjärjestelmässä on mielenkiintoista, että sillä on anonyymi tila. Aktivoimalla nimettömän tilan ParrotSec reitittää automaattisesti kaiken liikenteen TOR: n kautta. ParrotSec tarjoaa laajan valikoiman testaustyökaluja, digitaalista rikostekniikkaa, käänteistä suunnittelua ja raportointityökaluja. ParrotSec toimitti myös työkaluja salauksen ja ohjelmoinnin tekemiseen. Mielenkiintoinen työkalu ParrotSecissä on kajakkiautojen hakkerointityökalu auton CAN -diagnoosin (Controlled Area Network) diagnosoimiseksi, toisin sanoen tämän työkalun tarkoituksena on tutkia autoja mahdollisen tietoturva -aukon varalta.

1. Kali Linux

Lopuksi paras läpäisytestauksen Linux -jakelu on Kali Linux. Kali Linux on Debian-pohjainen Linux-jakelu tietoturvatarkastukseen ja lähinnä tunkeutumistestaukseen. Kali Linuxin on kehittänyt Offensive Security, ja sen työpöytäympäristönä on hieno GNOME3, mikä saa Kali Linuxin toimimaan vähän kovasti huonolaatuisilla tietokonelaitteilla. Kali Linux on uusittu BackTrack -projektista. Kali Linux saa yhä enemmän suosiota ja nousee jatkuvasti siitä lähtien, kun Mr. Robot -näkymä esitti tietokoneen, jossa oli Kali Linux -käyttöjärjestelmä. Kali Linux on tarkoitettu käytettäväksi turvallisuuteen liittyvissä tehtävissä. Kali Linux sisältää valtavan määrän tunkeutumistestityökaluja eri aloilta ja digitaalisia rikosteknisiä työkaluja. Kali Linux tukee monenlaisia ​​laitteita, mukaan lukien i386, amd64 ja ARM -alusta. Kali Linux on myös kehittänyt ensimmäisen avoimen lähdekoodin Android -tunkeutumistestausalustan Nexus -laitteille, se on Kali Linux NetHunter. Toistaiseksi Kali NetHunter ROM -kuva on virallisesti saatavilla vain Nexus- ja OnePlus -laitteille. Mutta itse asiassa voit myös asentaa Kali NetHunterin mihin tahansa Android -puhelimeen, Internetissä on paljon opetusohjelmia. Anna palaa.

Lisätietoja Kali Linuxin parhaista työkaluista on tässä artikkelissa:

TOP 25 PARASTA KALI LINUX -TYÖKALUA