A legjobb biztonságra összpontosító Linux disztrók az etikus hackeléshez és a teszteléshez

Best Security Focused Linux Distros



A hackernek biztonságra összpontosító operációs rendszerre van szüksége, hogy felfedezze a számítógépes rendszerek vagy a hálózat gyengeségeit. A Windows és a MAC OS közül a Linux disztribúciók rendelkeznek a legtöbb számtalan disztribúcióval különböző célokra. Néhányat általános célokra terveztek, például az irodai csomagokat, mint például az ablakok és a MAC operációs rendszer, másokat pedig speciális feladatokra és célokra, például szerver-, biztonság- és penetrációs tesztelésre. Nem fogok többet vitatkozni a Windows vs MAC és Linux disztribúciókról , ehelyett arra fogunk összpontosítani, hogy melyek a legjobb Linux -disztribúciók az etikus hackeléshez. Bizonyos kezdőknek a biztonság területén ez a cikk segít az indulásban. Mivel olyan sok Linux disztribúció létezik, amelyek kifejezetten a biztonsági értékelés vagy a penetrációs teszt elvégzésére irányulnak. Az alábbi lista az ezen a területen megvalósított célkitűzésem és a DistroWatch.com -on felsorolt ​​legnépszerűbb kriminalisztikai terjesztési kategória egyesítésén alapul. A DistroWatch egy olyan oldal, amely különböző Linux disztribúciókat, népszerűségi rangsorokat, híreket és egyéb általános információkat jelenít meg.

9. DracOS Linux







A DracOS Linux (Dragon Comodo OS) az LFS (linux a semmiből) alapján készült, és biztonsági tesztek elvégzésére szolgál több száz alapvető eszközzel, amelyek lefedik a penetrációs teszteket, a kriminalisztikát és a fordított mérnöki tevékenységeket. A DracOS Linux érdekessége, hogy ennek az operációs rendszernek nincs grafikus felhasználói felülete, az eszközt csak a CLI (parancssori felület) használatával érheti el. Az újonnan érkező etikus hackerek nagyobb kihívást találnának a DracOS Linux első behatolási teszt operációs rendszerének használatával, de nem olyan nehéz megtanulni. A DracOS Linuxot könnyű és nagyon hatékony penetrációs tesztelési operációs rendszerként tartják számon. A DracOS Linuxot alacsony specifikációjú hardver alatt telepítheti.



8. Bugtraq



A Bugtraq OS egy másik Linux disztribúció a Debian vagy Ubuntu alapú penetrációs tesztekhez. A Bugtraq-ot a bugtraq-team építette 2011 körül. A Bugtraq hatalmas mennyiségű eszközzel rendelkezik, amelyek jobban szerveződnek, mint a Kali Linux (amely a Kali Linuxban több különböző eszközzel rendelkezik, amelyek ugyanazzal a funkcióval rendelkeznek). A Bugtraq penetrációs teszteszközök csomagjai mobil törvényszéki eszközöket, rosszindulatú programok tesztelő laboratóriumát, Bugtraq-közösségi eszközöket, GSM, bluetooth, RFID és vezeték nélküli eszközök ellenőrzési eszközeit tartalmazzák. A Bugtraq elérhető XFCE, GNOME és KDE asztali környezetben.





7. DEFT Linux

A DEFT a Digital Evidence & Forensics Toolkit rövidítése, egy Linux disztribúció, amely a számítógépes kriminalisztikai elemzéshez és az eseményekre adott válaszhoz készült. A DEFT Linux Xubuntu alapján készült, amely LXDE -t használt asztali környezetként. A DEFT Linux Live Mode üzemmódban fut, amelyet a rendszer indításakor és használatának megkezdésekor kell végrehajtani. A DEFT Linux alapvető eszközei és csomagjai a Digital Forensics Framework, a Mobile Forensics (Android és IOS), a DART (Digital Advance Response Toolkit), amelyek olyan Windows -alkalmazásokat tartalmaznak, amelyek az eszközök biztonságos módban történő szervezésére, összegyűjtésére és futtatására szolgáltak az élő törvényszéki és incidens -reagáláshoz . A DEFT Linuxot katonai, rendőrségi, biztonsági szakértők, könyvvizsgáló vagy magánszemélyek használják.



6. C.A.I.N.E

A C.A.I.N.E, a Computer Aided Investigative Environment rövidítése egy másik Linux Live disztribúció a digitális kriminalisztika számára. A CAINE Ubuntu alapján készült, és MATE és LightDM asztali környezetet használt. A CAINE tele van olyan eszközökkel, amelyek segítik a nyomozót vagy az informatikai ellenőröket a számítógépes biztonsági kriminalisztikához szükséges adatpontok és nyomok megtalálásában. A legfontosabb CAINE eszközök a RegRipper, amelyet a Windows rendszerleíró adatbázisból származó információk kivonására és elemzésére használnak elemzés céljából, a Theharvester pedig a tartományokról és az e -mail fiókokról származó adatok gyűjtésére szolgál különböző adatforrások (baidu, bing, google, pgp, linkedln, twitter és yahoo) használatával, A VolDiff a rosszindulatú programok memórianyomának elemzésére szolgál.

5. Hálózati biztonsági eszköztár (NST)

Aktív kapcsolatok figyelése az NST Netfilter használatával.

A Network Security Toolkit egy Linux disztribúció, amely a Fedora Live-CD-n alapul, és amelyet hálózati biztonságra és hálózati penetrációs tesztekre terveztek. Az NST célja a hálózati diagnosztika és a szerverfigyelés. Az NST hálózati biztonsági eszközök arzenálját kínálja, amelyek a legtöbb feladathoz a webes felhasználói felületen (WUI) keresztül érhetők el.

4. BackBox Linux

A BackBox Linux Ubuntu alapú Linux disztribúció a penetrációs tesztek és a biztonsági értékelés elvégzésére. A BackBox stabilitást és gyorsaságot kínál, XFCE asztali környezetben van konfigurálva. A tervezési ötlet a minimális erőforrás -fogyasztás és a teljesítmény maximalizálása volt. A BackBox Linux ismert biztonsági és elemzőeszközökkel megrakva számos témakört, webes alkalmazások biztonsági értékelését, hálózati elemzését és számítógépes kriminalisztikáját foglalja magában. A Backbox Linux nagyon jól szervezett eszközökkel rendelkezik, amelyek elkerülik a redundáns és hasonló funkcionalitású eszközöket.

3. BlackArch Linux

A BlackArch Linux egy másik Linux penetrációs tesztelési disztribúció, amely az Arch Linuxon alapul. A BlackArch Linux 1984 -es (és folyamatosan bővülő) eszközökkel szállítja a penetrációs teszteket és a kriminalisztikai elemzést. Élő üzemmódja különböző könnyű és gyors ablakkezelőkkel rendelkezik, a webes alkalmazások biztonsági értékelésétől, például Openbox, dwm, Awesome, Fluxbox, wmii, i3 és spectrwm. A BlackArch eszközök közül az érdekes az, hogy vannak olyan alkalmazások, amelyek a drónok biztonsági elemzéséhez vannak beállítva, mint például a Snoppy, a Skyjack és a Mission Planner.

2. Parrot Security OS

A Parrot Security OS egy Debianon alapuló penetrációs tesztelési és kriminalisztikai operációs rendszer. A ParrotSec a MATE asztali környezetet és a LightDM kijelzőkezelőt használja. Ez a könnyű, legegyszerűbb operációs rendszer legalább 256 MB RAM-mal tud futni 32 bites és 512 MB RAM 64 bites verzió esetén. A ParrotSec OS érdekessége az, hogy névtelen módja van. Az anonim mód aktiválásával a ParrotSec automatikusan átirányítja az összes forgalmat a TOR -on. A ParrotSec széles körű pentesting eszközöket, digitális kriminalisztikát, fordított mérnöki és jelentési eszközöket kínál. A ParrotSec kriptográfiai és programozási eszközöket is tartalmaz. A ParrotSec érdekes eszköze a kajak -autóhacker -eszköz az autó CAN (Controlled Area Network) diagnosztizálására, más szóval ez az eszköz célja, hogy megvizsgálja az autókat a potenciális biztonsági rések szempontjából.

1. Kali Linux

Végezetül, a penetráció tesztelésének legjobb Linux disztribúciója mellett a Kali Linux. A Kali Linux Debian-alapú Linux-disztribúció biztonsági ellenőrzésre és főként penetrációs tesztelésre. A Kali Linuxot az Offensive Security fejlesztette ki, és a képzeletbeli GNOME3 asztali környezetet szállította, ami miatt a Kali Linux kissé keményen fut alacsony minőségű számítógépes hardvereken. A Kali Linuxot átdolgozták a BackTrack projektből. A Kali Linux egyre nagyobb népszerűségre tesz szert, és folyamatosan növekszik, mióta Mr. Robot jelenet egy Kali Linux operációs rendszert futtató számítógépet jelenített meg bizonyos jelenetekben. A Kali Linuxot biztonsággal kapcsolatos feladatokhoz kell használni. A Kali Linux hatalmas mennyiségű penetrációs tesztelő eszközt kínál különböző területekről és digitális kriminalisztikai eszközöket. A Kali Linux számos eszközt támogat, beleértve az i386, az amd64 és az ARM platformot. A Kali Linux kifejlesztette az első nyílt forráskódú Android penetrációs tesztplatformot Nexus eszközökhöz, ez a Kali Linux NetHunter. A Kali NetHunter ROM képe egyelőre hivatalosan csak a Nexus és a OnePlus számára érhető el. Valójában azonban telepítheti a Kali NetHunter programot bármilyen Android telefonra, ehhez sok oktatóanyag található az interneten. Hajrá.

Ha többet szeretne megtudni a Kali Linux legnépszerűbb eszközeiről, olvassa el ezt a cikket:

A TOP 25 LEGJOBB KALI LINUX SZERSZÁM