Saugumas

Geriausias saugumas sutelkė „Linux“ distrofijas etiniam įsilaužimui ir „Pentesting“

Geriausias saugumas sutelkė „Linux“ distrofijas etiniam įsilaužimui ir „Pentesting“
Hakeriui reikalinga į saugumą orientuota operacinė sistema, kuri padėtų atrasti kompiuterinių sistemų ar tinklo silpnybes. Tarp „Windows“ ir MAC OS „Linux“ paskirstymai turi daugybę daugybės paskirstymų įvairiems tikslams. Kai kurie yra skirti bendriems tikslams, pvz., Biuro paketui, pvz., „Windows“ ir MAC OS veikimui, o kiti skirti konkrečioms užduotims ir tikslams, pvz., Serveriui, saugumui ir skverbties testavimui.Daug daugiau nediskutuosiu apie „Windows“ ir „MAC“ bei „Linux“ paskirstymus, o mes sutelksime dėmesį į tai, kas yra geriausias „Linux“ paskirstymas etiniam įsilaužimui. Kai kuriems saugumo srityje pradedantiesiems šis straipsnis padės jums pradėti. Kadangi yra tiek daug „Linux“ paskirstymų, skirtų atlikti saugumo vertinimą ar skverbties testavimą. Žemiau pateiktas sąrašas yra pagrįstas mano tikslo šioje srityje derinimu su „populiariausia teismo ekspertizės platinimo kategorija“, nurodyta „DistroWatch“.com.  „DistroWatch“ yra puslapis, kuriame pateikiami įvairūs „Linux“ paskirstymai, populiarumo reitingai, naujienos ir kita bendra informacija.

9. „DracOS Linux“

„DracOS Linux“ („Dragon Comodo OS“) buvo sukurta remiantis LFS („Linux nuo nulio“) ir naudojama saugumo testams atlikti naudojant šimtus pagrindinių įrankių, kurie apima įsiskverbimo bandymus, teismo ekspertizę ir atvirkštinę inžineriją. Įdomus dalykas, susijęs su „DracOS Linux“, yra tai, kad ši OS neturi GUI aplinkos, įrankį galite pasiekti tik naudodami CLI (komandinės eilutės sąsają). Nauji etiniai įsilaužėliai galėtų išbandyti daugiau naudodami „DracOS Linux“ kaip savo pirmąją įsiskverbimo testavimo operacinę sistemą, tačiau išmokti nėra taip sunku. Teigiama, kad „DracOS Linux“ yra lengva ir labai galinga įsiskverbimo bandymų operacinė sistema. „DracOS Linux“ galite įdiegti žemos specifikacijos aparatinėje įrangoje.

8. Bugtraq

„Bugtraq OS“ yra dar vienas „Linux“ paskirstymas, skirtas skvarbos testavimui, pagrįstas „Debian“ arba „Ubuntu“. „Bugtraq“ pastatė „bugtraq-team“ maždaug 2011 m. „Bugtraq“ komplekte yra daugybė įrankių, kurie yra geriau organizuoti nei „Kali Linux“ („Kali Linux“ turi daug skirtingų įrankių, turinčių tą pačią funkciją). „Bugtraq“ skverbimosi testavimo įrankių paketai susideda iš mobiliųjų teismo ekspertizės priemonių, kenkėjiškų programų testavimo laboratorijos, „Bugtraq-Community“ įrankių, GSM, „Bluetooth“, RFID ir belaidžio ryšio audito įrankių. „Bugtraq“ galima naudoti su XFCE, GNOME ir KDE darbalaukio aplinka.

7. DEFT Linux

DEFT yra sutrumpintas iš „Digital Evidence & Forensics Toolkit“, tai yra „Linux“ paskirstymas, skirtas kompiuterinei teismo ekspertizei analizuoti ir reaguoti į įvykius. „DEFT Linux“ buvo sukurta remiantis „Xubuntu“, kuri LXDE naudojo kaip darbalaukio aplinką. „DEFT Linux“ veikia naudojant „Live Mode“, kuris paleidus sistemą paleidžiamas ir pradedamas naudoti. Pagrindiniai „DEFT Linux“ įrankiai ir paketas yra „Digital Forensics Framework“, „Mobile forensics“ („Android“ ir IOS), „DART“ („Digital Advance Response Toolkit“), kuriuose yra „Windows“ programų, kurios anksčiau organizavo, rinko ir naudojo įrankius saugiuoju režimu, kad būtų galima tiesiogiai reaguoti į teismo ekspertizę ir įvykius. „DEFT Linux“ naudoja kariškiai, policija, saugumo ekspertai, auditorius ar asmenys.

6. C.A.Aš.N.E

C.A.Aš.N.E, trumpas kompiuterinės tiriamosios aplinkos terminas, yra dar vienas „Linux Live“ platinimas skaitmeninei kriminalistikai. CAINE buvo sukurta remiantis „Ubuntu“ ir naudojama MATE ir „LightDM“ darbalaukio aplinka. CAINE yra pakrauta su įrankiais, padedančiais tyrėjui ar IT auditoriui rasti duomenų taškus ir užuominas, kurių reikia kompiuterio saugumo kriminalistikai. Svarbiausi „CAINE“ įrankiai yra „RegRipper“, naudojamas analizei išgauti ir išanalizuoti informaciją iš „Windows“ registro, „Theharvester“, naudojamas rinkti duomenis apie domenus ir el. Pašto paskyras naudojant skirtingus duomenų šaltinius (baidu, bing, google, pgp, linksln, twitter ir yahoo), „VolDiff“, naudojamas analizuoti kenkėjiškų programų atminties pėdsakus.

5. Tinklo saugos įrankių rinkinys (NST)

„Network Security Toolkit“ yra „Linux“ paskirstymas, pagrįstas „Fedora Live-CD“, skirtas tinklo saugumui ir tinklo skverbties bandymams atlikti. NST skirta tinklo diagnostikai ir serverio stebėjimui. NST ateina su tinklo saugos įrankių arsenalu, prie kurio daugumos užduočių galima prisijungti per žiniatinklio vartotojo sąsają (WUI).

4. „BackBox Linux“

„BackBox Linux“ yra „Ubuntu“ pagrįstas „Linux“ paskirstymas, skirtas atlikti skverbimosi testavimą ir saugumo vertinimą. „BackBox“ siūlo stabilumą ir greitį, jis sukonfigūruotas naudojant XFCE darbalaukio aplinką. Dizaino idėja buvo minimalus išteklių suvartojimas ir maksimalus našumas. „BackBox Linux“ su žinomais saugumo ir analizės įrankiais apima platų temų, žiniatinklio programų saugumo įvertinimą, tinklo analizę ir kompiuterinę ekspertizę. „Backbox Linux“ turi labai gerai organizuotus įrankius, kurie vengia nereikalingų ir panašių funkcijų įrankių.

3. „BlackArch Linux“

„BlackArch Linux“ yra dar vienas „Linux“ skverbties testavimo paskirstymas, pagrįstas „Arch Linux“. „BlackArch Linux“ pristato 1984 m. Įrankius (ir nuolat didėjančius) skvarbos bandymams ir teismo ekspertizei atlikti. Jo tiesioginiame režime yra įvairių lengvų ir greitų langų tvarkyklių, pradedant žiniatinklio programų saugumo vertinimu, pvz., „Openbox“, „dwm“, „Awesome“, „Fluxbox“, „wmii“, „i3“ ir „spectrwm“. Tarp „BlackArch“ įrankių įdomu tai, kad yra bepiločių orlaivių saugumo analizei integruotų programų, tokių kaip „Snoppy“, „Skyjack“ ir „Mission Planner“.

2. „Parrot Security“ OS

„Parrot Security OS“ yra skverbimosi ir kriminalistinė OS, pagrįsta „Debian“. „ParrotSec“ naudoja MATE darbalaukio aplinką ir „LightDM“ ekranų tvarkyklę. Ši lengva „pentest“ OS gali veikti su mažiausiai 256 MB RAM 32 bitų ir 512 MB 64 bitų. Įdomu apie „ParrotSec“ OS yra anoniminis režimas. Įjungus anoniminį režimą, „ParrotSec“ automatiškai nukreips visą srautą per TOR. „ParrotSec“ siūlo platų pentestavimo įrankių, skaitmeninės kriminalistikos, atvirkštinės inžinerijos ir ataskaitų teikimo priemonių asortimentą. „ParrotSec“ taip pat pristatė kriptografijos ir programavimo įrankius. Įdomus „ParrotSec“ įrankis yra „Kayak“ automobilių įsilaužimo įrankis, leidžiantis diagnozuoti automobilio CAN (Controlled Area Network), kitaip tariant, šiuo įrankiu siekiama ištirti, ar automobiliuose nėra galimo saugumo pažeidžiamumo.

1. „Kali Linux“

Galiausiai, geriausio „Linux“ skirstymo testavimui yra „Kali Linux“. „Kali Linux“ yra „Debian“ pagrindu sukurtas „Linux“ paskirstymas, skirtas saugumo auditui ir daugiausia skvarbos testavimui. „Kali Linux“ sukūrė „Offensive Security“, jo darbalaukio aplinka buvo pristatyta su įmantriu GNOME3, todėl „Kali Linux“ šiek tiek sunkiai veikia su žemos specifikacijos kompiuterine įranga. „Kali Linux“ buvo pertvarkyta iš „BackTrack“ projekto. „Kali Linux“ įgyja daugiau populiarumo ir vis auga, nes p. Roboto scenoje buvo rodomas kompiuteris su „Kali Linux OS“. „Kali Linux“ skirta naudoti su saugumu susijusioms užduotims atlikti. „Kali Linux“ turi didžiulį kiekį įsiskverbimo testavimo įrankių iš įvairių sričių ir skaitmeninių teismo ekspertizės priemonių. „Kali Linux“ palaiko daugybę įrenginių, įskaitant „i386“, „amd64“ ir ARM platformą. „Kali Linux“ taip pat sukūrė pirmąją „Nexus“ įrenginių atvirojo kodo „Android“ skverbties testavimo platformą, tai yra „Kali Linux NetHunter“. Kol kas „Kali NetHunter“ ROM vaizdas oficialiai prieinamas tik „Nexus“ ir „OnePlus“. Jūs iš tikrųjų taip pat galite įdiegti „Kali NetHunter“ bet kuriame „Android“ telefone, internete yra daugybė pamokymų. Pirmyn.

Daugiau informacijos apie geriausius „Kali Linux“ įrankius rasite šiame straipsnyje:

25 geriausių „KALI LINUX“ įrankių

Kaip sukurti žaidimą „Linux“
Prieš dešimtmetį nedaugelis „Linux“ vartotojų numatė, kad jų mėgstama operacinė sistema vieną dieną bus populiari komercinių vaizdo žaidimų žaidimų pl...
Atvirojo kodo komercinių žaidimų variklių uostai
Nemokami atvirojo kodo ir įvairių platformų žaidimų varikliai gali būti naudojami žaidžiant senus ir kai kuriuos gana naujus žaidimų pavadinimus. Šiam...
Geriausi „Linux“ komandinės eilutės žaidimai
Komandų eilutė yra ne tik jūsų didžiausias sąjungininkas naudojant „Linux“, bet ir pramogų šaltinis, nes ją galite naudoti norėdami žaisti daug įdomių...