Geriausias į saugumą orientuotas „Linux“ platinimas, skirtas etiniam įsilaužimui ir bandymams

Best Security Focused Linux Distros



Įsilaužėliui reikia į saugumą orientuotos operacinės sistemos, kuri padėtų atrasti kompiuterinių sistemų ar tinklo trūkumus. Tarp „Windows“ ir „MAC OS“ „Linux“ paskirstymai turi daugiausiai paskirstymų įvairiems tikslams. Kai kurie yra skirti bendriems tikslams, pvz., Biuro rinkiniui, pvz., Ką daro langai ir MAC OS, o kiti - tam tikroms užduotims ir tikslams, pvz., Serverio, saugumo ir skverbties testavimui. Aš daug daugiau nediskutuosiu apie „Windows vs MAC“ ir „Linux“ paskirstymus , Vietoj to, mes sutelksime dėmesį į tai, kas yra geriausias „Linux“ platinimas etiniam įsilaužimui. Kai kuriems pradedantiesiems saugumo srityje šis straipsnis padės jums pradėti. Kadangi yra tiek daug „Linux“ paskirstymų, skirtų specialiai atlikti saugumo įvertinimą ar skverbties testavimą. Žemiau pateiktas sąrašas sudarytas derinant mano tikslą šioje srityje ir populiariausią teismo ekspertizės platinimo kategoriją, nurodytą DistroWatch.com. „DistroWatch“ yra puslapis, kuriame rodomi įvairūs „Linux“ paskirstymai, populiarumo reitingai, naujienos ir kita bendra informacija.

9. „DracOS Linux“







„DracOS Linux“ („Dragon Comodo“ OS) buvo sukurta remiantis LFS („Linux“ nuo nulio) ir yra naudojama saugumo bandymams atlikti naudojant šimtus būtiniausių įrankių, skirtų skverbties bandymams, teismo ekspertizei ir atvirkštinei inžinerijai. Įdomus „DracOS Linux“ dalykas yra tai, kad ši OS neturi GUI aplinkos, prieigą prie įrankio galite pasiekti tik naudodami CLI (komandinės eilutės sąsają). Naujokams etiniams įsilaužėliams būtų daugiau iššūkių naudojant „DracOS Linux“ kaip pirmąją skverbties testavimo operacinę sistemą, tačiau to išmokti nėra taip sunku. Teigiama, kad „DracOS Linux“ yra lengva ir labai galinga skverbties testavimo operacinė sistema. Galite įdiegti „DracOS Linux“ naudodami žemos specifikacijos aparatinę įrangą.



8. Bugtraq



„Bugtraq OS“ yra dar vienas „Linux“ platinimas, skirtas skverbties testavimui, pagrįstam „Debian“ ar „Ubuntu“. „Bugtraq“ komanda buvo sukurta maždaug 2011 m. „Bugtraq“ turi daugybę įrankių, kurie yra geriau organizuoti nei „Kali Linux“ („Kali Linux“ turi keletą skirtingų įrankių, turinčių tą pačią funkciją). „Bugtraq“ įsiskverbimo tikrinimo įrankių paketus sudaro mobilieji teismo medicinos įrankiai, kenkėjiškų programų testavimo laboratorija, „Bugtraq“ bendruomenės įrankiai, GSM, „Bluetooth“, RFID ir belaidžio ryšio audito įrankiai. „Bugtraq“ galima naudoti su XFCE, GNOME ir KDE darbalaukio aplinka.





7. DEFT Linux

DEFT yra sutrumpintas iš „Digital Evidence & Forensics Toolkit“ - tai „Linux“ platinimas, skirtas kompiuterinei teismo ekspertizei analizuoti ir reaguoti į incidentus. „DEFT Linux“ buvo sukurta remiantis „Xubuntu“, kuri kaip darbalaukio aplinką naudojo LXDE. „DEFT Linux“ veikia tiesioginiu režimu, kuris įkelia sistemą ir pradeda ją naudoti. Pagrindiniai „DEFT Linux“ įrankiai ir paketas yra „Digital Forensics Framework“, „Mobile Forensics“ („Android“ ir „IOS“), „DART“ („Digital Advance Response Toolkit“), kuriame yra „Windows“ programos, naudojamos įrankiui organizuoti, rinkti ir paleisti saugiuoju režimu, kad būtų galima reaguoti į teismo ekspertizę ir incidentus . „DEFT Linux“ naudoja kariuomenė, policija, saugumo ekspertai, auditorius ar asmenys.



6. C.A.I.N.E

C.A.I.N.E, sutrumpintai kaip kompiuterinė tyrimo aplinka, yra dar vienas „Linux Live“ platinimas, skirtas skaitmeninei kriminalistikai. CAINE buvo sukurta remiantis „Ubuntu“ ir naudojama MATE ir „LightDM“ darbalaukio aplinka. CAINE yra pripildyta įrankių, padedančių tyrėjui ar IT auditoriui rasti duomenų taškus ir įkalčius, reikalingus kompiuterių saugumo kriminalistikai. Svarbiausi CAINE įrankiai yra „RegRipper“, naudojama informacijai išgauti ir išanalizuoti iš „Windows“ registro analizei, „Theharvester“ naudojama duomenims apie domenus ir el. Pašto paskyras rinkti naudojant skirtingus duomenų šaltinius („baidu“, „bing“, „Google“, pgp, linksln, twitter ir yahoo), „VolDiff“ analizavo kenkėjiškų programų atminties pėdsaką.

5. Tinklo saugos priemonių rinkinys (NST)

Aktyvių ryšių stebėjimas naudojant „Netfilter“ NST.

„Network Security Toolkit“ yra „Linux“ platinimas, pagrįstas „Fedora Live-CD“, skirtas tinklo saugumui ir tinklo skverbties testavimui. NST skirta tinklo diagnostikai ir serverio stebėjimui. NST yra tinklo saugos įrankių arsenalas, kurį daugumą užduočių galima pasiekti naudojant žiniatinklio vartotojo sąsają (WUI).

4. „BackBox Linux“

„BackBox Linux“ yra „Ubuntu“ pagrįstas „Linux“ platinimas, skirtas skverbties testams ir saugumo vertinimui atlikti. „BackBox“ siūlo stabilumą ir greitį, jis sukonfigūruotas naudojant „XFCE“ darbalaukio aplinką. Projektavimo idėja buvo minimalus išteklių suvartojimas ir maksimalus našumas. „BackBox Linux“, kuriame yra žinomų saugos ir analizės įrankių, apima platų temų spektrą, žiniatinklio programų saugumo vertinimą, tinklo analizę ir kompiuterinę teismo ekspertizę. „Backbox Linux“ turi labai gerai organizuotus įrankius, kurie leidžia išvengti nereikalingų ir panašių funkcijų įrankių.

3. „BlackArch Linux“

„BlackArch Linux“ yra dar vienas „Linux“ skverbties testavimo platinimas, pagrįstas „Arch Linux“. „BlackArch Linux“ pristatomas su 1984 m. Įrankiais (ir nuolat tobulinama) skverbties bandymams ir teismo analizei. Jo tiesioginiame režime yra įvairių lengvų ir greitų langų tvarkyklių, pradedant žiniatinklio programų saugumo vertinimu, pvz., „Openbox“, „dwm“, „Awesome“, „Fluxbox“, „wmii“, „i3“ ir „spectrwm“. Įdomiausi tarp „BlackArch“ įrankių yra tai, kad yra programų, kurios yra nereglamentuotos dronų saugumo analizei, pvz., „Snoppy“, „Skyjack“ ir „Mission Planner“.

2. Parrot Security OS

„Parrot Security OS“ yra skverbties testavimo ir teismo medicinos OS, pagrįsta „Debian“. „ParrotSec“ naudoja MATE darbalaukio aplinką ir „LightDM“ ekrano tvarkyklę. Ši lengva lengviausia OS gali veikti mažiausiai 256 MB RAM 32 bitų ir 512 MB 64 bitų. Įdomiausia „ParrotSec“ OS yra ta, kad ji turi anoniminį režimą. Suaktyvinus anoniminį režimą, „ParrotSec“ automatiškai nukreipia visą srautą per TOR. „ParrotSec“ siūlo platų testavimo įrankių, skaitmeninės kriminalistikos, atvirkštinės inžinerijos ir ataskaitų teikimo įrankių asortimentą. „ParrotSec“ taip pat pristatė įrankius, skirtus kriptografijai ir programavimui. Įdomus „ParrotSec“ įrankis yra baidarių automobilių įsilaužimo įrankis, skirtas diagnozuoti automobilio CAN (valdomo teritorijos tinklą), kitaip tariant, šis įrankis skirtas ištirti automobilius dėl galimo saugumo pažeidžiamumo.

1. „Kali Linux“

Galiausiai, geriausias skverbties testavimo „Linux“ platinimas yra „Kali Linux“. „Kali Linux“ yra „Debian“ pagrįstas „Linux“ platinimas, skirtas saugumo auditui ir daugiausia skverbties testavimui. „Kali Linux“ sukūrė „Offensive Security“, pristatyta su išgalvota „GNOME3“ darbalaukio aplinka, todėl „Kali Linux“ šiek tiek sunkiai veikia su žemos specifikacijos kompiuterine įranga. „Kali Linux“ buvo pertvarkytas iš „BackTrack“ projekto. „Kali Linux“ įgauna vis didesnį populiarumą ir nuolat auga, nes „Mr. Robot“ scenoje tam tikrose scenose buvo rodomas kompiuteris su „Kali Linux“ OS. „Kali Linux“ skirtas naudoti su saugumu susijusioms užduotims atlikti. „Kali Linux“ yra su daugybe skverbties testavimo įrankių iš įvairių sričių ir skaitmeninių kriminalistikos įrankių. „Kali Linux“ palaiko daugybę įrenginių, įskaitant „i386“, „amd64“ ir „ARM“ platformą. „Kali Linux“ taip pat sukūrė pirmąją atviro kodo „Android“ skverbties tikrinimo platformą „Nexus“ įrenginiams, tai yra „Kali Linux NetHunter“. Kol kas „Kali NetHunter“ ROM vaizdas oficialiai prieinamas tik „Nexus“ ir „OnePlus“. Bet jūs iš tikrųjų taip pat galite įdiegti „Kali NetHunter“ bet kuriame „Android“ telefone, internete yra daug pamokų. Pirmyn.

Norėdami gauti daugiau informacijos apie geriausius „Kali Linux“ įrankius, skaitykite šį straipsnį:

TOP 25 GERIAUSI KALI LINUX ĮRANKIAI