Sikkerhed

Bedste sikkerhedsfokuserede Linux Distros til etisk hacking og pentesting

Bedste sikkerhedsfokuserede Linux Distros til etisk hacking og pentesting
En hacker har brug for et sikkerhedsfokuseret operativsystem for at hjælpe med at opdage svagheden i computersystemer eller netværk. Blandt Windows og MAC OS har Linux-distributioner de mest utallige distributioner til forskellige formål. Nogle er designet til generelle formål, såsom kontorpakke som hvad windows og MAC OS gør, og andre er til specifikke opgaver og formål, såsom server, sikkerhed og penetrationstest.Jeg vil ikke diskutere Windows vs MAC vs Linux-distributioner meget mere, i stedet vil vi fokusere på, hvad der er den bedste Linux-distribution til etisk hacking. For nogle begyndere inden for sikkerhedsområdet hjælper denne artikel dig med at komme i gang. Fordi der er så mange Linux-distributioner specifikt rettet mod at foretage sikkerhedsvurdering eller penetrationstest. Listen nedenfor er baseret på at kombinere mit mål på dette felt og den mest "populære retsmedicinsk distributionskategori", der er anført på DistroWatch.com.  DistroWatch er en side, der viser forskellige Linux-distributioner, popularitetsrangeringer, nyheder og en anden generel information.

9. DracOS Linux

DracOS Linux (Dragon Comodo OS) blev bygget baseret på LFS (linux fra bunden) og bruges til at udføre sikkerhedstest med hundredvis af vigtige værktøjer til at dække penetrationstest, retsmedicin og reverse engineering. Det interessante ved DracOS Linux er, at dette operativsystem ikke har noget GUI-miljø, du kan kun få adgang til værktøjet ved hjælp af CLI (kommandolinjegrænseflade). Begynder etiske hackere ville finde mere udfordring ved at bruge DracOS Linux som deres første penetrationstest operativsystem, men det er ikke så svært at lære. DracOS Linux hævdes at være det lette og meget kraftfulde operativsystem til penetrationstest. Du kan installere DracOS Linux under hardware med lav spec.

8. Bugtraq

Bugtraq OS er en anden Linux-distribution til penetrationstest baseret på Debian eller Ubuntu. Bugtraq blev bygget af bugtraq-team omkring 2011. Bugtraq leveres med enorme mængder værktøjer, som er mere velorganiserede end Kali Linux (som i Kali Linux har flere forskellige værktøjer, der har den samme funktionalitet). Pakkerne med Bugtraq penetration testværktøjer består af mobile retsmedicinske værktøjer, malware test lab, Bugtraq-Community værktøjer, revisionsværktøjer til GSM, bluetooth, RFID og trådløs. Bugtraq er tilgængelig med XFCE-, GNOME- og KDE-skrivebordsmiljø.

7. DEFT Linux

DEFT er forkortet fra Digital Evidence & Forensics Toolkit, er en Linux-distribution lavet til computerforensisk analyse og hændelsesrespons. DEFT Linux blev bygget baseret på Xubuntu, der brugte LXDE som desktop-miljø. DEFT Linux kører i Live Mode, som når du starter systemet, og begynder at bruge det. De væsentlige værktøjer og pakke i DEFT Linux er Digital Forensics Framework, Mobile forensics (Android og IOS), DART (Digital Advance Response Toolkit), der indeholder windows-applikationer, der plejede at organisere, indsamle og køre værktøjerne i sikker tilstand til live kriminalteknisk og hændelsesrespons. DEFT Linux bruges af militær, politi, sikkerhedseksperter, revisor eller enkeltpersoner.

6. C.EN.jeg.N.E

C.EN.jeg.N.E, forkortelse for Computer Aided Investigative Environment er en anden Linux Live-distribution til digital retsmedicin. CAINE blev bygget baseret på Ubuntu og brugte MATE- og LightDM-skrivebordsmiljø. CAINE er fyldt med værktøjer til at hjælpe efterforsker eller IT-revisor med at finde datapunkter og spor, der er nødvendige for computersikkerhedsmedicin. De mest vigtige CAINE-værktøjer er "RegRipper", der bruges til at udtrække og analysere oplysninger fra Windows-registreringsdatabasen til analyse, "Theharvester" bruges til at indsamle data om domæner og e-mail-konti ved hjælp af forskellige datakilder (baidu, bing, google, pgp, linkedln, twitter og yahoo), "VolDiff" bruges til at analysere malwarehukommelsesfodaftryk.

5. Network Security Toolkit (NST)

Network Security Toolkit er en Linux-distribution baseret på Fedora Live-CD designet til netværkssikkerhed og netværkets penetrationstest. NST er rettet mod netværksdiagnosticering og serverovervågning. NST leveres med et arsenal af netværkssikkerhedsværktøjer, som de fleste af opgaverne kan tilgås via Web User Interface (WUI).

4. BackBox Linux

BackBox Linux er Ubuntu-baseret Linux-distribution til at udføre penetrationstest og sikkerhedsvurdering. BackBox tilbyder stabilitet og hurtig, den er konfigureret med XFCE-skrivebordsmiljø. Designideen var, minimalt ressourceforbrug og maksimeret ydeevne. BackBox Linux fyldt med kendte sikkerheds- og analyseværktøjer dækker bred vifte af emner, sikkerhedsvurdering af webapplikationer, netværksanalyse og computerforensik. Backbox Linux har meget velorganiserede værktøjer, der undgår overflødige og lignende funktionalitetsværktøjer.

3. BlackArch Linux

BlackArch Linux er en anden distribution af Linux-penetrationstest baseret på Arch Linux. BlackArch Linux leveres med 1984-værktøjer (og øges konstant) til penetrationstest og retsmedicinsk analyse. Dens live-tilstand leveres med forskellige lette og hurtige vinduesadministratorer, fra sikkerhedsvurdering af webapplikationer såsom Openbox, dwm, Awesome, Fluxbox, wmii, i3 og spectrwm. De interessante blandt BlackArch-værktøjer er, at der er applikationer, der er integreret til dronesikkerhedsanalyse, som Snoppy, Skyjack og Mission Planner.

2. OS af papegøje sikkerhed

Parrot Security OS er en penetrationstest og retsmedicinsk OS baseret på Debian. ParrotSec bruger MATE-skrivebordsmiljø og LightDM-skærmstyring. Dette lette pentest-operativsystem kan køre på mindst 256 MB RAM til 32-bit og 512 MB til 64-bit. Det interessante ved ParrotSec OS er, at det har en anonym tilstand. Ved at aktivere anonym tilstand dirigerer ParrotSec automatisk al trafik gennem TOR. ParrotSec tilbyder en bred vifte af pentesting-værktøjer, digital retsmedicin, reverse engineering og rapporteringsværktøjer. ParrotSec leveres også med værktøjer, der har til formål at lave kryptografi og programmering. Et interessant værktøj i ParrotSec er “Kajak” -hackingsværktøj til bil til diagnosticering af bilens CAN (Controlled Area Network), med andre ord har dette værktøj til formål at undersøge biler for potentiel sikkerhedssårbarhed.

1. Kali Linux

Endelig er Kali Linux oven på den bedste Linux-distribution til penetrationstest. Kali Linux er Debian-baseret Linux-distribution til sikkerhedsrevision og hovedsagelig til penetrationstest. Kali Linux blev udviklet af “Offensive Security”, leveret med fancy GNOME3 som sit skrivebordsmiljø, hvilket får Kali Linux til at køre en smule hårdt på lavspecifik computerhardware. Kali Linux blev omarbejdet fra "BackTrack" -projektet. Kali Linux vinder mere popularitet og fortsætter med at stige siden Mr. Robotscenen viste en computer med Kali Linux OS i bestemte scener. Kali Linux er beregnet til at blive brugt til sikkerhedsrelaterede opgaver. Kali Linux leveres med en enorm mængde penetrationstestværktøjer fra forskellige områder og digitale retsmedicinske værktøjer. Kali Linux understøtter en bred vifte af enheder, herunder i386, amd64 og ARM-platformen. Kali Linux har også udviklet den første open source Android-penetrationsprøvningsplatform til Nexus-enheder, det er Kali Linux NetHunter. Indtil videre er Kali NetHunter ROM-billede officielt kun tilgængeligt for Nexus og OnePlus. Men du kan faktisk også installere Kali NetHunter i enhver Android-telefon, der er mange tutorials til dette på internettet. Gå efter det.

For mere information om de bedste værktøjer i Kali Linux, se denne artikel:

TOPP 25 BEDSTE KALI LINUX-VÆRKTØJER

HD Remastered-spil til Linux, der aldrig tidligere havde haft en Linux-udgivelse
Mange spiludviklere og udgivere kommer med HD-remaster af gamle spil for at forlænge franchisens levetid. Venligst fans, der anmoder om kompatibilitet...
Sådan bruges AutoKey til at automatisere Linux-spil
AutoKey er et desktopautomatiseringsværktøj til Linux og X11, programmeret i Python 3, GTK og Qt. Ved hjælp af dets scripting og MACRO-funktionalitet ...
Sådan vises FPS-tæller i Linux-spil
Linux-spil fik et stort skub, da Valve annoncerede Linux-support til Steam-klient og deres spil i 2012. Siden da har mange AAA- og indiespil fundet ve...