Bezpečnosť

Najlepšie linuxové distribúcie zamerané na bezpečnosť pre etické hackerstvo a testovanie obsahu

Najlepšie linuxové distribúcie zamerané na bezpečnosť pre etické hackerstvo a testovanie obsahu
Hacker potrebuje operačný systém zameraný na zabezpečenie, aby zistil slabiny v počítačových systémoch alebo v sieti. Medzi systémami Windows a MAC OS majú distribúcie Linuxu nespočetné množstvo distribúcií na rôzne účely. Niektoré sú určené na všeobecné účely, napríklad na kancelársky balík, napríklad na fungovanie systému Windows a MAC OS, a iné na konkrétne úlohy a účely, napríklad na server, zabezpečenie a testovanie penetrácie.Oveľa viac nebudem debatovať o distribúcii Windows vs MAC vs Linux, namiesto toho sa zameriame na najlepšiu distribúciu Linuxu pre etické hackerstvo. Pre niektorých začiatočníkov v oblasti bezpečnosti vám tento článok pomôže začať. Pretože existuje toľko distribúcií Linuxu zameraných špeciálne na hodnotenie bezpečnosti alebo penetračné testovanie. Zoznam uvedený nižšie je založený na spojení môjho cieľa v tejto oblasti a „najobľúbenejšej kategórie distribúcie forenznej analýzy“ uvedenej na DistroWatch.com.  DistroWatch je stránka, ktorá zobrazuje rôzne distribúcie systému Linux, hodnotenie obľúbenosti, novinky a ďalšie všeobecné informácie.

9. DracOS Linux

DracOS Linux (Dragon Comodo OS) bol postavený na báze LFS (linux od nuly) a slúži na vykonávanie bezpečnostných testov so stovkami základných nástrojov na pokrytie penetračných testov, forenzných testov a reverzného inžinierstva. Zaujímavosťou systému DracOS Linux je, že tento operačný systém nemá prostredie GUI, k nástroju máte prístup iba pomocou rozhrania príkazového riadku (CLI). Začiatočníci etických hackerov by pri používaní DracOS Linux ako svojho prvého operačného systému na penetračné testovanie našli viac výziev, ale nie je také ťažké sa ich naučiť. DracOS Linux je považovaný za ľahký a veľmi výkonný operačný systém testovania prieniku. DracOS Linux môžete nainštalovať pod hardvér s nízkou špecifikáciou.

8. Bugtraq

Bugtraq OS je ďalšia linuxová distribúcia pre penetračné testovanie založená na Debiane alebo Ubuntu. Bugtraq postavil tím bugtraq približne v roku 2011. Bugtraq prichádza s obrovským množstvom nástrojov, ktoré sú lepšie organizované ako Kali Linux (ktorý má v Kali Linuxe niekoľko rôznych nástrojov s rovnakými funkciami). Balíky nástrojov na testovanie penetrácie Bugtraq pozostávajú z mobilných forenzných nástrojov, laboratória na testovanie škodlivého softvéru, nástrojov Bugtraq-Community, nástrojov auditu pre GSM, bluetooth, RFID a bezdrôtových sietí. Bugtraq je k dispozícii pre desktopové prostredie XFCE, GNOME a KDE.

7. DEFT Linux

DEFT je skratka z Digital Evidence & Forensics Toolkit, je to distribúcia Linuxu vyrobená pre počítačovú forenznú analýzu a reakciu na incidenty. DEFT Linux bol postavený na báze Xubuntu, ktorý používal LXDE ako desktopové prostredie. DEFT Linux beží v živom režime, ktorý po zavedení systému a jeho spustení začnete. Základnými nástrojmi a balíkom v systéme DEFT Linux sú Digital Forensics Framework, Mobile Forensics (Android a IOS), DART (Digital Advance Response Toolkit), ktoré obsahujú aplikácie systému Windows, ktoré slúžili na bezpečnú organizáciu, zhromažďovanie a prevádzkovanie nástrojov v bezpečnom režime pre živú forenznú a incidentovú reakciu. DEFT Linux používajú vojenskí, policajní, bezpečnostní experti, audítori alebo jednotlivci.

6. C.A.Ja.N.E

C.A.Ja.N.E, skratka pre Computer Aided Investigative Environment je ďalšia distribúcia Linux Live pre digitálnu forenznú. CAINE bol postavený na základe Ubuntu a používal desktopové prostredie MATE a LightDM. CAINE je nabitý nástrojmi, ktoré pomáhajú vyšetrovateľovi alebo audítorovi IT nájsť dátové body a stopy potrebné pre počítačovú bezpečnostnú forenznú analýzu. Najdôležitejšie nástroje CAINE sú „RegRipper“, ktorý sa používa na extrakciu a analýzu informácií z registra Windows na analýzu, „Theharvester“, ktorý sa používa na zhromažďovanie údajov o doménach a e-mailových účtoch pomocou rôznych zdrojov údajov (baidu, bing, google, pgp, linkedln, twitter a yahoo), „VolDiff“ používaný na analýzu stopy pamäte škodlivého softvéru.

5. Sada nástrojov na zabezpečenie siete (NST)

Network Security Toolkit je Linuxová distribúcia založená na Fedora Live-CD určená pre zabezpečenie siete a testovanie prieniku do siete. NST je zameraný na diagnostiku sietí a monitorovanie serverov. NST prichádza s arzenálom sieťových bezpečnostných nástrojov, ku ktorým je väčšina úloh prístupná cez webové užívateľské rozhranie (WUI).

4. BackBox Linux

BackBox Linux je distribúcia systému Linux založená na Ubuntu na vykonávanie penetračných testov a hodnotení bezpečnosti. BackBox ponúka stabilitu a rýchlosť, je nakonfigurovaný pre desktopové prostredie XFCE. Myšlienka návrhu bola, minimálna spotreba zdrojov a maximalizácia výkonu. BackBox Linux nabitý známymi bezpečnostnými a analytickými nástrojmi pokrýva široké spektrum tém, hodnotenie bezpečnosti webových aplikácií, sieťové analýzy a počítačovú forenznú analýzu. Backbox Linux má veľmi dobre organizované nástroje, ktoré sa vyhýbajú nadbytočným a podobným funkčným nástrojom.

3. BlackArch Linux

BlackArch Linux je ďalšia distribúcia testovania penetrácie Linuxu založená na Arch Linuxe. BlackArch Linux sa dodáva s nástrojmi z roku 1984 (a neustále pribúdajú) na penetračné testovanie a forenznú analýzu. Jeho živý režim je dodávaný s rôznymi ľahkými a rýchlymi správcami okien, od hodnotenia bezpečnosti webových aplikácií, ako sú Openbox, dwm, Awesome, Fluxbox, wmii, i3 a spectrwm. Zaujímavosťou nástrojov BlackArch je, že existujú aplikácie integrované pre bezpečnostnú analýzu dronov, ako napríklad Snoppy, Skyjack a Mission Planner.

2. Parrot Security OS

Parrot Security OS je penetračný testovací a forenzný OS založený na Debiane. ParrotSec používa desktopové prostredie MATE a správcu zobrazenia LightDM. Tento ľahký operačný systém Pentest môže bežať na minimálne 256 MB RAM pre 32-bit a 512 MB pre 64-bit. Zaujímavosťou systému ParrotSec OS je, že má anonymný režim. Aktiváciou anonymného režimu bude ParrotSec automaticky smerovať všetku komunikáciu cez TOR. ParrotSec poskytuje širokú škálu nástrojov na testovanie, digitálnu forenznú, reverzné inžinierstvo a nástroje na vykazovanie. ParrotSec tiež dodával nástroje zamerané na kryptografiu a programovanie. Zaujímavým nástrojom v ParrotSec je nástroj na hackovanie automobilov „Kayak“ na diagnostiku CAN (Controlled Area Network) vozidla, inak si tento nástroj kladie za cieľ preskúmať potenciálnu bezpečnostnú zraniteľnosť automobilov.

1. Kali Linux

Nakoniec, na vrchole najlepšej distribúcie Linuxu pre penetračné testovanie, je Kali Linux. Kali Linux je distribúcia systému Linux založená na Debiane pre bezpečnostný audit a hlavne pre penetračné testovanie. Kali Linux bol vyvinutý spoločnosťou „Offensive Security“ a je dodávaný s efektným GNOME3 ako jeho desktopovým prostredím, vďaka čomu je Kali Linux na hardvéri s nízkou špecifikáciou trochu ťažký. Kali Linux bol prepracovaný z projektu „BackTrack“. Kali Linux si získava väčšiu popularitu a neustále rastie, pretože pán. Robotická scéna zobrazovala v konkrétnych scénach počítač s operačným systémom Kali Linux. Kali Linux je určený na použitie pri úlohách týkajúcich sa bezpečnosti. Kali Linux prichádza s obrovským množstvom nástrojov na penetračné testovanie z rôznych oblastí a nástrojov digitálnej forenznej analýzy. Kali Linux podporuje širokú škálu zariadení vrátane platformy i386, amd64 a ARM. Kali Linux taktiež vyvinul prvú open source platformu pre penetračné testovanie Android pre zariadenia Nexus, je to Kali Linux NetHunter. Zatiaľ je obrázok ROM Kali NetHunter oficiálne k dispozícii iba pre zariadenia Nexus a OnePlus. Môžete si však Kali NetHunter nainštalovať aj do ľubovoľného telefónu s Androidom. Na internete je k tomu veľa návodov. Ísť na to.

Viac informácií o najlepších nástrojoch v systéme Kali Linux nájdete v tomto článku:

TOP 25 NAJLEPŠÍCH NÁSTROJOV KALI LINUX

Hry Top 10 hier, ktoré sa dajú hrať na Ubuntu
Top 10 hier, ktoré sa dajú hrať na Ubuntu
Platforma Windows je jednou z dominujúcich platforiem pre hry kvôli obrovskému percentu hier, ktoré sa dnes vyvíjajú na natívnu podporu systému Window...
Hry 5 najlepších arkádových hier pre Linux
5 najlepších arkádových hier pre Linux
V dnešnej dobe sú počítače vážne stroje používané na hranie hier. Ak nemôžete dosiahnuť nové najvyššie skóre, budete vedieť, čo tým myslím. V tomto pr...
Hry Battle For Wesnoth 1.13.6 Vývoj uvoľnený
Battle For Wesnoth 1.13.6 Vývoj uvoľnený
Battle For Wesnoth 1.13.6 vydané minulý mesiac, je šiestym vývojovým vydaním v 1.13.séria x a prináša množstvo vylepšení, najmä používateľského rozhra...