Sikkerhet

Beste sikkerhetsfokuserte Linux Distros for etisk hacking og pentesting

Beste sikkerhetsfokuserte Linux Distros for etisk hacking og pentesting
En hacker trenger et sikkerhetsfokusert operativsystem for å oppdage svakheten i datasystemer eller nettverk. Blant Windows og MAC OS har Linux-distribusjoner flest utallige distribusjoner for forskjellige formål. Noen er designet for generelle formål, for eksempel kontorpakker som Windows og MAC OS gjør, og andre er for spesifikke oppgaver og formål, for eksempel server, sikkerhet og penetrasjonstesting.Jeg vil ikke diskutere Windows vs MAC vs Linux-distribusjoner mye mer, i stedet vil vi fokusere på hva som er den beste Linux-distribusjonen for etisk hacking. For noen nybegynnere innen sikkerhetsfeltet vil denne artikkelen hjelpe deg i gang. Fordi det er så mange Linux-distribusjoner som er spesielt rettet mot å gjøre sikkerhetsvurdering eller penetrasjonstesting. Listen nedenfor er basert på å kombinere mitt mål på dette feltet og den mest “populære rettsmedisinske distribusjonskategorien” oppført på DistroWatch.com.  DistroWatch er en side som viser forskjellige Linux-distribusjoner, popularitetsrangeringer, nyheter og annen generell informasjon.

9. DracOS Linux

DracOS Linux (Dragon Comodo OS) ble bygget basert på LFS (linux fra grunnen av) og brukes til å utføre sikkerhetstesting med hundrevis av essensielle verktøy for å dekke penetrasjonstesting, rettsmedisin og reverse engineering. Det interessante med DracOS Linux er at dette operativsystemet ikke har noe GUI-miljø, du kan bare få tilgang til verktøyet ved å bruke CLI (kommandolinjegrensesnitt). Nykommere etiske hackere vil finne mer utfordring ved å bruke DracOS Linux som deres første penetrasjonstest operativsystem, men det er ikke så vanskelig å lære. DracOS Linux hevdes som det lette og veldig kraftige penetrasjonstestingsoperasjonssystemet. Du kan installere DracOS Linux under maskinvare med lav spesifikasjon.

8. Bugtraq

Bugtraq OS er en annen Linux-distribusjon for penetrasjonstesting basert på Debian eller Ubuntu. Bugtraq ble bygget av bugtraq-team rundt 2011. Bugtraq kommer med enorme mengder verktøy, som er mer organisert enn Kali Linux (som i Kali Linux har flere forskjellige verktøy som har samme funksjonalitet). Pakkene med Bugtraq penetrasjonstestverktøy består av mobile rettsmedisinske verktøy, malware testing lab, Bugtraq-Community verktøy, revisjonsverktøy for GSM, bluetooth, RFID og trådløs. Bugtraq er tilgjengelig med XFCE-, GNOME- og KDE-skrivebordsmiljø.

7. DEFT Linux

DEFT er forkortet fra Digital Evidence & Forensics Toolkit, er en Linux-distribusjon laget for datamaskinmedisinsk analyse og hendelsesrespons. DEFT Linux ble bygget basert på Xubuntu, som brukte LXDE som skrivebordsmiljø. DEFT Linux kjører i Live Mode, som når du starter systemet, og begynner å bruke det. De viktigste verktøyene og pakken i DEFT Linux er Digital Forensics Framework, Mobile forensics (Android og IOS), DART (Digital Advance Response Toolkit) som inneholder Windows-applikasjoner som pleide å organisere, samle og kjøre verktøyene i sikker modus for live rettsmedisinsk og hendelsesrespons. DEFT Linux brukes av militær, politi, sikkerhetseksperter, revisor eller enkeltpersoner.

6. C.EN.Jeg.N.E

C.EN.Jeg.N.E, forkortelse for Computer Aided Investigative Environment, er en annen Linux Live-distribusjon for digital rettsmedisin. CAINE ble bygget basert på Ubuntu og brukte MATE og LightDM skrivebordsmiljø. CAINE er lastet med verktøy for å hjelpe etterforsker eller IT-revisor med å finne datapunkter og ledetråder som trengs for datasikkerhetsmedisin. Det viktigste CAINE-verktøyet er "RegRipper" som brukes til å hente ut og analysere informasjon fra Windows-registeret for analyse, "Theharvester" brukes til å samle inn data om domener og e-postkontoer ved hjelp av annen datakilde (baidu, bing, google, pgp, linkedln, twitter og yahoo), "VolDiff" brukes til å analysere minnefotavtrykk for skadelig programvare.

5. Network Security Toolkit (NST)

Network Security Toolkit er en Linux-distribusjon basert på Fedora Live-CD designet for Network Security og Network penetration testing. NST er rettet mot nettverksdiagnostikk og serverovervåking. NST leveres med et arsenal av nettverkssikkerhetsverktøy, som de fleste av oppgavene er tilgjengelige via Web User Interface (WUI).

4. BackBox Linux

BackBox Linux er Ubuntu-basert Linux-distribusjon for å utføre penetrasjonstesting og sikkerhetsvurdering. BackBox tilbyr stabilitet og rask, den er konfigurert med XFCE-skrivebordsmiljø. Designideen var, minimalt ressursforbruk og maksimal ytelse. BackBox Linux lastet med kjente sikkerhets- og analyseverktøy dekker et bredt spekter av emner, sikkerhetsvurdering av nettapplikasjoner, nettverksanalyse og datamaskinmedisin. Backbox Linux har veldig godt organiserte verktøy, som unngår overflødige og lignende funksjonalitetsverktøy.

3. BlackArch Linux

BlackArch Linux er en annen distribusjon av Linux-penetrasjonstesting basert på Arch Linux. BlackArch Linux leveres med 1984-verktøy (og øker stadig) for penetrasjonstesting og rettsmedisinsk analyse. Dens live-modus kommer med forskjellige lette og raske vindusadministratorer, fra sikkerhetsvurdering av webapplikasjoner som Openbox, dwm, Awesome, Fluxbox, wmii, i3 og spectrwm. De interessante blant BlackArch-verktøyene er at det er applikasjoner integrert for dronesikkerhetsanalyse, som Snoppy, Skyjack og Mission Planner.

2. Parrot Security OS

Parrot Security OS er et penetrasjonstesting og rettsmedisinsk operativsystem basert på Debian. ParrotSec bruker MATE-skrivebordsmiljø og LightDM-skjermbehandling. Dette lette pentest OS kan kjøre på minimum 256 MB RAM for 32-bit og 512 MB for 64-bit. Det interessante med ParrotSec OS er at den har en anonym modus. Ved å aktivere anonym modus vil ParrotSec automatisk dirigere all trafikk gjennom TOR. ParrotSec tilbyr et bredt utvalg av pentesting-verktøy, digital rettsmedisin, reverse engineering og rapporteringsverktøy. ParrotSec leveres også med verktøy rettet mot kryptografi og programmering. Et interessant verktøy i ParrotSec er "Kayak" -hackingsverktøy for bil for å diagnostisere bilens CAN (Controlled Area Network), med andre ord, dette verktøyet tar sikte på å undersøke biler for potensiell sikkerhetssårbarhet.

1. Kali Linux

Til slutt, på toppen av den beste Linux-distribusjonen for penetrasjonstesting, er Kali Linux. Kali Linux er Debian-basert Linux-distribusjon for sikkerhetsrevisjon og hovedsakelig for penetrasjonstesting. Kali Linux ble utviklet av “Offensive Security”, levert med fancy GNOME3 som skrivebordsmiljø, noe som gjør at Kali Linux kjører litt hardt på maskinvare med lav spesifikasjon. Kali Linux ble omarbeidet fra "BackTrack" -prosjektet. Kali Linux får mer popularitet og fortsetter å stige siden Mr. Robotscenen viste en datamaskin med Kali Linux OS i bestemte scener. Kali Linux er ment å brukes til sikkerhetsrelaterte oppgaver. Kali Linux kommer med en enorm mengde penetrasjonstestverktøy fra forskjellige felt og digitale rettsmedisinske verktøy. Kali Linux støtter et bredt spekter av enheter, inkludert i386, amd64 og ARM-plattformen. Kali Linux har også utviklet den første open source Android penetrasjonstestplattformen for Nexus-enheter, det er Kali Linux NetHunter. Foreløpig er Kali NetHunter ROM-bilde offisielt bare tilgjengelig for Nexus og OnePlus. Men du kan faktisk også installere Kali NetHunter i hvilken som helst Android-telefon, det er mange opplæringsprogrammer for dette på internett. Gå for det.

For mer informasjon om de beste verktøyene i Kali Linux, se denne artikkelen:

TOPP 25 BESTE KALI LINUX VERKTØY

SuperTuxKart for Linux
SuperTuxKart er en flott tittel designet for å gi deg Mario Kart-opplevelsen gratis på Linux-systemet ditt. Det er ganske utfordrende og morsomt å spi...
Kjemp om Wesnoth-opplæringen
Kampen om Wesnoth er et av de mest populære open source-strategispillene du kan spille på dette tidspunktet. Ikke bare har dette spillet vært i utvikl...
0 A.D. Opplæringen
Ut av de mange strategispillene der ute, 0 A.D. klarer å skille seg ut som en omfattende tittel og et veldig dypt, taktisk spill til tross for å være ...