Beste sikkerhetsfokuserte Linux -distroer for etisk hacking og pentesting

Best Security Focused Linux Distros



En hacker trenger et sikkerhetsfokusert operativsystem for å oppdage svakheten i datasystemer eller nettverk. Blant Windows og MAC OS har Linux -distribusjoner de fleste utallige distribusjonene for forskjellige formål. Noen er designet for generelle formål, for eksempel kontorsuite som hva windows og MAC OS gjør, og andre er for spesifikke oppgaver og formål, for eksempel server-, sikkerhet og penetrasjonstesting. Jeg vil ikke diskutere Windows vs MAC vs Linux -distribusjoner mye mer , i stedet vil vi fokusere på hva som er den beste Linux -distribusjonen for etisk hacking. For noen nybegynnere innen sikkerhetsfeltet vil denne artikkelen hjelpe deg med å komme i gang. Fordi det er så mange Linux -distribusjoner som er spesielt beregnet på å gjøre sikkerhetsvurdering eller penetrasjonstesting. Listen nedenfor er basert på å kombinere målet mitt på dette feltet og den mest populære rettsmedisinske distribusjonskategorien som er oppført på DistroWatch.com. DistroWatch er en side som viser forskjellige Linux -distribusjoner, popularitetsrangeringer, nyheter og annen generell informasjon.

9. DracOS Linux







DracOS Linux (Dragon Comodo OS) ble bygget basert på LFS (linux fra grunnen av) og brukes til å utføre sikkerhetstesting med hundrevis av viktige verktøy for å dekke penetrasjonstesting, rettsmedisin og reverse engineering. Det interessante med DracOS Linux er at dette operativsystemet ikke har noe GUI -miljø. Du kan bare få tilgang til verktøyet ved å bruke CLI (kommandolinjegrensesnitt). Nykommer etiske hackere vil finne mer utfordring ved å bruke DracOS Linux som sitt første penetrasjonstesting -operativsystem, men det er ikke så vanskelig å lære. DracOS Linux hevdes som det lette og meget kraftige penetrasjonstestingssystemet. Du kan installere DracOS Linux under maskinvare med lav spesifikasjon.



8. Bugtraq



Bugtraq OS er en annen Linux -distribusjon for penetrasjonstesting basert på Debian eller Ubuntu. Bugtraq ble bygget av bugtraq-team rundt 2011. Bugtraq kommer med enorme mengder verktøy, som er mer godt organisert enn Kali Linux (som i Kali Linux har flere forskjellige verktøy som har samme funksjonalitet). Pakker med Bugtraq penetrasjonstestverktøy består av mobile rettsmedisinske verktøy, malware-testlaboratorium, Bugtraq-Community-verktøy, revisjonsverktøy for GSM, bluetooth, RFID og trådløst. Bugtraq er tilgjengelig med XFCE, GNOME og KDE skrivebordsmiljø.





7. DEFT Linux

DEFT er forkortet fra Digital Evidence & Forensics Toolkit, er en Linux -distribusjon laget for datamaskinforensisk analyse og hendelsesrespons. DEFT Linux ble bygget basert på Xubuntu, som brukte LXDE som skrivebordsmiljø. DEFT Linux kjører på Live Mode, som når du starter systemet, og begynner å bruke det. De viktigste verktøyene og pakken i DEFT Linux er Digital Forensics Framework, Mobile forensics (Android og IOS), DART (Digital Advance Response Toolkit) som inneholder Windows -programmer som pleide å organisere, samle og kjøre verktøyene i sikker modus for live rettsmedisin og hendelsesrespons . DEFT Linux brukes av militær, politi, sikkerhetseksperter, revisor eller enkeltpersoner.



6. C.A.I.N.E

C.A.I.N.E, forkortelse for Computer Aided Investigative Environment, er en annen Linux Live -distribusjon for digital rettsmedisin. CAINE ble bygget basert på Ubuntu og brukte skrivebordsmiljøet MATE og LightDM. CAINE er lastet med verktøy for å hjelpe etterforsker eller IT -revisor med å finne datapunkter og ledetråder som er nødvendige for datasikkerhetsforensikk. De viktigste CAINE -verktøyene er RegRipper som brukes til å trekke ut og analysere informasjon fra Windows -registeret for analyse, Theharvester brukte til å samle inn data om domener og e -postkontoer ved å bruke forskjellige datakilder (baidu, bing, google, pgp, linkedln, twitter og yahoo), VolDiff brukte til å analysere fotavtrykk for skadelig programvare.

5. Nettverkssikkerhetsverktøysett (NST)

Overvåker aktive tilkoblinger ved hjelp av Netfilter på NST.

Network Security Toolkit er en Linux-distribusjon basert på Fedora Live-CD designet for nettverkssikkerhet og penetrasjonstesting av nettverk. NST er rettet mot nettverksdiagnose og serverovervåking. NST kommer med et arsenal av nettverkssikkerhetsverktøy, som de fleste oppgavene kan nås via Web User Interface (WUI).

4. BackBox Linux

BackBox Linux er Ubuntu -basert Linux -distribusjon for å utføre penetrasjonstesting og sikkerhetsvurdering. BackBox tilbyr stabilitet og rask, den er konfigurert med XFCE -skrivebordsmiljø. Designideen var, minimalt ressursforbruk og maksimal ytelse. BackBox Linux lastet med kjente sikkerhets- og analyseverktøy dekker et bredt spekter av fag-, webapplikasjonssikkerhetsvurderinger, nettverksanalyser og datamaskinforensikk. Backbox Linux har veldig godt organiserte verktøy, som unngår redundante og lignende funksjonalitetsverktøy.

3. BlackArch Linux

BlackArch Linux er en annen Linux penetrasjonstestdistribusjon basert på Arch Linux. BlackArch Linux leveres med 1984 -verktøy (og stadig økende) for penetrasjonstesting og rettsmedisinsk analyse. Live -modusen kommer med forskjellige lette og raske vindusbehandlere, fra webapplikasjons sikkerhetsvurdering, slik som Openbox, dwm, Awesome, Fluxbox, wmii, i3 og spectrwm. De interessante blant BlackArch -verktøyene er at det er programmer integrert for dronesikkerhetsanalyse, som Snoppy, Skyjack og Mission Planner.

2. Parrot Security OS

Parrot Security OS er et penetrasjonstesting og rettsmedisinsk operativsystem basert på Debian. ParrotSec bruker MATE -skrivebordsmiljø og LightDM -skjermbehandling. Dette lette, penteste operativsystemet kan kjøre på minimum 256 MB RAM for 32-biters og 512 MB for 64-biters. Det interessante med ParrotSec OS er at det har en anonym modus. Ved å aktivere anonym modus vil ParrotSec automatisk rute all trafikk gjennom TOR. ParrotSec tilbyr et bredt spekter av pentesting -verktøy, digital rettsmedisin, reverse engineering og rapporteringsverktøy. ParrotSec ble også levert med verktøy for kryptografi og programmering. Et interessant verktøy i ParrotSec er Kayak car hacking tool for å diagnostisere bilens CAN (Controlled Area Network), med andre ord har dette verktøyet som mål å undersøke biler for potensiell sikkerhetsproblem

1. Kali Linux

Til slutt, på toppen av den beste Linux -distribusjonen for penetrasjonstesting, er Kali Linux. Kali Linux er Debian-basert Linux-distribusjon for sikkerhetsrevisjon og hovedsakelig for penetrasjonstesting. Kali Linux ble utviklet av Offensive Security, levert med fancy GNOME3 som skrivebordsmiljø, noe som får Kali Linux til å kjøre litt hardt på maskinvare med lav spesifikasjon. Kali Linux ble omarbeidet fra BackTrack -prosjektet. Kali Linux får større popularitet og fortsetter å stige siden Mr. Robot -scenen viste en datamaskin med Kali Linux OS, spesielt scener. Kali Linux er ment å brukes til sikkerhetsrelaterte oppgaver. Kali Linux kommer med en enorm mengde penetrasjonstestverktøy fra forskjellige felt og digitale rettsmedisinske verktøy. Kali Linux støtter et bredt spekter av enheter, inkludert i386, amd64 og ARM -plattform. Kali Linux har også utviklet den første open source Android -penetrasjonstestplattformen for Nexus -enheter, det er Kali Linux NetHunter. Foreløpig er Kali NetHunter ROM -bilde offisielt bare tilgjengelig for Nexus og OnePlus. Men du kan faktisk også installere Kali NetHunter i en hvilken som helst Android -telefon, det er mange opplæringsprogrammer for dette på internett. Gå for det.

For mer informasjon om de beste verktøyene i Kali Linux, se denne artikkelen:

TOPP 25 BESTE KALI LINUX -VERKTØY