Distro Linux Berfokus Keselamatan Terbaik untuk Peretasan Etika dan Pentesting

Best Security Focused Linux Distros



Seorang penggodam memerlukan sistem operasi yang berfokus pada keselamatan untuk membantu mengetahui kelemahan sistem komputer atau rangkaian. Di antara OS Windows dan MAC, pengedaran Linux mempunyai sebaran yang paling banyak untuk pelbagai tujuan. Sebilangannya direka untuk tujuan umum, seperti suite pejabat seperti apa yang dilakukan windows dan MAC OS dan yang lain untuk tugas dan tujuan tertentu, seperti ujian pelayan, keselamatan, dan penembusan. Saya tidak akan membahaskan pengedaran Windows vs MAC vs Linux lebih banyak lagi , sebaliknya, kita akan memfokuskan pada sebaran apakah pengedaran Linux terbaik untuk penggodaman etika. Bagi beberapa pemula dalam bidang keselamatan, artikel ini akan membantu anda memulakannya. Kerana terdapat begitu banyak distribusi Linux yang bertujuan khusus untuk melakukan penilaian keselamatan atau ujian penembusan. Senarai di bawah didasarkan pada menggabungkan objektif saya dalam bidang ini dan kategori pengedaran forensik paling popular yang disenaraikan di DistroWatch.com. DistroWatch adalah halaman yang memaparkan pelbagai distribusi Linux, kedudukan populariti, berita dan maklumat umum yang lain.

9. DracOS Linux







DracOS Linux (Dragon Comodo OS) dibina berdasarkan LFS (linux dari awal) dan digunakan untuk melakukan ujian keselamatan dengan beratus-ratus alat penting untuk merangkumi ujian penembusan, forensik dan teknik terbalik. Perkara yang menarik mengenai DracOS Linux adalah, OS ini tidak mempunyai persekitaran GUI, anda hanya boleh mengakses alat tersebut dengan menggunakan CLI (antara muka baris perintah). Penggodam etika pendatang baru akan menemui lebih banyak cabaran menggunakan DracOS Linux sebagai sistem operasi ujian penembusan pertama mereka, tetapi tidak begitu sukar untuk dipelajari. DracOS Linux dituntut sebagai sistem operasi ujian penembusan yang ringan dan sangat kuat. Anda boleh memasang DracOS Linux di bawah perkakasan spesifikasi rendah.



8. Bugtraq



Bugtraq OS adalah sebaran Linux lain untuk ujian penembusan berdasarkan Debian atau Ubuntu. Bugtraq dibina oleh bugtraq-team pada sekitar tahun 2011. Bugtraq dilengkapi dengan sejumlah besar alat, yang lebih tersusun daripada Kali Linux (yang di Kali Linux mempunyai pelbagai alat yang mempunyai fungsi yang sama). Pek alat ujian penembusan Bugtraq terdiri daripada alat forensik mudah alih, makmal ujian malware, alat Komuniti Bugtraq, alat audit untuk GSM, bluetooth, RFID dan tanpa wayar. Bugtraq tersedia dengan persekitaran desktop XFCE, GNOME dan KDE.





7. DEFT Linux

DEFT disingkat dari Digital Evidence & Forensics Toolkit, adalah sebaran Linux yang dibuat untuk analisis forensik komputer dan tindak balas insiden. DEFT Linux dibina berdasarkan Xubuntu, yang menggunakan LXDE sebagai persekitaran desktop. DEFT Linux berjalan pada Live Mode, yang apabila anda boot sistem, dan mula menggunakannya. Alat dan pakej penting dalam DEFT Linux adalah Digital Forensics Framework, Mobile forensics (Android dan IOS), DART (Digital Advance Response Toolkit) yang mengandungi aplikasi windows yang digunakan untuk mengatur, mengumpulkan dan menjalankan alat dalam mod selamat untuk tindak balas forensik dan insiden langsung. . DEFT Linux digunakan oleh tentera, polis, pakar keselamatan, juruaudit atau individu.



6. C.A.I.N.E

C.A.I.N.E, kependekan dari Computer Aided Investigative Environment adalah satu lagi edaran Linux Live untuk forensik digital. CAINE dibina berdasarkan Ubuntu dan menggunakan persekitaran desktop MATE dan LightDM. CAINE sarat dengan alat untuk membantu penyiasat atau juruaudit IT mencari titik data dan petunjuk yang diperlukan untuk forensik keselamatan komputer. Alat CAINE yang paling mustahak adalah RegRipper yang digunakan untuk mengekstrak dan menguraikan maklumat dari pendaftaran Windows untuk analisis, Theharvester digunakan untuk mengumpulkan data mengenai domain dan akaun e-mel dengan menggunakan sumber data yang berbeza (baidu, bing, google, pgp, Linkedln, twitter dan yahoo), VolDiff digunakan untuk menganalisis jejak memori malware.

5. Alat Keselamatan Rangkaian (NST)

Memantau sambungan aktif menggunakan Netfilter di NST.

Network Security Toolkit adalah sebaran Linux berdasarkan Fedora Live-CD yang dirancang untuk ujian Keselamatan Rangkaian dan penembusan Rangkaian. NST bertujuan untuk diagnostik rangkaian dan pemantauan pelayan. NST dilengkapi dengan senjata alat keselamatan Rangkaian, yang sebahagian besar tugas dapat diakses melalui Antarmuka Pengguna Web (WUI).

4. BackBox Linux

BackBox Linux adalah pengedaran Linux berasaskan Ubuntu untuk melakukan ujian penembusan dan penilaian keselamatan. BackBox menawarkan kestabilan dan cepat, ia dikonfigurasi dengan persekitaran desktop XFCE. Idea reka bentuknya adalah, penggunaan sumber minimum dan memaksimumkan prestasi. BackBox Linux yang dilengkapi dengan alat keselamatan dan analisis yang diketahui merangkumi pelbagai subjek, penilaian keselamatan aplikasi web, analisis rangkaian dan forensik komputer. Backbox Linux mempunyai alat yang sangat tersusun, yang mengelakkan alat fungsi berlebihan dan serupa.

3. BlackArch Linux

BlackArch Linux adalah sebaran ujian penembusan Linux berdasarkan Arch Linux. BlackArch Linux dihantar dengan alat 1984 (dan terus meningkat) untuk ujian penembusan dan analisis forensik. Mod hidupnya dilengkapi dengan pelbagai pengurus tetingkap ringan dan pantas, dari penilaian keselamatan aplikasi web seperti Openbox, dwm, Awesome, Fluxbox, wmii, i3 dan spectrwm. Yang menarik di antara alat BlackArch adalah, ada aplikasi yang disatukan untuk analisis keselamatan drone, seperti Snoppy, Skyjack dan Mission Planner.

2. Parrot Security OS

Parrot Security OS adalah OS ujian penembusan dan forensik berdasarkan Debian. ParrotSec menggunakan persekitaran desktop MATE dan pengurus paparan LightDM. OS pentest ringan ini dapat dijalankan pada RAM minimum 256MB untuk 32-bit dan 512MB untuk 64-bit. Yang menarik mengenai ParrotSec OS adalah, ia mempunyai mod tanpa nama. Dengan mengaktifkan mod tanpa nama, ParrotSec akan secara automatik mengarahkan semua lalu lintas melalui TOR. ParrotSec menyediakan pelbagai alat pentesting, forensik digital, kejuruteraan terbalik dan alat pelaporan. ParrotSec juga dihantar dengan alat yang bertujuan untuk melakukan kriptografi dan pengaturcaraan. Alat yang menarik di ParrotSec adalah alat penggodaman kereta Kayak untuk mendiagnosis CAN (Rangkaian Kawasan Terkawal) kereta, dengan kata lain alat ini bertujuan untuk memeriksa kereta untuk kemungkinan kerentanan keselamatan.

1. Kali Linux

Akhirnya, di atas sebaran Linux terbaik untuk ujian penembusan adalah Kali Linux. Kali Linux adalah pengedaran Linux berasaskan Debian untuk audit keselamatan dan terutamanya untuk ujian penembusan. Kali Linux dikembangkan oleh Offensive Security, dikirimkan dengan GNOME3 yang mewah sebagai persekitaran desktopnya, yang menjadikan Kali Linux berjalan sedikit keras pada perkakasan komputer dengan spesifikasi rendah. Kali Linux diusahakan semula dari projek BackTrack. Kali Linux mendapat lebih banyak populariti dan terus meningkat sejak adegan Mr. Robot memaparkan komputer dengan Kali Linux OS dalam adegan tertentu. Kali Linux bertujuan untuk digunakan untuk tugas-tugas yang berkaitan dengan keselamatan. Kali Linux dilengkapi dengan sejumlah besar alat ujian penembusan dari pelbagai bidang dan alat forensik digital. Kali Linux menyokong pelbagai jenis peranti, termasuk platform i386, amd64, dan ARM. Kali Linux juga telah mengembangkan platform ujian penembusan Android sumber terbuka pertama untuk peranti Nexus, itu adalah Kali Linux NetHunter. Buat masa ini, gambar Kali NetHunter ROM secara rasmi hanya tersedia untuk Nexus dan OnePlus. Tetapi, anda sebenarnya boleh memasang Kali NetHunter di mana-mana telefon Android, terdapat banyak tutorial untuk ini di internet. Berusaha untuk mendapatkannya.

Untuk maklumat lebih lanjut mengenai alat teratas di Kali Linux, lihat artikel ini:

TOP 25 ALAT KALI LINUX TERBAIK