säkerhet

Bästa säkerhetsfokuserade Linux Distros för etisk hacking och pentesting

Bästa säkerhetsfokuserade Linux Distros för etisk hacking och pentesting
En hackare behöver ett säkerhetsfokuserat operativsystem för att upptäcka svagheten i datorsystem eller nätverk. Bland Windows och MAC OS har Linux-distributioner de flesta oräkneliga distributionerna för olika ändamål. Vissa är utformade för allmänna ändamål, till exempel kontorspaket som vad windows och MAC OS gör och andra är för specifika uppgifter och ändamål, såsom server, säkerhet och penetrationstestning.Jag kommer inte att diskutera Windows vs MAC vs Linux-distributioner mycket mer, istället fokuserar vi på vad som är den bästa Linux-distributionen för etisk hacking. För vissa nybörjare inom säkerhetsområdet hjälper den här artikeln dig att komma igång. Eftersom det finns så många Linux-distributioner som syftar specifikt till att göra säkerhetsbedömning eller penetrationstestning. Listan nedan är baserad på att jag kombinerar mitt mål på detta område och den mest “populära kriminaltekniska distributionskategorin” som listas på DistroWatch.com.  DistroWatch är en sida som visar olika Linux-distributioner, popularitetsrankning, nyheter och annan allmän information.

9. DracOS Linux

DracOS Linux (Dragon Comodo OS) byggdes baserat på LFS (Linux från grunden) och används för att utföra säkerhetstester med hundratals viktiga verktyg för att täcka penetrationstest, kriminalteknik och omvänd teknik. Det intressanta med DracOS Linux är att detta operativsystem inte har någon GUI-miljö, du kan bara komma åt verktyget med CLI (kommandoradsgränssnitt). Nykomlingens etiska hackare skulle hitta mer utmaning med att använda DracOS Linux som sitt första operativsystem för penetrationstest, men det är inte så svårt att lära sig. DracOS Linux påstås vara det lätta och mycket kraftfulla operativsystemet för penetrationstest. Du kan installera DracOS Linux under hårdvara med låg specifikation.

8. Bugtraq

Bugtraq OS är en annan Linux-distribution för penetrationstest baserad på Debian eller Ubuntu. Bugtraq byggdes av bugtraq-team omkring 2011. Bugtraq levereras med enorma mängder verktyg som är mer välorganiserade än Kali Linux (som i Kali Linux har flera olika verktyg som har samma funktionalitet). Förpackningarna med Bugtraq-penetreringsverktyg består av mobila kriminaltekniska verktyg, malware-testlaboratorium, Bugtraq-community-verktyg, granskningsverktyg för GSM, Bluetooth, RFID och trådlöst. Bugtraq finns med skrivbordsmiljön XFCE, GNOME och KDE.

7. DEFT Linux

DEFT är förkortat från Digital Evidence & Forensics Toolkit, är en Linux-distribution gjord för datortensisk analys och incidentrespons. DEFT Linux byggdes baserat på Xubuntu, som använde LXDE som skrivbordsmiljö. DEFT Linux körs i Live Mode, som när du startar systemet och börjar använda det. De viktigaste verktygen och paketet i DEFT Linux är Digital Forensics Framework, Mobile forensics (Android och IOS), DART (Digital Advance Response Toolkit) som innehåller Windows-applikationer som brukade organisera, samla in och köra verktygen i säkert läge för live kriminalteknik och incidentrespons. DEFT Linux används av militär, polis, säkerhetsexperter, revisor eller individer.

6. C.A.Jag.N.E

C.A.Jag.N.E, förkortning för Computer Aided Investigative Environment är en annan Linux Live-distribution för digital kriminalteknik. CAINE byggdes baserat på Ubuntu och använde skrivbordsmiljön MATE och LightDM. CAINE är laddat med verktyg som hjälper utredaren eller IT-revisorn att hitta datapunkter och ledtrådar som behövs för datorsäkerhetsmedicin. De viktigaste CAINE-verktygen är "RegRipper" som används för att extrahera och analysera information från Windows-registret för analys, "Theharvester" används för att samla in data om domäner och e-postkonton med hjälp av olika datakällor (baidu, bing, google, pgp, linkedln, twitter och yahoo), ”VolDiff” används för att analysera minnesavtryck för skadlig programvara.

5. Network Security Toolkit (NST)

Network Security Toolkit är en Linux-distribution baserad på Fedora Live-CD designad för testning av nätverkssäkerhet och nätverkspenetration. NST riktar sig till nätverksdiagnostik och serverövervakning. NST levereras med arsenal av nätverkssäkerhetsverktyg, som de flesta uppgifterna kan nås via webbenvändargränssnitt (WUI).

4. BackBox Linux

BackBox Linux är Ubuntu-baserad Linux-distribution för att utföra penetrationstest och säkerhetsbedömning. BackBox erbjuder stabilitet och snabbt, den är konfigurerad med XFCE-skrivbordsmiljö. Designidén var minimal resursförbrukning och maximal prestanda. BackBox Linux laddat med kända säkerhets- och analysverktyg täcker ett brett utbud av ämnes-, webbapplikationssäkerhetsbedömning, nätverksanalys och datortensik. Backbox Linux har mycket väl organiserade verktyg som undviker redundanta och liknande verktygsverktyg.

3. BlackArch Linux

BlackArch Linux är en annan distribution av Linux-penetrationstest baserad på Arch Linux. BlackArch Linux levereras med 1984-verktyg (och ökar ständigt) för penetrationstestning och kriminalteknisk analys. Dess live-läge levereras med olika lätta och snabba fönsterhanterare, från säkerhetsbedömning av webbapplikationer som Openbox, dwm, Awesome, Fluxbox, wmii, i3 och spectrwm. De intressanta bland BlackArch-verktygen är att det finns applikationer integrerade för dronsäkerhetsanalys, som Snoppy, Skyjack och Mission Planner.

2. OS för papegojasäkerhet

Parrot Security OS är ett penetrationsprovning och kriminalteknik-operativsystem baserat på Debian. ParrotSec använder MATE skrivbordsmiljö och LightDM display manager. Detta lätta pentest OS kan köras på minst 256 MB RAM-minne för 32-bitars och 512MB för 64-bitars. Det intressanta med ParrotSec OS är att det har ett anonymt läge. Genom att aktivera anonymt läge kommer ParrotSec automatiskt att dirigera all trafik genom TOR. ParrotSec erbjuder ett brett utbud av pentestingverktyg, digital kriminalteknik, omvänd teknik och rapporteringsverktyg. ParrotSec levereras också med verktyg som syftar till att göra kryptografi och programmering. Ett intressant verktyg i ParrotSec är ”Kayak” -hackingsverktyg för att diagnostisera bilens CAN (Controlled Area Network), med andra ord syftar verktyget till att undersöka bilar för potentiell säkerhet.

1. Kali Linux

Slutligen, på toppen av den bästa Linux-distributionen för penetrationstest är Kali Linux. Kali Linux är en Debian-baserad Linux-distribution för säkerhetsrevision och huvudsakligen för penetrationstestning. Kali Linux utvecklades av “Offensive Security”, levereras med snygg GNOME3 som skrivbordsmiljö, vilket gör att Kali Linux kör lite hårt på hårdvara med låg specifikation. Kali Linux omarbetades från “BackTrack” -projektet. Kali Linux blir mer populär och fortsätter att öka sedan Mr. Robotscenen visade en dator med Kali Linux OS i vissa scener. Kali Linux är avsett att användas för säkerhetsrelaterade uppgifter. Kali Linux kommer med en enorm mängd verktyg för penetrationstestning från olika områden och digitala kriminaltekniska verktyg. Kali Linux stöder ett brett utbud av enheter, inklusive i386, amd64 och ARM-plattformen. Kali Linux har också utvecklat den första öppen källkod Android-penetrationstestplattform för Nexus-enheter, det är Kali Linux NetHunter. För närvarande är Kali NetHunter ROM-bild officiellt endast tillgänglig för Nexus och OnePlus. Men du kan faktiskt också installera Kali NetHunter i vilken Android-telefon som helst, det finns många handledning för detta på internet. Gör det.

För mer information om de bästa verktygen i Kali Linux, se den här artikeln:

TOPP 25 BÄSTA KALI LINUX VERKTYG

Bästa spelkonsolemulatorer för Linux
Den här artikeln listar populära spelkonsolemuleringsprogram som finns tillgängliga för Linux. Emulation är ett mjukvarukompatibilitetsskikt som emule...
Bästa Linux Distros för spel 2021
Linux-operativsystemet har kommit långt från sitt ursprungliga, enkla, serverbaserade utseende. Detta operativsystem har förbättrats enormt de senaste...
Hur du fångar och strömmar din spelsession på Linux
Tidigare betraktades spel bara som en hobby, men med tiden såg spelindustrin en enorm tillväxt när det gäller teknik och antalet spelare. Spelpubliken...