Pinakamahusay na Security na nakatuon sa Linux Distros para sa Ethical Hacking at Pentesting

Best Security Focused Linux Distros



Ang isang hacker ay nangangailangan ng isang operating system na nakatuon sa seguridad upang makatulong na matuklasan ang kahinaan sa mga computer system o network. Kabilang sa Windows at MAC OS, ang mga pamamahagi ng Linux ay may pinaka-hindi mabilang na mga pamamahagi para sa iba't ibang mga layunin. Ang ilan ay idinisenyo para sa mga pangkalahatang layunin, tulad ng office suite tulad ng ginagawa ng windows at MAC OS at iba pa para sa mga tukoy na gawain at hangarin, tulad ng server, security, at penetration test. Hindi ko idedebate ang mga pagbabahagi ng Windows vs MAC vs Linux ng higit pa , sa halip ay ituon namin ang pansin kung ano ang pinakamahusay na pamamahagi ng Linux para sa etikal na pag-hack. Para sa ilang mga nagsisimula sa larangan ng seguridad ang artikulong ito ay makakatulong sa iyong magsimula. Sapagkat maraming mga pamamahagi ng Linux na partikular na naglalayong gawin ang pagtatasa ng seguridad o pagsubok sa pagtagos. Ang listahan sa ibaba ay batay sa pagsasama ng aking layunin sa larangang ito at ang pinakatanyag na kategorya ng pamamahagi ng forensics na nakalista sa DistroWatch.com. Ang DistroWatch ay isang pahina na nagpapakita ng iba't ibang mga pamamahagi ng Linux, mga ranggo sa pagiging popular, balita at isa pang pangkalahatang impormasyon.

9. DracOS Linux







Ang DracOS Linux (Dragon Comodo OS) ay itinayo batay sa LFS (linux mula sa simula) at ginagamit upang maisagawa ang pagsubok sa seguridad sa daan-daang mga mahahalagang tool upang masakop ang pagsubok sa pagtagos, forensics at reverse engineering. Ang kagiliw-giliw na bagay tungkol sa DracOS Linux ay, ang OS na ito ay walang kapaligiran sa GUI, maaari mo lamang ma-access ang tool sa pamamagitan ng paggamit ng CLI (command line interface). Ang mga bagong hacker na etikal na bagong dating ay makakahanap ng higit pang hamon sa paggamit ng DracOS Linux bilang kanilang unang penetration test operating system, ngunit hindi ito mahirap matuto. Ang DracOS Linux ay inaangkin bilang magaan at napakalakas na sistema ng operasyon ng pagsubok sa pagtagos. Maaari mong mai-install ang DracOS Linux sa ilalim ng mababang spec hardware.



8. Bugtraq



Ang Bugtraq OS ay isa pang pamamahagi ng Linux para sa pagsubok sa pagtagos batay sa Debian o Ubuntu. Ang Bugtraq ay itinayo ng koponan ng bugtraq sa paligid ng 2011. Ang Bugtraq ay mayroong maraming mga tool, na mas mahusay na naayos kaysa sa Kali Linux (na sa Kali Linux ay may maraming iba't ibang mga tool na may parehong pag-andar). Ang mga pakete ng mga tool sa pagsubok sa penetration ng Bugtraq ay binubuo ng mga mobile forensic tool, malware test lab, mga tool ng Bugtraq-Community, mga tool sa pag-audit para sa GSM, bluetooth, RFID at wireless. Magagamit ang Bugtraq sa XFCE, GNOME at KDE na kapaligiran sa desktop.





7. DEFT Linux

Ang DEFT ay dinaglat mula sa Digital Evidence & Forensics Toolkit, ay isang pamamahagi ng Linux na ginawa para sa pagtatasa ng forensics ng computer at tugon sa insidente. Ang DEFT Linux ay itinayo batay sa Xubuntu, na gumamit ng LXDE bilang desktop environment. Tumatakbo ang DEFT Linux sa Live Mode, na sa sandaling i-boot mo ang system, at simulang gamitin ito. Ang mahahalagang tool at package sa DEFT Linux ay ang Digital Forensics Framework, Mobile forensics (Android at IOS), DART (Digital Advance Response Toolkit) na naglalaman ng mga application ng windows na ginamit upang ayusin, kolektahin at patakbuhin ang mga tool sa ligtas na mode para sa live forensic at insidente na tugon . Ang DEFT Linux ay ginagamit ng Militar, Pulisya, mga eksperto sa Seguridad, Auditor o mga indibidwal.



6. C.A.I.N.E

Ang C.A.I.N.E, maikli para sa Computer Aided Investigative Environment ay isa pang pamamahagi ng Linux Live para sa mga digital forensics. Ang CAINE ay itinayo batay sa Ubuntu at ginamit ang MATE at LightDM na kapaligiran sa desktop. Ang CAINE ay puno ng mga tool upang matulungan ang investigator o IT auditor na makahanap ng mga puntos ng data at mga pahiwatig na kinakailangan para sa forensics ng seguridad ng computer. Ang pinakamahalagang mga Kasangkapan sa CAINE ay ang RegRipper na ginamit upang makuha at mai-parse ang impormasyon mula sa pagpapatala ng Windows para sa pagtatasa, ginamit ng Theharvester upang mangolekta ng data tungkol sa mga domain at email account sa pamamagitan ng paggamit ng iba't ibang mapagkukunan ng data (baidu, bing, google, pgp, linkedln, twitter at yahoo), Ginamit ng VolDiff upang suriin ang bakas ng memorya ng malware.

5. Network Security Toolkit (NST)

Sinusubaybayan ang mga aktibong koneksyon gamit ang Netfilter sa NST.

Ang Network Security Toolkit ay isang pamamahagi ng Linux batay sa Fedora Live-CD na idinisenyo para sa Network Security at pagsubok sa penetration ng Network. Nilalayon ang NST sa diagnostic ng network at pagsubaybay sa server. Ang NST ay mayroong arsenal ng mga tool sa seguridad sa Network, kung saan ang karamihan sa mga gawain ay maaaring ma-access sa pamamagitan ng Web User Interface (WUI).

4. BackBox Linux

Ang BackBox Linux ay batay sa Ubuntu na pamamahagi ng Linux upang maisagawa ang pagsubok sa pagtagos at pagtatasa ng seguridad. Nag-aalok ang BackBox ng katatagan at mabilis, naka-configure ito sa XFCE desktop environment. Ang ideya ng disenyo ay, minimum na pagkonsumo ng mapagkukunan at i-maximize ang pagganap. Ang BackBox Linux na puno ng kilalang mga tool sa seguridad at pagsusuri ay sumasaklaw sa malawak na saklaw ng paksa, pagtatasa ng seguridad ng mga aplikasyon sa web, pagtatasa ng network at forensics ng computer. Ang Backbox Linux ay may mahusay na nakaayos na mga tool, na maiwasan ang kalabisan at mga katulad na tool sa pag-andar.

3. BlackArch Linux

Ang BlackArch Linux ay isa pang pamamahagi ng pagsubok sa penetration ng Linux batay sa Arch Linux. Ang mga barko ng BlackArch Linux na may mga tool ng 1984 (at patuloy na pagdaragdag) para sa pagsubok sa pagtagos at pagtatasa ng forensic. Ang live mode nito ay mayroong iba't ibang ilaw at mabilis na window manager, mula sa pagtatasa ng seguridad ng mga application ng web tulad ng Openbox, dwm, Galing, Fluxbox, wmii, i3 at spectrwm. Ang mga kagiliw-giliw na kabilang sa mga tool ng BlackArch ay, may mga application na intregrated para sa pagtatasa ng seguridad ng drone, tulad ng Snoppy, Skyjack at Mission Planner.

2. Parrot Security OS

Ang Parrot Security OS ay isang pagsubok sa pagtagos at forensics OS batay sa Debian. Gumagamit ang ParrotSec ng MATE desktop environment at LightDM display manager. Ang magaan na pentest OS na ito ay maaaring tumakbo sa minimum 256MB ng RAM para sa 32-bit at 512MB para sa 64-bit. Ang kagiliw-giliw na tungkol sa ParrotSec OS ay, mayroon itong isang hindi nagpapakilalang mode. Sa pamamagitan ng pag-aktibo ng hindi nagpapakilalang mode na ParrotSec ay awtomatikong i-ruta ang lahat ng trapiko sa pamamagitan ng TOR. Nagbibigay ang ParrotSec ng isang malawak na hanay ng mga pentesting tool, digital forensics, reverse engineering at pag-uulat ng mga tool. Nagpadala din ang ParrotSec ng mga tool na naglalayong gawin cryptography at programa. Ang isang kagiliw-giliw na tool sa ParrotSec ay ang Kayak car hacking tool upang masuri ang CAN (Controlled Area Network) ng kotse, sa madaling salita nilalayon ng tool na ito na mag-imbestiga ng mga kotse para sa potensyal na kahinaan sa seguridad.

1. Kali Linux

Sa wakas, sa tuktok ng pinakamahusay na pamamahagi ng Linux para sa pagsubok sa pagtagos ay ang Kali Linux. Ang Kali Linux ay pamamahagi ng Linux na nakabatay sa Debian para sa pag-audit sa seguridad at pangunahin para sa pagsubok sa pagtagos. Ang Kali Linux ay binuo ng Offensive Security, na naipadala gamit ang magarbong GNOME3 bilang desktop environment nito, na ginagawang tumakbo nang medyo mahirap ang Kali Linux sa mababang hardware ng computer. Ang Kali Linux ay muling binago mula sa proyekto ng BackTrack. Ang Kali Linux ay nakakuha ng higit na kasikatan at patuloy na tumataas mula nang ang Mr. Robot na eksena ay nagpakita ng isang computer na may Kali Linux OS sa mga partikular na eksena. Inilaan ang Kali Linux na magamit para sa mga gawain na nauugnay sa seguridad. Ang Kali Linux ay may kasamang isang malaking halaga ng mga tool sa pagsubok ng pagtagos mula sa iba't ibang mga patlang at mga tool ng digital forensics. Sinusuportahan ng Kali Linux ang isang malawak na hanay ng mga aparato, kabilang ang i386, amd64, at ARM platform. Ang Kali Linux ay bumuo din ng unang bukas na mapagkukunan ng platform ng pagsubok ng pagpasok ng Android para sa mga aparatong Nexus, ito ay ang Kali Linux NetHunter. Sa ngayon, opisyal na magagamit lamang ang imahe ng Kali NetHunter ROM para sa Nexus at OnePlus. Ngunit, sa totoo lang, maaari mo ring mai-install ang Kali NetHunter sa anumang Android phone, maraming mga tutorial para dito sa internet. Puntahan mo yan

Para sa karagdagang impormasyon sa mga nangungunang tool sa Kali Linux tingnan ang artikulong ito:

TOP 25 PINAKA MAHAL NA KALI LINUX TOOLS