Bästa säkerhetsfokuserade Linux -distros för etisk hackning och pentesting

Best Security Focused Linux Distros



En hacker behöver ett säkerhetsfokuserat operativsystem för att upptäcka svagheten i datorsystem eller nätverk. Bland Windows och MAC OS har Linux -distributioner flest otaliga distributioner för olika ändamål. Vissa är utformade för allmänna ändamål, till exempel kontorsvit som vad Windows och MAC OS gör och andra är för specifika uppgifter och ändamål, såsom server-, säkerhets- och penetrationstest. Jag kommer inte att debattera Windows vs MAC vs Linux -distributioner mycket mer , istället kommer vi att fokusera på vad som är den bästa Linux -distributionen för etisk hacking. För några nybörjare inom säkerhetsområdet hjälper den här artikeln dig att komma igång. Eftersom det finns så många Linux -distributioner som syftar specifikt till att göra säkerhetsbedömning eller penetrationstest. Listan nedan är baserad på att kombinera mitt mål på detta område och den mest populära kriminaltekniska distributionskategorin som listas på DistroWatch.com. DistroWatch är en sida som visar olika Linux -distributioner, popularitetsrankningar, nyheter och annan allmän information.

9. DracOS Linux







DracOS Linux (Dragon Comodo OS) byggdes baserat på LFS (linux från grunden) och används för att utföra säkerhetstester med hundratals viktiga verktyg för att täcka penetrationstest, kriminalteknik och reverse engineering. Det intressanta med DracOS Linux är att detta operativsystem inte har någon GUI -miljö, du kan bara komma åt verktyget med CLI (kommandoradsgränssnitt). Nykomling etiska hackare skulle hitta mer utmaning att använda DracOS Linux som sitt första penetrationstestoperativsystem, men det är inte så svårt att lära sig. DracOS Linux påstås vara det lätta och mycket kraftfulla penetrationsprovningssystemet. Du kan installera DracOS Linux under hårdvara med låg specifikation.



8. Bugtraq



Bugtraq OS är en annan Linux -distribution för penetrationstest baserad på Debian eller Ubuntu. Bugtraq byggdes av bugtraq-team cirka 2011. Bugtraq levereras med en enorm mängd verktyg, som är mer välorganiserade än Kali Linux (som i Kali Linux har flera olika verktyg som har samma funktionalitet). Paketen med Bugtraq penetrationstestverktyg består av mobila rättsmedicinska verktyg, malware testlaboratorium, Bugtraq-Community-verktyg, granskningsverktyg för GSM, bluetooth, RFID och trådlöst. Bugtraq är tillgängligt med XFCE-, GNOME- och KDE -skrivbordsmiljö.





7. DEFT Linux

DEFT förkortas från Digital Evidence & Forensics Toolkit, är en Linux -distribution som är gjord för kriminalteknisk analys och incidentrespons. DEFT Linux byggdes baserat på Xubuntu, som använde LXDE som skrivbordsmiljö. DEFT Linux körs på Live Mode, som när du startar systemet och börjar använda det. De viktigaste verktygen och paketet i DEFT Linux är Digital Forensics Framework, Mobile forensics (Android och IOS), DART (Digital Advance Response Toolkit) som innehåller Windows -applikationer som används för att organisera, samla in och köra verktygen i säkert läge för live -rättsmedicin och incidentrespons. . DEFT Linux används av militärer, poliser, säkerhetsexperter, revisorer eller individer.



6. C.A.I.N.E

C.A.I.N.E, förkortning för Computer Aided Investigative Environment är en annan Linux Live -distribution för digital kriminalteknik. CAINE byggdes baserat på Ubuntu och använde MATE- och LightDM -skrivbordsmiljö. CAINE är laddat med verktyg för att hjälpa utredare eller IT -granskare att hitta datapunkter och ledtrådar som behövs för kriminalteknik för datasäkerhet. De viktigaste CAINE -verktygen är RegRipper som används för att extrahera och analysera information från Windows -registret för analys, Theharvester används för att samla in data om domäner och e -postkonton med hjälp av olika datakällor (baidu, bing, google, pgp, linkedln, twitter och yahoo), VolDiff används för att analysera fotavtryck för skadlig kod.

5. Network Security Toolkit (NST)

Övervaka aktiva anslutningar med Netfilter på NST.

Network Security Toolkit är en Linux-distribution baserad på Fedora Live-CD avsedd för nätverkssäkerhet och nätverkspenetrationstest. NST syftar till nätverksdiagnostik och serverövervakning. NST levereras med en arsenal av nätverkssäkerhetsverktyg, som de flesta uppgifterna kan nås via Web User Interface (WUI).

4. BackBox Linux

BackBox Linux är Ubuntu -baserad Linux -distribution för att utföra penetrationstest och säkerhetsbedömning. BackBox erbjuder stabilitet och snabbhet, den är konfigurerad med XFCE -skrivbordsmiljö. Designidén var, minsta resursförbrukning och maximera prestanda. BackBox Linux laddad med kända säkerhets- och analysverktyg täcker ett brett spektrum av ämnes-, webbapplikationssäkerhetsbedömningar, nätverksanalyser och datorforensik. Backbox Linux har mycket välorganiserade verktyg, som undviker redundanta och liknande funktionalitetsverktyg.

3. BlackArch Linux

BlackArch Linux är en annan Linux penetrationstestdistribution baserad på Arch Linux. BlackArch Linux levereras med 1984 -verktyg (och ständigt ökande) för penetrationstest och rättsmedicinsk analys. Dess live -läge kommer med olika ljusa och snabba fönsterhanterare, från webbapplikations säkerhetsbedömning som Openbox, dwm, Awesome, Fluxbox, wmii, i3 och spectrwm. Det intressanta bland BlackArch -verktyg är att det finns applikationer som är integrerade för dronesäkerhetsanalyser, som Snoppy, Skyjack och Mission Planner.

2. Parrot Security OS

Parrot Security OS är ett penetrationstest och rättsmedicinskt operativsystem baserat på Debian. ParrotSec använder MATE -skrivbordsmiljö och LightDM -skärmhanterare. Detta lätta pentest OS kan köras med minst 256 MB RAM-minne för 32-bitars och 512 MB för 64-bitars. Det intressanta med ParrotSec OS är att det har ett anonymt läge. Genom att aktivera anonymt läge dirigerar ParrotSec automatiskt all trafik genom TOR. ParrotSec erbjuder ett brett utbud av pentesteringsverktyg, digital kriminalteknik, reverse engineering och rapporteringsverktyg. ParrotSec levererades också med verktyg för kryptografi och programmering. Ett intressant verktyg i ParrotSec är Kayak car hacking tool för att diagnostisera bilens CAN (Controlled Area Network).

1. Kali Linux

Slutligen, ovanpå den bästa Linux -distributionen för penetrationstest, är Kali Linux. Kali Linux är Debian-baserad Linux-distribution för säkerhetsrevision och främst för penetrationstest. Kali Linux utvecklades av Offensive Security, levereras med snygg GNOME3 som skrivbordsmiljö, vilket gör att Kali Linux körs lite hårt på lågspecifik datorhårdvara. Kali Linux omarbetades från BackTrack -projektet. Kali Linux ökar mer popularitet och fortsätter att stiga sedan Mr. Robot -scenen visade en dator med Kali Linux OS i synnerhet scener. Kali Linux är avsett att användas för säkerhetsrelaterade uppgifter. Kali Linux levereras med en enorm mängd penetrationstestverktyg från olika områden och digitala kriminaltekniska verktyg. Kali Linux stöder ett brett utbud av enheter, inklusive i386, amd64 och ARM -plattform. Kali Linux har också utvecklat den första open source Android -penetrationstestplattformen för Nexus -enheter, det är Kali Linux NetHunter. För tillfället är Kali NetHunter ROM -bild officiellt endast tillgänglig för Nexus och OnePlus. Men du kan faktiskt också installera Kali NetHunter i vilken Android -telefon som helst, det finns många självstudier för detta på internet. Gör det.

För mer information om de bästa verktygen i Kali Linux, se den här artikeln:

TOPP 25 BÄSTA KALI LINUX -VERKTYG