Etické hackerstvo identifikuje slabé miesta v počítačových systémoch alebo sieťach, ktoré využívajú ich slabé miesta, aby ich bolo možné neskôr opraviť. Hackeri používajú rôzne techniky na identifikáciu hrozieb a tým na zvýšenie bezpečnosti zariadenia. Títo ľudia môžu využiť operačný systém založený na systéme Linux na hacknutie počítača alebo siete. Obsahuje širokú škálu aplikácií na zabránenie útokom kybernetickej bezpečnosti.
Nasleduje ručne vybraný zoznam najlepších OS pre hacking s ich obľúbenými funkciami a odkazmi na stiahnutie.
1) Kali Linux
Kali Linux je zabezpečená distribúcia systému Linux špeciálne navrhnutá pre digitálnu forenznú a penetračné testovanie. Má viac ako 600 predinštalovaných aplikácií na testovanie penetrácie (počítačový útok funguje proti zraniteľnosti počítača). Tento OS je možné spustiť v systéme Windows aj Mac OS.
Vlastnosti:
- Môže byť použitý na penetračné testovanie.
- Táto platforma je k dispozícii v 32 a 64 bitoch.
- Kali Linux je možné aktualizovať bez nutnosti sťahovania novej verzie.
- Tento operačný systém dokáže šifrovať celý disk.
- Môžete ľahko automatizovať a prispôsobiť inštaláciu Kali Linuxu v sieti.
- Podpora živých inštalácií USB.
- Má forenzný režim, ktorý je možné použiť na forenznú prácu.
Odkaz: https://www.kali.org/
2) Parrot OS
Parrot OS je platforma na hackovanie. Má ľahko použiteľný editor pre vývoj softvéru. Táto platforma vám umožňuje súkromne a bezpečne surfovať po webe. Hackeri môžu pomocou Parrot OS vykonať hodnotenie zraniteľnosti, penetračné testovanie, počítačovú forenznú analýzu a ďalšie.
Vlastnosti:
- Je k dispozícii ako ľahký softvér, ktorý pracuje s obmedzenými prostriedkami.
- Zdrojový kód si môžete prečítať a zmeniť ľubovoľným spôsobom.
- Poskytuje podporu odborníkov, ktorí vám pomôžu v kybernetickej bezpečnosti.
- Má distribuovanú infraštruktúru s vyhradenými sieťami CDN (Content Distribution Network).
- Tento operačný systém môžete zdieľať s ostatnými.
Odkaz: https://parrotlinux.org/
3) BackBox
BackBox je operačný systém s otvoreným zdrojovým kódom založený na Ubuntu, ktorý ponúka test penetrácie a hodnotenie bezpečnosti. Tento systém tiež poskytuje súpravu nástrojov na sieťovú analýzu pre zabezpečenie v prostredí IT. Obsahuje sadu nástrojov, ktorá je potrebná na etické hackerstvo.
Vlastnosti:
- Pomáha vám s počítačovou forenznou analýzou, hodnotením zraniteľnosti atď.
- Navrhujte s presnosťou, aby ste sa vyhli prepúšťaniu.
- Spotrebováva minimálny zdroj vášho systému.
- Poskytuje ľahko použiteľné desktopové prostredie.
- Umožňuje vám simulovať útok na aplikáciu alebo sieť.
- Ponúka stabilitu a rýchlosť.
Odkaz: https://www.backbox.org/
4) BlackArch
BlackArch je bezplatná platforma založená na systéme Linux, ktorá obsahuje širokú škálu nástrojov pre automatizáciu, mobilnú sieť, vytváranie sietí atď. Je to operačný systém s otvoreným zdrojovým kódom, ktorý je špeciálne vytvorený pre výskumníkov v oblasti bezpečnosti a testerov penetrácie. Môžete ho nainštalovať jednotlivo alebo v skupine.
Vlastnosti:
- Ponúka živé ISO (Medzinárodná organizácia pre štandardizáciu) s viacerými správcami okien.
- Tento operačný systém je možné spustiť s použitím obmedzených zdrojov.
- Podporuje viac ako jednu architektúru.
- Inštalátor je možné zostaviť zo zdroja.
Odkaz: https://blackarch.org/
5) Zabezpečovacie laboratórium Fedory
Bezpečnostné prostredie Fedora vám umožňuje pracovať na bezpečnostných auditoch, forenzných údajoch a hackovaní. Dodáva sa s čistým a rýchlym prostredím pre pracovnú plochu. Tento OS obsahuje základné sieťové nástroje ako Wireshark, Medusa, Sqlninja, Yersinia a ďalšie. Vďaka bezpečnostnému prostrediu Fedora je testovanie perom a testovanie bezpečnosti jednoduché.
Vlastnosti:
- Má prispôsobené menu, ktoré ponúka všetky pokyny potrebné na dodržanie správnej testovacej cesty.
- Tento nástroj umožňuje vytvoriť Live USB creator (kompletný operačný systém, ktorý je možné zaviesť)
- Výsledok testu môžete uložiť natrvalo.
- Vytvára živý obraz, ktorý umožňuje inštaláciu softvéru za behu.
Odkaz: https://labs.fedoraproject.org/en/security/
6) Dracos Linux
Dracos Linux je OS s otvoreným zdrojovým kódom, ktorý ponúka penetračné testovanie. Je vybavený širokou škálou nástrojov, ako sú forenzná analýza, zhromažďovanie informácií, analýza škodlivého softvéru a ďalšie.
Vlastnosti:
- Túto platformu môže každý používať na štúdium, úpravu a ďalšiu distribúciu.
- Dracos Linux je rýchly OS na vykonávanie analýzy škodlivého softvéru.
- Tento OS nezhromažďuje vaše citlivé osobné údaje.
- Etickým hackerom to uľahčuje vykonávanie bezpečnostného prieskumu.
Odkaz: https://www.dracos-linux.org/
7) Bugtraq
Bugtraq je OS, ktorý obsahuje širokú škálu nástrojov na testovanie perom vrátane nástrojov na testovanie škodlivého softvéru, mobilných forenzných nástrojov atď. Služby a produkty sa ľahko používajú. Toto prostredie poskytuje priateľské služby s inováciami. Bugtraq pomáha hackerom sledovať systém v reálnom čase.
Vlastnosti:
- Systém Bugtraq ponúka najkomplexnejšie a najoptimálnejšie.
- Je založený na jadrách 3,2 a 3,4
- Ktokoľvek môže túto platformu používať s ľahkosťou.
- Nainštalujte túto platformu z jednotky USB alebo živého DVD.
- Podporuje mnoho jazykov.
- K dispozícii v 32-bitovej aj 64-bitovej verzii.
Odkaz: http://www.bugtraq-apps.com/
8) KAINE
CAINE je aplikácia založená na Ubuntu, ktorá ponúka kompletné forenzné prostredie s grafickým rozhraním. Tento operačný systém je možné integrovať do existujúcich softvérových nástrojov ako modul. Automaticky extrahuje časovú os z RAM.
Vlastnosti:
- Jedná sa o open-source projekt.
- CAINE blokuje všetky zariadenia v režime iba na čítanie.
- Tento OS môžete integrovať do existujúceho softvéru.
- Počas digitálneho vyšetrovania podporuje prostredie digitálneho vyšetrovateľa.
- Môžete prispôsobiť funkcie programu CAINE.
- Ponúka užívateľsky príjemný operačný systém.
Odkaz: https://www.caine-live.net/
9) Rámec pre testovanie webu Samurai
Samurai Web Testing Framework je virtuálny stroj, ktorý je podporovaný na VMWare (cloudový výpočtový softvér) VirtualBox (virtualizačný produkt). Toto živé prostredie Linuxu je nakonfigurované na vykonávanie webového testovania perom. Obsahuje rôzne nástroje na napadnutie webových stránok.
Vlastnosti:
- Jedná sa o open-source projekt
- Samurai Web Testing Framework sa zameriava na útoky na webové stránky.
- Je predkonfigurovaný pre prostredie na testovanie webového pera.
- Funkcie, ktoré možno použiť na zameranie sa na útok na web.
- Obsahuje nástroje ako WebScarab (nástroj na testovanie webových bezpečnostných aplikácií) a nástroj ratproxy (webový server proxy).
Odkaz: http://www.samurai-wtf.org/
10) Network Security Toolkit (NST)
Network Security Toolkit (NST) je Linuxová živá USB / DVD flash jednotka. Ponúka bezplatné a otvorené zdroje sieťových a počítačových bezpečnostných nástrojov, ktoré je možné použiť na hacking. Túto distribúciu používajú hackeri na vykonávanie rutinných úloh zabezpečenia a sledovania sieťovej prevádzky.
Vlastnosti:
- Môžete ľahko pristupovať k sieťovým bezpečnostným aplikáciám s otvoreným zdrojovým kódom.
- Má ľahko použiteľné WUI (webové užívateľské rozhranie).
- Súbor nástrojov zabezpečenia siete možno použiť ako overenie analýzy zabezpečenia siete.
- Obsahuje monitorovanie na virtuálnom serveri s virtuálnymi strojmi.
Odkaz: https://www.networksecuritytoolkit.org/nst/index.html
11) DEFT Linux
DEFT Linux alebo Digital Evidence & Forensics Toolkit Linux OS určený pre hacking a počítačovú forenznú analýzu. Túto platformu je možné použiť v živom systéme bez poškodenia zariadení. Obsahuje nástroje na reakciu na incidenty a počítačové forenzné. Tieto nástroje môžu byť použité audítormi IT, hackermi, vyšetrovateľmi atď.
Vlastnosti:
- Má detekciu hardvéru.
- Toto prostredie má otvorené aplikácie na vyšetrovanie.
- Poskytuje dva výbery hlavných pohľadových balíkov a všetkých sledovaných balíkov.
Odkaz: https://distrowatch.com/
12) DemonLinux
DemonLinux je distribúcia systému Linux, ktorá sa používa na hackovanie. Má ľahké desktopové prostredie. Táto platforma má temnú tému a užívateľsky prívetivé užívateľské rozhranie. DemonLinux vám pomôže vyhľadať alebo otvoriť čokoľvek stlačením jediného klávesu.
Vlastnosti:
- Potrebné veci môžete okamžite vyhľadať stlačením klávesu Windows.
- Má jednoduchý dizajn doku (lišta umiestnená v spodnej časti OS).
- Funguje s prehliadačmi Firefox a Google Chrome.
- Ľahko zaznamenajte pracovnú plochu alebo urobte snímku obrazovky pomocou ponuky rýchleho prístupu, aby ste ušetrili čas.
Odkaz: https://www.demonlinux.com/
13) ArchStrike
ArchStrike je OS, ktorý možno použiť pre bezpečnostných profesionálov a výskumných pracovníkov. Nasleduje štandardy Arch Linux OS na správnu údržbu balíkov. Toto prostredie je možné použiť na testovanie pera a vrstvu zabezpečenia. Môžete ho ľahko nainštalovať alebo odstrániť bez problémov.
Vlastnosti:
- Poskytuje dva výbery hlavných pohľadových balíkov a všetkých sledovaných balíkov.
- Toto prostredie obsahuje aplikácie s otvoreným zdrojom na vyšetrovanie.
- Má detekciu hardvéru.
Odkaz: https://archstrike.org/