Etinis įsilaužimas yra kompiuterinių sistemų ar tinklų trūkumų nustatymas, siekiant išnaudoti jo pažeidžiamumus, kad vėliau juos būtų galima pašalinti. Įsilaužėliai naudoja įvairius metodus, kad nustatytų grėsmes ir taip padidintų įrenginio saugumą. Šie žmonės gali naudoti „Linux“ pagrindu veikiančią operacinę sistemą įsilaužti į kompiuterį ar tinklą. Jame yra daugybė programų, skirtų kibernetinio saugumo atakoms išvengti.
Toliau pateikiamas pasirinktas populiariausių įsilaužimo OS sąrašas su populiariausiomis funkcijomis ir atsisiuntimo nuorodomis.
1) „Kali Linux“
„Kali Linux“ yra „Linux“ saugos paskirstymas, specialiai sukurtas skaitmeninei kriminalistikai ir skvarbos testams. Jame yra daugiau nei 600 iš anksto įdiegtų skverbimosi testavimo programų (kibernetinė ataka vykdoma prieš kompiuterio pažeidžiamumą). Šią OS galima paleisti tiek „Windows“, tiek „Mac OS“.
Funkcijos:
- Jis gali būti naudojamas įsiskverbimo bandymams.
- Ši platforma yra 32 bitų ir 64 bitų.
- „Kali Linux“ galima atnaujinti nereikalaujant atsisiųsti naujos versijos.
- Ši OS gali užšifruoti visą diską.
- Galite lengvai automatizuoti ir pritaikyti „Kali Linux“ diegimą tinkle.
- USB tiesioginių diegimų palaikymas.
- Jis turi kriminalistikos režimą, kurį galima naudoti kriminalistiniams darbams atlikti.
Nuoroda: https://www.kali.org/
2) Papūgos OS
„Parrot OS“ yra įsilaužimo platforma. Jis turi lengvai naudojamą redaktorių programinės įrangos kūrimui. Ši platforma leidžia jums naršyti internete privačiai ir saugiai. Įsilaužėliai gali naudoti „Parrot“ OS, kad galėtų atlikti pažeidžiamumo vertinimą, skverbimosi testavimą, kompiuterinę kriminalistiką ir kt.
Funkcijos:
- Jį galima įsigyti kaip lengvą programinę įrangą, veikiančią ribotais ištekliais.
- Galite skaityti ir pakeisti šaltinio kodą taip, kaip jums patinka.
- Teikia ekspertų paramą kibernetinio saugumo srityje.
- Ji paskirstė infrastruktūrą su specialiais CDN („Content Distribution Network“).
- Šią operacinę sistemą galite bendrinti su kitais.
Nuoroda: https://parrotlinux.org/
3) „BackBox“
„BackBox“ yra „Ubuntu“ pagrįsta atvirojo kodo operacinė sistema, siūlanti įsiskverbimo testą ir saugumo vertinimo priemonę. Ši sistema taip pat pateikia tinklo analizės įrankių rinkinį, skirtą saugumui IT aplinkoje. Jame yra įrankių rinkinys, reikalingas etiniam įsilaužimui.
Funkcijos:
- Tai padeda atlikti kompiuterinę teismo ekspertizę, įvertinti pažeidžiamumą ir kt.
- Suprojektuokite tiksliai, kad išvengtumėte atleidimo.
- Tai sunaudoja minimalius jūsų sistemos išteklius.
- Užtikrina lengvai naudojamą darbalaukio aplinką.
- Leidžia imituoti ataką ant programos ar tinklo.
- Tai suteikia stabilumo ir greičio.
Nuoroda: https://www.backbox.org/
4) „BlackArch“
„BlackArch“ yra nemokama „Linux“ pagrindu sukurta platforma, kurioje yra daugybė automatizavimo, mobiliojo ryšio, tinklų kūrimo ir kitų įrankių. Tai atvirojo kodo operacinė sistema, specialiai sukurta saugumo tyrėjams ir skvarbos testuotojams. Galite įdiegti atskirai arba grupėje.
Funkcijos:
- Jis siūlo gyvą ISO (Tarptautinė standartizacijos organizacija) su keliais langų tvarkyklėmis.
- Šią operacinę sistemą galima paleisti naudojant ribotus išteklius.
- Palaiko daugiau nei vieną architektūrą.
- Diegimo programą galima sukurti iš šaltinio.
Nuoroda: https://blackarch.org/
5) „Fedora“ saugos laboratorija
„Fedora Security“ aplinka leidžia dirbti su saugumo auditu, kriminalistika ir įsilaužimais. Jame yra švari ir greita darbalaukio aplinka. Šioje OS yra pagrindiniai tinklo įrankiai, tokie kaip „Wireshark“, „Medusa“, „Sqlninja“, „Yersinia“ ir kt. „Fedora Security“ aplinka palengvina rašiklių ir saugos testavimą.
Funkcijos:
- Jame yra pritaikytas meniu, kuriame pateikiamos visos instrukcijos, reikalingos norint eiti teisingu bandymo keliu.
- Šis įrankis gali padaryti „Live USB“ kūrėją (pilną operacinę sistemą, kurią galima paleisti)
- Testo rezultatą galite išsaugoti visam laikui.
- Tai sukuria tiesioginį vaizdą, kad būtų galima įdiegti programinę įrangą veikiant.
Nuoroda: https://labs.fedoraproject.org/en/security/
6) „Dracos Linux“
„Dracos Linux“ yra atviro kodo OS, siūlanti įsiskverbimo testavimą. Jame yra daugybė įvairių įrankių, tokių kaip kriminalistika, informacijos rinkimas, kenkėjiškų programų analizė ir kt.
Funkcijos:
- Kiekvienas gali naudoti šią platformą mokytis, modifikuoti ir platinti.
- „Dracos Linux“ yra greita OS, atliekanti kenkėjiškų programų analizę.
- Ši OS nerenka jūsų neskelbtinų asmens duomenų.
- Etiniams įsilaužėliams tai leidžia lengvai atlikti saugumo tyrimus.
Nuoroda: https://www.dracos-linux.org/
7) Bugtraq
„Bugtraq“ yra OS, kurioje yra platus rašiklių tikrinimo įrankių asortimentas, įskaitant kenkėjiškų programų tikrinimo įrankius, mobiliuosius teismo ekspertizės įrankius ir kt. Jį lengva naudoti paslaugomis ir produktais. Ši aplinka teikia draugišką aptarnavimą ir naujoves. „Bugtraq“ padeda įsilaužėliams stebėti sistemą realiuoju laiku.
Funkcijos:
- „Bugtraq“ sistema siūlo pačią išsamiausią, optimaliausią.
- Jis pagrįstas 3,2 ir 3,4 branduoliais
- Kiekvienas gali lengvai naudotis šia platforma.
- Įdiekite šią platformą iš USB disko arba tiesioginio DVD.
- Palaiko daugybę kalbų.
- Yra tiek 32, tiek 64 bitų.
Nuoroda: http://www.bugtraq-apps.com/
8) CAINE
CAINE yra „Ubuntu“ pagrįsta programa, siūlanti visą teismo aplinką, kurioje pateikiama grafinė sąsaja. Šią operacinę sistemą galima integruoti į esamas programinės įrangos priemones kaip modulį. Jis automatiškai ištraukia laiko juostą iš RAM.
Funkcijos:
- Tai atviro kodo projektas.
- CAINE blokuoja visus įrenginius tik skaitymo režimu.
- Galite integruoti šią OS į esamą programinę įrangą.
- Aplinka palaiko skaitmeninį tyrėją atliekant skaitmeninį tyrimą.
- Galite pritaikyti CAINE funkcijas.
- Jis siūlo patogią naudoti operacinę sistemą.
Nuoroda: https://www.caine-live.net/
9) „Samurai Web Testing Framework“
„Samurai Web Testing Framework“ yra virtuali mašina, palaikoma „VMWare“ (debesų kompiuterijos programinė įranga) „VirtualBox“ (virtualizacijos produktas). Ši tiesioginė „Linux“ aplinka sukonfigūruota atlikti žiniatinklio rašiklių testavimą. Jame yra įvairių įrankių, skirtų atakuoti svetaines.
Funkcijos:
- Tai atviro kodo projektas
- „Samurai Web Testing Framework“ daugiausia dėmesio skiria svetainių puolimui.
- Jis iš anksto sukonfigūruotas žiniatinklio rašiklių testavimo aplinkai.
- Funkcijos, kurios gali būti naudojamos sutelkiant dėmesį į ataką svetainėje.
- Jame yra tokie įrankiai kaip „WebScarab“ (žiniatinklio saugumo programų testavimo įrankis) ir „ratproxy“ (žiniatinklio tarpinio serverio) įrankis.
Nuoroda: http://www.samurai-wtf.org/
10) Tinklo saugumo įrankių rinkinys (NST)
„Network Security Toolkit“ (NST) yra „Linux“ pagrindu veikianti „Live USB / DVD“ atmintinė. Jis siūlo nemokamus ir atviro kodo tinklo ir kompiuterių saugos įrankius, kuriuos galima naudoti įsilaužimui. Šį paskirstymą įsilaužėliai naudoja įprastai saugumo ir tinklo srauto stebėjimo užduočiai atlikti.
Funkcijos:
- Galite lengvai pasiekti atvirojo kodo tinklo saugos programas.
- Jį lengva naudoti WUI (žiniatinklio vartotojo sąsaja).
- Tinklo saugumo įrankių rinkinys gali būti naudojamas kaip tinklo saugumo analizės patvirtinimas.
- Jame stebimas virtualus serveris, turintis virtualias mašinas.
Nuoroda: https://www.networksecuritytoolkit.org/nst/index.html
11) „DEFT Linux“
„DEFT Linux“ arba „Digital Evidence & Forensics“ įrankių rinkinys „Linux OS“, skirtas įsilaužimui ir kompiuterinėms ekspertizėms. Ši platforma gali būti naudojama veikiančioje sistemoje, nesugadinant įrenginių. Jame yra reagavimo į incidentus ir kompiuterinės teismo priemonės. Šias priemones gali naudoti IT auditoriai, įsilaužėliai, tyrėjai ir kt.
Funkcijos:
- Jame yra aparatūros aptikimo priemonė.
- Ši aplinka turi atvirojo kodo programas tyrimams.
- Tai du pagrindinius peržiūros paketus ir visus stebimus paketus.
Nuoroda: https://distrowatch.com/
12) „DemonLinux“
„DemonLinux“ yra „Linux“ paskirstymas, naudojamas įsilaužimams. Jame yra lengva darbalaukio aplinka. Ši platforma turi tamsią temą ir patogią vartotojo sąsają. „DemonLinux“ padeda jums ieškoti ar atidaryti bet ką, paspausdami tik vieną klavišą.
Funkcijos:
- Galite akimirksniu ieškoti reikalingų dalykų paspausdami „Windows“ klavišą.
- Jis turi paprastą doko dizainą (juostą, esančią OS apačioje).
- Veikia su „Firefox“ ir „Google Chrome“.
- Lengvai įrašykite darbalaukį arba padarykite ekrano kopiją naudodami greitos prieigos meniu, kad sutaupytumėte laiko.
Nuoroda: https://www.demonlinux.com/
13) „ArchStrike“
„ArchStrike“ yra OS, kurią galima naudoti saugumo specialistams ir tyrėjams. Tai atitinka „Arch Linux OS“ standartus, kad tinkamai prižiūrėtų paketus. Ši aplinka gali būti naudojama rašiklių bandymams ir saugumo sluoksniui. Galite lengvai įdiegti arba pašalinti be jokių problemų.
Funkcijos:
- Tai du pagrindinius peržiūros paketus ir visus stebimus paketus.
- Ši aplinka apima atvirojo kodo programas tyrimams.
- Jame yra aparatūros aptikimo priemonė.
Nuoroda: https://archstrike.org/