Az etikai hackelés a számítógépes rendszerek vagy hálózatok gyengeségeinek azonosítását jelenti a sebezhető pontok kiaknázása érdekében, hogy később javíthatók legyenek. A hackerek különféle technikákat alkalmaznak a fenyegetések azonosítására és ezáltal az eszköz biztonságának növelésére. Ezek az emberek Linux alapú operációs rendszert használhatnak a számítógép vagy a hálózat feltörésére. Számos alkalmazást tartalmaz a kiberbiztonsági támadások megelőzésére.
Az alábbiakban válogatott lista a hackeléshez szükséges legnépszerűbb operációs rendszerekről, népszerű szolgáltatásaikkal és letöltési linkjeikkel.
1) Kali Linux
A Kali Linux a Linux biztonsági disztribúciója, amelyet kifejezetten digitális kriminalisztikai és penetrációs tesztelésre terveztek. Több mint 600 előre telepített behatolás-tesztelő alkalmazás van (számítógépes támadás a számítógépes sebezhetőség ellen hajt végre). Ez az operációs rendszer futtatható Windows és Mac operációs rendszereken egyaránt.
Jellemzők:
- Penetrációs tesztelésre használható.
- Ez a platform 32 és 64 bites változatban érhető el.
- A Kali Linux frissíthető anélkül, hogy új verziót kellene letölteni.
- Ez az operációs rendszer titkosíthatja a teljes lemezt.
- Könnyen automatizálhatja és testre szabhatja a Kali Linux telepítését a hálózaton.
- USB élő telepítések támogatása.
- Van egy törvényszéki módja, amely felhasználható az igazságügyi munkához.
Link: https://www.kali.org/
2) Papagáj OS
A Parrot OS egy platform a hackeléshez. Könnyen használható szerkesztője van a szoftverfejlesztéshez. Ez a platform lehetővé teszi, hogy privát és biztonságos internetet böngészhessen. A hackerek a Parrot OS-t használhatják sebezhetőség-felmérés, behatolási tesztelés, számítógépes kriminalisztika és egyebek elvégzésére.
Jellemzők:
- Könnyű szoftverként érhető el, amely korlátozott erőforrásokkal fut.
- A forráskódot tetszés szerint olvashatja el és módosíthatja.
- Szakértői támogatást nyújt a kiberbiztonság terén.
- Infrastruktúrát osztott ki dedikált CDN-ekkel (Content Distribution Network).
- Megoszthatja ezt az operációs rendszert másokkal.
Link: https://parrotlinux.org/
3) BackBox
A BackBox egy Ubuntu alapú nyílt forráskódú operációs rendszer, amely penetrációs tesztet és biztonsági felmérési lehetőséget kínál. Ez a rendszer hálózati elemzési eszköztárat is biztosít az informatikai környezet biztonságához. Eszköztárat tartalmaz, amelyre szükség van az etikus hackeléshez.
Jellemzők:
- Segít a számítógépes kriminalisztikai elemzésben, a sebezhetőség felmérésében stb.
- Pontosan tervezzen az elbocsátások elkerülése érdekében.
- A rendszer minimális erőforrását emészti fel.
- Könnyen használható asztali környezetet biztosít.
- Lehetővé teszi egy alkalmazás vagy hálózat elleni támadás szimulálását.
- Stabilitást és sebességet kínál.
Link: https://www.backbox.org/
4) BlackArch
A BlackArch egy ingyenes Linux alapú platform, amely számos eszközt tartalmaz az automatizáláshoz, a mobilhoz, a hálózatépítéshez stb. Ez egy nyílt forráskódú operációs rendszer, amelyet kifejezetten biztonsági kutatók és penetrációs tesztelők számára hoztak létre. Telepítheti külön-külön vagy csoportosan.
Jellemzők:
- Élő ISO-t (International Organization for Standardization) kínál, több ablakkezelővel.
- Ez az operációs rendszer korlátozott erőforrásokkal futtatható.
- Több architektúrát is támogat.
- A telepítő a forrásból építhető fel.
Link: https://blackarch.org/
5) Fedora Security Lab
A Fedora biztonsági környezet lehetővé teszi a biztonsági audit, a kriminalisztika és a hackelés munkáját. Tiszta és gyors asztali környezettel rendelkezik. Ez az operációs rendszer olyan alapvető hálózati eszközöket tartalmaz, mint a Wireshark, a Medusa, a Sqlninja, a Yersinia stb. A Fedora biztonsági környezet egyszerűvé teszi a toll- és biztonsági tesztelést.
Jellemzők:
- Testreszabott menüvel rendelkezik, amely minden szükséges utasítást megad a helyes tesztút követéséhez.
- Ezzel az eszközzel Live USB készítővé válhat (teljes indítható operációs rendszer)
- Véglegesen elmentheti a teszt eredményét.
- Élő képet hoz létre, amely lehetővé teszi a szoftver futtatása közben történő telepítését.
Link: https://labs.fedoraproject.org/en/security/
6) Dracos Linux
A Dracos Linux egy nyílt forráskódú operációs rendszer, amely penetrációs tesztelést kínál. Számos eszközzel van ellátva, például kriminalisztika, információgyűjtés, rosszindulatú programok elemzése és egyebek.
Jellemzők:
- Mindenki használhatja ezt a platformot tanulmányozáshoz, módosításhoz és terjesztéshez.
- A Dracos Linux egy gyors operációs rendszer a rosszindulatú programok elemzésére.
- Ez az operációs rendszer nem gyűjti az Ön érzékeny személyes adatait.
- Ez megkönnyíti az etikus hackerek számára a biztonsági kutatás elvégzését.
Link: https://www.dracos-linux.org/
7) Bugtraq
A Bugtraq egy operációs rendszer, amely tolltesztelő eszközök széles választékát tartalmazza, beleértve a rosszindulatú programok tesztelő eszközeit, a mobil törvényszéki eszközöket stb. Könnyen használható szolgáltatások és termékek. Ez a környezet barátságos szolgáltatást nyújt újításokkal. A Bugtraq segít a hackereknek a rendszer valós idejű felügyeletében.
Jellemzők:
- A Bugtraq rendszer a legátfogóbb, optimális megoldást kínálja.
- 3,2 és 3,4 kernelen alapul
- Bárki könnyedén használhatja ezt a platformot.
- Telepítse ezt a platformot USB-meghajtóról vagy élő DVD-ről.
- Számos nyelvet támogat.
- 32 és 64 bites változatban is elérhető.
Link: http://www.bugtraq-apps.com/
8) CAINE
A CAINE egy Ubuntu-alapú alkalmazás, amely teljes igazságügyi környezetet kínál, amely grafikus felületet biztosít. Ez az operációs rendszer modulként integrálható a meglévő szoftvereszközökbe. Automatikusan kivon egy idővonalat a RAM-ból.
Jellemzők:
- Ez egy nyílt forráskódú projekt.
- A CAINE csak olvasható módban blokkolja az összes eszközt.
- Integrálhatja ezt az operációs rendszert a meglévő szoftverbe.
- A digitális nyomozás során egy környezet támogatja a digitális nyomozót.
- Testreszabhatja a CAINE szolgáltatásait.
- Felhasználóbarát operációs rendszert kínál.
Link: https://www.caine-live.net/
9) Samurai Web Testing Framework
A Samurai Web Testing Framework egy virtuális gép, amelyet a VMWare (felhőalapú számítástechnikai szoftver) és a VirtualBox (virtualizációs termék) támogat. Ez az élő Linux környezet web toll tesztelésre van konfigurálva. Különféle eszközöket tartalmaz a webhelyek megtámadásához.
Jellemzők:
- Ez egy nyílt forráskódú projekt
- A Samurai Web Testing Framework a weboldalak támadására összpontosít.
- Előre van konfigurálva egy webes toll-tesztelési környezethez.
- A webhely támadására összpontosító funkciók.
- Olyan eszközöket tartalmaz, mint a WebScarab (webbiztonsági alkalmazás tesztelő eszköz) és a ratproxy (web proxy szerver) eszköz.
Link: http://www.samurai-wtf.org/
10) Hálózati biztonsági eszközkészlet (NST)
A Network Security Toolkit (NST) egy Linux alapú Live USB / DVD flash meghajtó. Ingyenes és nyílt forráskódú hálózati és számítógépes biztonsági eszközöket kínál, amelyek felhasználhatók a hackeléshez. Ezt a terjesztést a hackerek rutin biztonsági és hálózati forgalomfigyelési feladatok elvégzésére használják.
Jellemzők:
- Könnyen hozzáférhet a nyílt forráskódú hálózati biztonsági alkalmazásokhoz.
- Könnyen használható WUI (webes felhasználói felület).
- A Hálózatbiztonsági eszközkészlet hálózati biztonsági elemzés érvényesítésként használható.
- Ez egy virtuális kiszolgálóval rendelkező virtuális kiszolgáló felügyeletét tartalmazza.
Link: https://www.networksecuritytoolkit.org/nst/index.html
11) DEFT Linux
DEFT Linux vagy Digital Evidence & Forensics Toolkit Linux operációs rendszer hackelésre és számítógépes kriminalisztikára. Ez a platform élő rendszeren használható az eszközök megrongálása nélkül. Eszközöket tartalmaz az események elhárításához és a számítógépes kriminalisztikához. Ezeket az eszközöket használhatják informatikai auditorok, hackerek, nyomozók stb.
Jellemzők:
- Hardverfelismerő lehetőséggel rendelkezik.
- Ez a környezet nyílt forráskódú alkalmazásokat tartalmaz a vizsgálatokhoz.
- Két fő kiválasztási csomagot és minden nyomon követett csomagot kínál.
Link: https://distrowatch.com/
12) DemonLinux
A DemonLinux egy Linux disztribúció, amelyet hackelésre használnak. Könnyű asztali környezettel rendelkezik. Ez a platform sötét témával és felhasználóbarát felhasználói felülettel rendelkezik. A DemonLinux egyetlen gomb megnyomásával segít bármi keresésében vagy megnyitásában.
Jellemzők:
- A Windows gomb megnyomásával azonnal kereshet a szükséges dolgokban.
- Egyszerű dokkoló kialakítású (az operációs rendszer alján található sáv).
- A Firefox és a Google Chrome böngészőkkel működik.
- Az időmegtakarítás érdekében egyszerűen rögzítsen asztalt vagy készítsen képernyőképet a gyors elérési menü segítségével.
Link: https://www.demonlinux.com/
13) ArchStrike
Az ArchStrike egy operációs rendszer, amely biztonsági szakemberek és kutatók számára használható. A csomagok megfelelő karbantartása az Arch Linux OS szabványait követi. Ez a környezet használható toll tesztelésre és biztonsági rétegre. Könnyedén problémamentesen telepítheti vagy eltávolíthatja.
Jellemzők:
- Két fő kiválasztási csomagot és minden nyomon követett csomagot kínál.
- Ez a környezet magában foglalja a nyílt forráskódú vizsgálatokat.
- Hardverfelismerő lehetőséggel rendelkezik.
Link: https://archstrike.org/