Distro Linux Berfokus Keamanan Terbaik untuk Peretasan Etis dan Pentesting

Best Security Focused Linux Distros



Seorang hacker membutuhkan sistem operasi yang berfokus pada keamanan untuk membantu menemukan kelemahan dalam sistem komputer atau jaringan. Di antara Windows dan MAC OS, distribusi Linux memiliki distribusi paling banyak untuk berbagai keperluan. Beberapa dirancang untuk tujuan umum, seperti office suite seperti apa yang dilakukan windows dan MAC OS dan yang lainnya untuk tugas dan tujuan tertentu, seperti server, keamanan, dan pengujian penetrasi. Saya tidak akan memperdebatkan distribusi Windows vs MAC vs Linux lebih banyak lagi. , sebagai gantinya kami akan fokus pada distribusi Linux terbaik untuk peretasan etis. Untuk beberapa pemula di bidang keamanan, artikel ini akan membantu Anda memulai. Karena banyak sekali distro Linux yang ditujukan khusus untuk melakukan security assessment atau penetration testing. Daftar di bawah ini didasarkan pada penggabungan tujuan saya di bidang ini dan kategori distribusi forensik paling populer yang terdaftar di DistroWatch.com. DistroWatch adalah halaman yang menampilkan berbagai distribusi Linux, peringkat popularitas, berita dan informasi umum lainnya.

9. DracOS Linux







DracOS Linux (Dragon Comodo OS) dibangun berdasarkan LFS (linux dari awal) dan digunakan untuk melakukan pengujian keamanan dengan ratusan alat penting untuk mencakup pengujian penetrasi, forensik, dan rekayasa balik. Hal yang menarik dari DracOS Linux adalah, OS ini tidak memiliki lingkungan GUI, Anda hanya dapat mengakses alat dengan menggunakan CLI (antarmuka baris perintah). Peretas etis pendatang baru akan menemukan lebih banyak tantangan menggunakan DracOS Linux sebagai sistem operasi pengujian penetrasi pertama mereka, tetapi tidak begitu sulit untuk dipelajari. DracOS Linux diklaim sebagai sistem operasi pengujian penetrasi yang ringan dan sangat kuat. Anda dapat menginstal DracOS Linux di bawah perangkat keras dengan spesifikasi rendah.



8. Bugtraq



Bugtraq OS adalah distribusi Linux lain untuk pengujian penetrasi berdasarkan Debian atau Ubuntu. Bugtraq dibangun oleh tim bugtraq sekitar tahun 2011. Bugtraq hadir dengan sejumlah besar alat, yang lebih terorganisir dengan baik daripada Kali Linux (yang di Kali Linux memiliki beberapa alat berbeda yang memiliki fungsi yang sama). Paket alat pengujian penetrasi Bugtraq terdiri dari alat forensik seluler, lab pengujian malware, alat Bugtraq-Community, alat audit untuk GSM, bluetooth, RFID, dan nirkabel. Bugtraq tersedia dengan lingkungan desktop XFCE, GNOME dan KDE.





7. DEFT Linux

DEFT disingkat dari Digital Evidence & Forensics Toolkit, adalah distribusi Linux yang dibuat untuk analisis forensik komputer dan respons insiden. DEFT Linux dibangun berdasarkan Xubuntu, yang menggunakan LXDE sebagai lingkungan desktop. DEFT Linux berjalan pada Live Mode, yang setelah Anda mem-boot sistem, dan mulai menggunakannya. Alat dan paket penting di DEFT Linux adalah Kerangka Forensik Digital, Forensik Seluler (Android dan iOS), DART (Digital Advance Response Toolkit) yang berisi aplikasi windows yang digunakan untuk mengatur, mengumpulkan, dan menjalankan alat dalam mode aman untuk forensik langsung dan respons insiden . DEFT Linux digunakan oleh Militer, Polisi, Pakar Keamanan, Auditor atau individu.



6. C.A.I.N.E

C.A.I.N.E, kependekan dari Computer Aided Investigative Environment adalah distribusi Linux Live lainnya untuk forensik digital. CAINE dibangun berdasarkan Ubuntu dan menggunakan lingkungan desktop MATE dan LightDM. CAINE sarat dengan alat untuk membantu penyelidik atau auditor TI menemukan titik data dan petunjuk yang diperlukan untuk forensik keamanan komputer. Alat CAINE yang paling penting adalah RegRipper yang digunakan untuk mengekstrak dan mengurai informasi dari registri Windows untuk analisis, Theharvester digunakan untuk mengumpulkan data tentang domain dan akun email dengan menggunakan sumber data yang berbeda (baidu, bing, google, pgp, linkedln, twitter dan yahoo), VolDiff digunakan untuk menganalisis jejak memori malware.

5. Perangkat Keamanan Jaringan (NST)

Memantau koneksi aktif menggunakan Netfilter di NST.

Network Security Toolkit adalah distribusi Linux berdasarkan Fedora Live-CD yang dirancang untuk Keamanan Jaringan dan pengujian penetrasi Jaringan. NST ditujukan untuk diagnostik jaringan dan pemantauan server. NST dilengkapi dengan gudang alat keamanan Jaringan, yang sebagian besar tugas dapat diakses melalui Antarmuka Pengguna Web (WUI).

4. BackBox Linux

BackBox Linux adalah distribusi Linux berbasis Ubuntu untuk melakukan pengujian penetrasi dan penilaian keamanan. BackBox menawarkan stabilitas dan cepat, dikonfigurasi dengan lingkungan desktop XFCE. Ide desainnya adalah, konsumsi sumber daya minimum dan kinerja maksimal. BackBox Linux sarat dengan alat analisis dan keamanan yang dikenal mencakup berbagai subjek, penilaian keamanan aplikasi web, analisis jaringan, dan forensik komputer. Backbox Linux memiliki alat yang sangat terorganisir dengan baik, yang menghindari alat fungsionalitas yang berlebihan dan serupa.

3. Linux BlackArch

BlackArch Linux adalah distribusi pengujian penetrasi Linux lainnya berdasarkan Arch Linux. BlackArch Linux dikirimkan dengan alat 1984 (dan terus meningkat) untuk pengujian penetrasi dan analisis forensik. Mode live-nya hadir dengan berbagai window manager yang ringan dan cepat, mulai dari penilaian keamanan aplikasi web seperti Openbox, dwm, Awesome, Fluxbox, wmii, i3 dan spectrwm. Yang menarik di antara alat BlackArch adalah, ada aplikasi yang terintegrasi untuk analisis keamanan drone, seperti Snoppy, Skyjack, dan Mission Planner.

2. OS Keamanan Burung Beo

Parrot Security OS adalah pengujian penetrasi dan forensik OS berbasis Debian. ParrotSec menggunakan lingkungan desktop MATE dan pengelola tampilan LightDM. OS pentest yang ringan ini dapat berjalan pada RAM minimal 256MB untuk 32-bit dan 512MB untuk 64-bit. Yang menarik dari ParrotSec OS adalah, ia memiliki mode anonim. Dengan mengaktifkan mode anonim, ParrotSec akan secara otomatis mengarahkan semua lalu lintas melalui TOR. ParrotSec menyediakan beragam alat pentesting, forensik digital, rekayasa balik, dan alat pelaporan. ParrotSec juga dikirimkan dengan alat yang ditujukan untuk melakukan kriptografi dan pemrograman. Alat yang menarik di ParrotSec adalah alat hacking mobil Kayak untuk mendiagnosis CAN (Controlled Area Network) mobil, dengan kata lain alat ini bertujuan untuk menyelidiki mobil untuk potensi kerentanan keamanan.

1. Kali Linux

Akhirnya, di atas distribusi Linux terbaik untuk pengujian penetrasi adalah Kali Linux. Kali Linux adalah distribusi Linux berbasis Debian untuk audit keamanan dan terutama untuk pengujian penetrasi. Kali Linux dikembangkan oleh Offensive Security, dikirimkan dengan GNOME3 mewah sebagai lingkungan desktopnya, yang membuat Kali Linux berjalan sedikit keras pada perangkat keras komputer dengan spesifikasi rendah. Kali Linux dikerjakan ulang dari proyek BackTrack. Kali Linux semakin populer dan terus meningkat sejak adegan Mr. Robot menampilkan komputer dengan OS Kali Linux pada adegan tertentu. Kali Linux dimaksudkan untuk digunakan untuk tugas-tugas yang berhubungan dengan keamanan. Kali Linux hadir dengan sejumlah besar alat pengujian penetrasi dari berbagai bidang dan alat forensik digital. Kali Linux mendukung berbagai perangkat, termasuk platform i386, amd64, dan ARM. Kali Linux juga telah mengembangkan platform pengujian penetrasi Android open source pertama untuk perangkat Nexus, yaitu Kali Linux NetHunter. Untuk saat ini, gambar ROM Kali NetHunter secara resmi hanya tersedia untuk Nexus dan OnePlus. Tapi sebenarnya kamu juga bisa install Kali NetHunter di HP Android manapun, banyak tutorialnya di internet. Pergi untuk itu.

Untuk informasi lebih lanjut tentang alat teratas di Kali Linux, lihat artikel ini:

25 ALAT LINUX KALI TERBAIK