Етичне злом: Безкоштовні та відкриті програми для вашого GNU / Linux Distro

Етичне злом: Безкоштовні та відкриті програми для вашого GNU / Linux Distro

Етичне злом: Безкоштовні та відкриті програми для вашого GNU / Linux Distro

Сьогодні ми продовжимо ще одну з наших публікацій, пов’язаних з цією темою «Злом та пентестування » про Світ Росії Вільне програмне забезпечення, відкритий код та GNU / Linux. Для цього ми зупинимося на концепції "Етичний злом" і Безкоштовні та відкриті програми тієї області, яку ми можемо використовувати на нашій GNU / Linux Distro.

А чому на GNU / Linux? Тому що загальновідомо, що професіонали в цій галузі «Злом та пентестування » вони віддають перевагу GNU / Linux перед Windows, MacOS чи іншим для своєї професійної роботи, оскільки, серед багатьох речей, пропонує більший обсяг контролю на кожному його елементі. Крім того, чому це дуже добре побудований та інтегрований навколо свого Інтерфейс командного рядка (CLI), тобто ваш термінал або консоль. Більше того, це більше безпечний та прозорий тому що він безкоштовний і відкритий, і тому, що Windows / MacOS часто є більш привабливою метою.

Злом та сканування: Пристосуйте ваш GNU / Linux Distro до цього ІТ-поля

Злом та сканування: Пристосуйте ваш GNU / Linux Distro до цього ІТ-поля

Перш ніж повністю входити в тему "Етичний злом"Як завжди, після прочитання цієї публікації, ми рекомендуємо вам відвідати наші попередні публікації, пов’язані з темою «Хакер », наприклад:

Злом та сканування: Пристосуйте ваш GNU / Linux Distro до цього ІТ-поля
Пов'язана стаття:
Злом та сканування: Пристосуйте ваш GNU / Linux Distro до цього ІТ-поля
Злом: Це не тільки покращення ситуації, але і краще обдумування речей
Пов'язана стаття:
Злом: Це не тільки покращення ситуації, але і краще обдумування речей
Безкоштовне програмне забезпечення та хакери руху
Пов'язана стаття:
Пов’язані рухи: Якщо ми використовуємо вільне програмне забезпечення, чи є ми також хакерами?
Рубати освіту
Пов'язана стаття:
Хакерська освіта: рух за вільне програмне забезпечення та навчальний процес

Етичне злом: Зміст

Етичне злом: хакери - хороші хлопці, зломщики - ні!

Хакери та пентестери

Перш ніж рухатися до "Етичний злом" ми ще раз уточнимо, термін «хакер y Пентестер », щоб не було нормальних плутанин, які зазвичай трапляються в цій галузі комп’ютерних наук.

хакер

Коротко, a Хакер загалом можна визначити як:

"Людина, яка дуже добре або досконало володіє знаннями, мистецтвом, технікою чи технологією, або багатьма з них одночасно, і постійно прагне та долає їх шляхом вивчення та постійної практики на користь себе та інших , тобто більшості." Пов’язані рухи: Якщо ми використовуємо вільне програмне забезпечення, чи є ми також хакерами?

Комп’ютерний хакер

Тоді як, a Хакер з точки зору комп’ютера можна визначити як:

"Людина, яка sми неминуче використовуємо ІКТ та домінуємо над ними, щоб отримати дієвий та дієвий доступ до джерел знань та існуючих механізмів контролю (соціальних, політичних, економічних, культурних та технологічних) для внесення необхідних змін на благо всіх. Тому він завжди в постійному пошуку знань, у всьому, що пов’язано з комп’ютерними системами, їх механізмами безпеки, їх уразливістю, як скористатися цими вразливими місцями та пов’язаними механізмами, захистити себе та інших від тих, хто знає, як це зробити . " Злом та сканування: Пристосуйте ваш GNU / Linux Distro до цього ІТ-поля

Пентестер

Отже, це залишає нас, отже, a «Пентестер » це:

Професіонал в галузі комп’ютерних наук, робота якого полягає у виконанні різних процесів або конкретних етапів, що гарантують належне обстеження або комп’ютерний аналіз, таким чином, щоб мати можливість робити всі можливі запити про збої або вразливості в аналізованому комп’ютерна система. Тому його часто називають аудитором кібербезпеки. Його робота, тобто тестування на пентеси, насправді є формою хакерства, лише така практика є цілком законною, оскільки вона має згоду власників обладнання, що перевіряється, крім того, що має намір завдати справжньої шкоди засобу правового захисту. Злом та сканування: Пристосуйте ваш GNU / Linux Distro до цього ІТ-поля

Що таке етичний злом?

В основному "Етичний злом" Саме сфера дій визначає роботу тих професіоналів, які віддають себе і / або наймають на злом комп’ютерної системи, з метою виявлення та усунення можливих виявлених вразливостей, що ефективно запобігає експлуатації "Зловмисні хакери" o "Крейкери".

Тому в "Етичний злом" Залучені спеціалізуються на тестуванні на проникнення комп'ютерних систем та програмного забезпечення з метою оцінки, зміцнення та поліпшення безпеки. Ось чому їх зазвичай називають Хакери de "Білий капелюх"на відміну від своїх опонентів, тобто злочинних хакерів, які зазвичай носять ім'я "Чорний капелюх". Або іншими словами, а "Етичний хакер" це часто a Пентестер і "Неетичний хакер" можна розглядати як a "Крейкер".

Нарешті, і для доповнення прочитаного, варто зазначити, що існують і т. Зв Хакери "Сірий капелюх" які зазвичай знаходяться між двома сторонами, оскільки іноді вони проводять операції, які, як правило, конфліктують з моральної точки зору, такі як: Рубати (рубати) групи, яким вони ідеологічно протистоять або керують ними "Хактівістські кіберпротести" які можуть спричинити певний прямий або побічний збиток для деяких.

Безкоштовні, відкриті та безкоштовні програми злому та сканування

Програмне забезпечення для сканування платформи, системи, додатків та файлів

  • OpenVAS
  • Metasploit
  • Свиня
  • Скапучий
  • Помпем
  • Nmap

Програми моніторингу мережі та збір даних із відкритих джерел

  • Джастінфер
  • HTTPRY
  • ngrep
  • Пасивний DNS
  • Сагана
  • Платформа безпеки вузла
  • ntopng
  • Фібратус

Системи захисту та протидії вторгненню

  • Шпор
  • Bro
  • OSSEC
  • Суріката
  • SSH ГОДИНИК
  • Хитрість
  • AIEengine
  • denyhosts
  • Fail2Ban
  • SSH Guard
  • Lynis

Інтелектуальний інструмент, Honeypot та багато іншого

  • Медовий
  • Конпот
  • Амун
  • Гластопф
  • Кіппо
  • Коджоні
  • ХонСШ
  • Біфрозт
  • Медовий драйв
  • Зозуля Пісочниця

Службові програми для захоплення мережевих пакетів

  • tcpflow
  • Xplico
  • Молох
  • OpenFPC
  • оболонка
  • Стенограф

Трекери для локальних та глобальних мереж

  • Wireshark
  • netsniff-ng

Системи збору інформації та управління подіями

  • Прелюдія
  • OSSIM
  • FIR

Шифрування веб-трафіку через VPN

  • OpenVPN

Обробка пакетів

  • ДПДК
  • FAQ
  • PF_RING
  • PF_RING ZC (нульова копія)
  • PACKET_MMAP / TPACKET / AF_PACKET
  • Карта мережі

Інтегровані системи захисту робочих станцій та серверів - брандмауер

  • pfsense
  • OPNсенс
  • FWKNOP

Щоб дізнатись трохи більше про ці та інші, ви можете вивчити такі веб-сайти англійською мовою, які мають чудові, добре оновлені списки: Посилання 1, Посилання 2 y Посилання 3.

Інші вже коментували Блог

хакерські інструменти
Пов'язана стаття:
Fsociety: Відмінна пачка інструментів для злому
OWASP та OSINT: Докладніше про кібербезпеку, конфіденційність та анонімність
Пов'язана стаття:
OWASP та OSINT: Докладніше про кібербезпеку, конфіденційність та анонімність
Пов'язана стаття:
Топ-11 програм для злому та безпеки для Linux

Вже закінчив список і публікацію, якщо хтось знає якусь ще один цікавий додаток і достойні включення до складеного списку, ви можете залишити нам ім’я в коментарях щоб згодом ми додали його. А в інших майбутніх публікаціях ми детальніше пояснимо деякі з них. Тим часом, і нарешті, пам’ятайте, що:

"Хакери не тільки роблять кращі або неймовірні речі, тобто вони не тільки вирішують проблеми та / або будують інноваційні чи радикальні речі, які інші бачать складними чи неможливими, але, роблячи їх, вони думають інакше, ніж в середньому, тобто вони думають з точки зору "Свобода, незалежність, безпека, конфіденційність, співпраця, масовізація". Якщо ви хочете бути хакером, ви повинні поводитися так, як диктує ця філософія життя, нести таке ставлення в собі, зробити це невід’ємною частиною вашої істоти." Злом: Це не тільки покращення ситуації, але і краще обдумування речей

Загальне зображення для висновків статті

Висновок

Ми сподіваємось на це "корисний маленький пост" на «Hacking Ético» та можливе та / або найбільш відоме Безкоштовні та відкриті програми з тієї області, яку ми можемо використовувати на нашому GNU / Linux Distro, щоб стати чудовими професіоналами у світі «Злом та пентестування »; представляє великий інтерес та корисність для цілого «Comunidad de Software Libre y Código Abierto» і великий внесок у розповсюдження чудової, гігантської та зростаючої екосистеми програм «GNU/Linux».

Поки що, якщо вам це сподобалось publicación, Не зупиняйся поділитися ним з іншими, на ваших улюблених веб-сайтах, каналах, групах або спільнотах соціальних мереж або систем обміну повідомленнями, бажано безкоштовно, відкрито та / або більш безпечно, як Telegram, Сигнал, Мастодонт або інший з Fediverse, бажано. І не забудьте відвідати нашу домашню сторінку за адресою «FromLinux» вивчати більше новин, а також приєднуватися до нашого офіційного каналу Телеграма від DesdeLinux. Хоча для отримання додаткової інформації ви можете відвідати будь-яку Інтернет-бібліотека як OpenLibra y jedit, для доступу та читання цифрових книг (PDF) на цю тему чи інших.