Parrot Security OS: een op Debian gebaseerde distributie voor beveiligingsonderzoek
Penetratietests: het is een werkterrein dat zich concentreert op het breken van dingen - het breken van software en netwerken, om specifieker te zijn. Als het gaat om het uitvoeren van dit soort taken, bestaan er veel op Linux gebaseerde distributies.
Dus wat is er nog meer? Introductie van Parrot Security OS. Het is een beveiligingsdistributie met veel tools om uw beveiligingsonderzoek te voltooien. Ze hebben ook verpakt in een wolk op basis van goedheid. Dus hoe is het? Laten we het uitzoeken!
Gebruik
Het gebruik van Parrot Security OS is waarschijnlijk ongeveer hetzelfde als elke andere Linux-distributie. Net als andere beveiligingsdistributies is het gebaseerd op Debian. Dit maakt het perfect om te testen, omdat u zich geen zorgen hoeft te maken over het breken van uw software of iets dergelijks.
Je kunt kiezen uit een paar van de belangrijkste bureaubladomgevingen: Gnome, XFCE4, KDE, Cinnamon, Mate en LXDE. Over het algemeen is het standaard (aan de oppervlakte, hoe dan ook). Het laadt snel op en wat de beveiligingshulpmiddelen betreft, zijn ze meestal wat je zou verwachten als je zoiets installeert.
Ik zeg dat Parrot standaard aan de oppervlakte is, omdat het onder de cloud is georiënteerd. De cloudcomponenten van deze distributie bevatten een Parrot Cloud Controller, een Parrot VPS-service en zelfs een aangepast installatiescript voor een Debian VPS. Het volstaat om te zeggen dat u dat soort dingen niet zult vinden op andere beveiligingsdistributies.
Functies omvatten digitale forensische tools en cryptografische tools zoals "custom" anti-forensische tools, ondersteuning voor verschillende encryptietools, etc. Alles is anoniem gericht met TOR en DNS anonimisering.
Installatie
Het installeren van Parrot Security OS is een beetje een taak en zeker niet iets dat iemand op het lijf wil lopen met veiligheid en penetratietesten zou moeten proberen. Het is een redelijk competente distributie. De installatie zelf is gebaseerd op vergelijkbare ncurses-interfaces van eerdere Linux-distributies.
Dat gezegd hebbende, is er een geautomatiseerde installatieoptie. Het gaat door en krijgt alles op zichzelf. Het wordt echter aanbevolen dat u deze optie niet gebruikt, omdat u de configuraties van de dingen die u gebruikt niet echt zult begrijpen.
Wanneer u door de installatie zelf gaat, wordt u gevraagd uw root-wachtwoord, gebruikersnaam, hostnaam, domein, uw bureaubladomgeving en welke beveiligingshulpmiddelen die u wilt installeren, in te stellen. Handig als u Parrot voor een speciale reden gebruikt en alleen bepaalde software nodig hebt.
Nadat u de software die u wilt installeren hebt geselecteerd, vraagt het installatieprogramma u om de software te configureren. Als u bijvoorbeeld 'Parrot Standard Tools' hebt geselecteerd, wordt u gevraagd om Wireshark, Mac-adreshulpmiddelen, enzovoort in te stellen.
Wat maakt Parrot Security OS speciaal?
Parrot schijnt echt waar andere beveiligingsdistributies dat misschien niet zijn. Om te beginnen, omdat je geen traditionele, live-achtige installatie krijgt, met alles wat er al is, ben je meer geneigd om te leren hoe dingen werken, wat je nodig hebt, etc.
Opmerking: Parrot Security OS biedt wel een live-schijf, maar niet als de belangrijkste download.
Er zijn heel wat pen-testing distro's en sommige hebben zelfs niet-live installers. Sommigen stapelen echter een heleboel gereedschappen bovenop - ze leggen ze niet uit, en je moet het zelf uitvogelen. De keuze van Parrot om ze te selecteren en zelfs sommige te configureren tijdens het installatieproces is waanzinnig handig.
Nog iets interessants: Parrot lijkt niet alleen een desktoppen-test, beveiligingsdistributie te zijn. In het installatiemenu heeft u de mogelijkheid om enkele serverhulpmiddelen (webserver, e-mailserver, enz.) Te installeren.
Conclusie
Parrot Security OS is mogelijk niet de eerste beveiligingsdistributie die bestaat. Het is behoorlijk generiek als je het op gang brengt, met alle standaardtools die je krijgt. Met dit alles komt het echt goed met het interessante 'cloudconcept'. Het hebben van een servereditie van een penetratietestdistributie kan vruchtbaar zijn, omdat veel beveiligingskwetsbaarheden buiten de desktopruimte kunnen optreden.
Alles bij elkaar neemt Parrot Security OS veel van wat u zou verwachten en combineert het met een aantal nieuwe en interessante functies en ideeën. Als je van beveiliging houdt, of misschien op zoek bent naar iets als dit, overweeg dan om deze distributie te bekijken. Je zult niet teleurgesteld zijn.