Π Π΅Π»ΠΈΠ· дистрибутива Network Security Toolkit 34

ПослС Π³ΠΎΠ΄Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ состоялся Ρ€Π΅Π»ΠΈΠ· Live-дистрибутива NST 34 (Network Security Toolkit), ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ для провСдСния Π°Π½Π°Π»ΠΈΠ·Π° бСзопасности сСти ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π΅Ρ‘ функционирования. Π Π°Π·ΠΌΠ΅Ρ€ Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠ³ΠΎ iso-ΠΎΠ±Ρ€Π°Π·Π° (x86_64) составляСт 4.8 Π“Π‘. Для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Fedora Linux ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ, Π΄Π°ΡŽΡ‰ΠΈΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ всС созданныС Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° NST Π½Π°Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π² ΡƒΠΆΠ΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½Π½ΡƒΡŽ систСму. Дистрибутив построСн Π½Π° Π±Π°Π·Π΅ Fedora 34 ΠΈ допускаСт установку Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠ· Π²Π½Π΅ΡˆΠ½ΠΈΡ… Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π², совмСстимых с Fedora Linux.

Π’ состав дистрибутива Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° большая ΠΏΠΎΠ΄Π±ΠΎΡ€ΠΊΠ° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ… ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΊ сСтСвой бСзопасности (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: Wireshark, NTop, Nessus, Snort, NMap, Kismet, TcpTrack, Etherape, nsttracroute, Ettercap ΠΈ Ρ‚.Π΄.). Для управлСния процСссом ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ бСзопасности ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Ρ‹Π·ΠΎΠ²Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ web-интСрфСйс, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ web-фронтэнд для сСтСвого Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Wireshark. ГрафичСскоС окруТСния дистрибутива базируСтся Π½Π° FluxBox.

Π’ Π½ΠΎΠ²ΠΎΠΌ выпускС:

  • ΠŸΠ°ΠΊΠ΅Ρ‚Π½Π°Ρ Π±Π°Π·Π° синхронизирована с Fedora 34. ЗадСйствовано ядро Linux 5.12. ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ Π΄ΠΎ свСТих выпусков поставляСмыС Π² составС прилоТСния.
  • Π’ web-интСрфСйс NST WUI ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° lft (Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°ΠΌ traceroute ΠΈ whois, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰Π°Ρ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ€Π΅ΠΆΠΈΠΌΡ‹ трассировки ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ², Π² Ρ‚ΠΎΠΌ числС Π½Π° Π±Π°Π·Π΅ TCP SYN/FIN, ΠΈ Π²Ρ‹Π²ΠΎΠ΄ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± Π°Π²Ρ‚ΠΎΠ½ΠΎΠΌΠ½Ρ‹Ρ… систСмах).
  • Π’ NST WUI Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Ntopng REST API.
  • Π’ NST WUI прСдоставлСна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ отобраТСния Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² быстрого сканирования ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² Π² Ρ‚Π°Π±Π»ΠΈΡ‡Π½ΠΎΠΌ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅.
  • Π’ состав Π²ΠΊΠ»ΡŽΡ‡Ρ‘Π½ NST-скрипт etherapedump для выдСлСния сСтСвых рСсурсов ΠΈΠ· XML-Ρ„Π°ΠΉΠ»ΠΎΠ² Etherape.
  • ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΎ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ состояния ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π° сСтСвых интСрфСйсов Π² Ρ€Π΅ΠΆΠΈΠΌ «promiscuous», ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½Ρ‹Π΅ сСтСвыС ΠΊΠ°Π΄Ρ€Ρ‹, Π½Π΅ адрСсованныС Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ систСмС.
    Π Π΅Π»ΠΈΠ· дистрибутива Network Security Toolkit 34
  • Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ NST WUI для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Nmap Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ ΠΎΠΏΡ†ΠΈΠΈ сканирования для опрСдСлСния сСрвисов DHCP ΠΈ SMB.
  • Π’ Π²ΠΈΠ΄ΠΆΠ΅Ρ‚ опрСдСлСния ΠΈΠΌΡ‘Π½ хостов (NST Host Name Tools) Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° massdns для ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ DNS-запросов Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅.
  • Π‘ основной страницы NST WUI ΡƒΠ΄Π°Π»Π΅Π½ΠΎ староС Π½Π°Π²ΠΈΠ³Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ΅ мСню, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π»ΠΎΡΡŒ Π² Π»Π΅Π²ΠΎΠΌ столбцС.
  • Π’ NST WUI Π½Π° страницы с Ρ‚Π°Π±Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π°ΠΌΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ ΠΊΠ½ΠΎΠΏΠΊΠΈ для копирования Π² Π±ΡƒΡ„Π΅Ρ€ ΠΎΠ±ΠΌΠ΅Π½Π°.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ