Erscheinung der Distribution Network Security Toolkit 34.

Nach einem Jahr der Entwicklung wurde das Live-Distribution NST 34 (Network Security Toolkit) veröffentlicht, das zur Sicherheitsanalyse von Netzwerken und zur Überwachung ihres Betriebs dient. Die Größe des bootfähigen ISO-Images (x86_64) beträgt 4,8 GB. Für Fedora-Linux-Benutzer wurde ein spezielles Repository bereitgestellt, das die Installation aller im Rahmen des NST-Projekts entwickelten Komponenten in ein bereits installiertes System ermöglicht. Die Distribution basiert auf Fedora 34 und erlaubt die Installation zusätzlicher Pakete aus externen Repositories, die mit Fedora Linux kompatibel sind.

Das Distribution umfasst eine große Sammlung von Anwendungen, die sich mit Netzwerksicherheit befassen (z. B.: Wireshark, NTop, Nessus, Snort, NMap, Kismet, TcpTrack, Etherape, nsttracroute, Ettercap usw.). Zur Verwaltung des Sicherheitsüberprüfungsprozesses und zur Automatisierung des Aufrufs verschiedener Utilities wurde ein spezielles Web-Interface vorbereitet, das auch ein Web-Frontend für den Netzwerk-Analyzer Wireshark integriert. Die grafische Umgebung der Distribution basiert auf FluxBox.

In der neuen Version:

  • Die Paketbasis wurde mit Fedora 34 synchronisiert. Es wurde der Linux-Kernel 5.12 verwendet. Die in der Anwendung enthaltenen Pakete wurden auf die neuesten Versionen aktualisiert.
  • Im Web-Interface NST WUI wurde das Dienstprogramm lft integriert (eine Alternative zu den Dienstprogrammen traceroute und whois, das verschiedene Tracemodi unterstützt, einschließlich TCP SYN/FIN, und Informationen über autonome Systeme bereitstellt).
  • In NST WUI wurde die Unterstützung für die Ntopng REST API hinzugefügt.
  • In NST WUI wurde die Möglichkeit geschaffen, die Ergebnisse schneller Verzeichnisscans im Tabellenformat anzuzeigen.
  • Der NST-Skript etherapedump zur Extraktion von Netzwerkressourcen aus XML-Dateien von Etherape wurde aufgenommen.
  • Die Anzeige des Status des Wechsels der Netzwerkinterfaces in den „promiscuous“-Modus, der die Analyse von Transitnetzwerken ermöglicht, die nicht für das aktuelle System adressiert sind, wurde sichergestellt.
    Erscheinung der Distribution Network Security Toolkit 34.
  • Im Abschnitt NST WUI wurden Optionen für die Nmap-Nutzung hinzugefügt, um DHCP- und SMB-Dienste zu identifizieren.
  • Im Widget zur Erkennung von Hostnamen (NST Host Name Tools) wurde das Dienstprogramm massdns zur gesammelten Durchführung von DNS-Anfragen hinzugefügt.
  • Das alte Navigationsmenü, das in der linken Spalte angezeigt wurde, wurde von der Hauptseite NST WUI entfernt.
  • In NST WUI wurden auf den Seiten mit tabellarischen Berichten Schaltflächen zum Kopieren in die Zwischenablage hinzugefügt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4