Live-Distribution Veröffentlichung (Network Security Toolkit) 32-11992, das zur Sicherheitsanalyse von Netzwerken und zur Überwachung ihrer Funktionalität vorgesehen ist. Die Größe des Abbilds (x86_64) beträgt 4,1 GB. Für Fedora Linux-Benutzer wurde ein spezielles Repository vorbereitet, das die Installation aller im Rahmen des NST-Projekts erstellten Komponenten auf einem bereits installierten System ermöglicht. Diese Distribution basiert auf Fedora 30 und ermöglicht die Installation zusätzlicher Pakete aus externen Repositories, die mit Fedora Linux kompatibel sind.
Das Distribution beinhaltet eine umfangreiche Sammlung , die im Zusammenhang mit Netzwerksicherheit stehen (z. B.: Wireshark, NTop, Nessus, Snort, NMap, Kismet, TcpTrack, Etherape, nsttracroute, Ettercap usw.). Um den Prozess der Sicherheitsüberprüfung zu steuern und den Aufruf verschiedener Tools zu automatisieren, wurde ein spezielles Web-Interface vorbereitet, in das auch ein Web-Frontend für den Netzwerk-Analysator Wireshark integriert ist. Die grafische Umgebung der Distribution basiert auf FluxBox.
In der neuen Version:
- Die Paketbasis ist synchronisiert mit . Es wird der Linux-Kernel 5.6 verwendet. Die mit der Anwendung gelieferten Versionen wurden auf die neuesten Releases aktualisiert.
- Im Web-Interface NST WUI wurde eine Seite hinzugefügt, die Statistiken von Wireshark tshark anzeigt und Informationen über den Datenverkehr zwischen zwei ausgewählten Hosts bereitstellt. Es besteht die Möglichkeit, den Datenverkehr nach Typen zu filtern und die angezeigten Felder anzupassen. Die Ergebnisse werden in Tabellenform angeboten, die anschließend in den NST Network Tools analysiert werden können.
- Das Komponent zur Überwachung der Bandbreite von Netzwerkinterfaces — NST Network Interface Bandwidth Monitor wurde aktualisiert, und es wurde die Unterstützung für den Zugriff über WebSocket zur Verbesserung der Datenübertragungseffizienz hinzugefügt. Ein neues Widget zur Überwachung von Lastspitzen wurde hinzugefügt.
- Im Web-Interface wurde eine Seite für schnelles Scannen von Verzeichnissen mit dem Dienstprogramm hinzugefügt. Die Integration von dirble mit der in .
- Anwendung (Multi-Traceroute) wurde in den Hauptbestand des Projekts aufgenommen. .
- Die Anwendung (FireWall KNock OPerator) wurde hinzugefügt und implementiert ein Autorisierungsschema SPA (Single Packet Authorization, das Öffnen des Zugangs durch die Firewall nach dem Senden eines speziell gestalteten Pakets).
- Im Web-Interface wurde eine neue Seite für — eine Anwendung für die Fernverwaltung mit Intel AMT Remote Management;
- Die Anwendung für die Verfolgung von Flugbewegungen basierend auf dem Empfang von Signalen von ADS-B Mode S-Transpondern wurde integriert.
- Im Web-Interface wurde eine Seite zum Zuschneiden und Skalieren von Bildern integriert (verwendet ).
Quelle: opennet.ru
