Release van de distributie Network Security Toolkit 32.

Geïntroduceerd Release van de Live-distributie NST (Network Security Toolkit) 32-11992, bedoeld voor het uitvoeren van netwerkbeveiligingsanalyses en het monitoren van de werking ervan. De grootte van de opstartbare van het iso-image (x86_64) bedraagt 4,1 GB. Voor Fedora Linux-gebruikers is er een speciale repository beschikbaar, waarmee ze alle door het NST-project gemaakte tools kunnen installeren op een reeds geïnstalleerd systeem. De distributie is gebaseerd op Fedora 30 en staat de installatie van extra pakketten uit externe repositories toe die compatibel zijn met Fedora Linux.

De distributie bevat een grote selectie toepassingen, gerelateerd aan netwerkbeveiliging (bijvoorbeeld: Wireshark, NTop, Nessus, Snort, NMap, Kismet, TcpTrack, Etherape, nsttracroute, Ettercap, enz.). Voor het beheren van het beveiligingscontroleproces en het automatiseren van de aanroepen van verschillende hulpprogramma's is er een speciale webinterface voorbereid, waarin ook een webfrontend voor de netwerkverkenner Wireshark is geïntegreerd. De grafische omgeving van de distributie is gebaseerd op FluxBox.

In de nieuwe release:

  • De pakketdatabase is gesynchroniseerd met Fedora 32. De Linux-kernel 5.6 is in gebruik. De meegeleverde applicaties zijn bijgewerkt naar de nieuwste versies.
  • In de webinterface NST WUI is er een pagina toegevoegd voor het weergeven van Wireshark tshark-statistieken, die informatie biedt over de gegevensuitwisseling tussen twee geselecteerde hosts. Er is een optie om verkeer te filteren op types en de weergegeven velden aan te passen. De resultaten worden aangeboden in tabelvorm, die vervolgens kan worden geanalyseerd in de NST Network Tools-widgets.
  • De monitoringcomponent voor de bandbreedte van netwerkintefaces is geüpdatet — NST Network Interface Bandwidth Monitor, die nu ondersteuning biedt voor communicatie via WebSocket om de gegevensoverdracht te verbeteren. Er is een nieuwe widget toegevoegd voor het volgen van piekbelasting.
  • In de webinterface is een pagina toegevoegd voor snelle directory-scans met behulp van de utility dirble. Dirble is geïntegreerd met een woordenlijst, die is gegenereerd in CeWL.
  • Toepassing mtraceroute (Multi-Traceroute) is opgenomen in de hoofdopzet van het project Scapy.
  • De applicatie fwknop (FireWall KNock OPerator) is opgenomen, met de implementatie van het SPA (Single Packet Authorization) autorisatiemechanisme, dat de toegang op de firewall opent na het verzenden van een speciaal geconfigureerd pakket.
  • In de webinterface is er een nieuwe pagina toegevoegd voor MeshCommander — een applicatie voor externe bediening via Intel AMT Remote Management;
  • De applicatie Dump1090 is geïntegreerd voor het volgen van vliegtuigbewegingen op basis van het ontvangen van signalen van ADS-B Mode S-zenders.
  • In de webinterface is er een pagina ingebouwd voor het bijsnijden en schalen van afbeeldingen (gebruikt Cropper.js).

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster