Kali Linux チュートリアル:使用方法、インストール方法、コマンド

⚡ スマートサマリー

Kali Linux OffSecがメンテナンスするDebianベースのセキュリティディストリビューションで、デスクトップ、仮想マシン、クラウドインスタンス全体にわたる侵入テスト、デジタルフォレンジック、リバースエンジニアリング、セキュリティ研究のための600以上のツールがプリインストールされています。

  • 🔘 起源: Kali Linux 交換済みバックTrackは2013年3月に設立され、現在もOffSecによって資金提供および維持されている。
  • ☑️ ツールカテゴリ: ユーティリティは、情報収集、脆弱性分析、悪用、フォレンジック、および報告というグループに分類されます。
  • インストールオプション: ベアメタル上でKaliを実行する VirtualBox または、AWS 上のライブ USB ディスクから VMware と AzureまたはWSL 2経由。
  • 🧪 初回ログイン: 現在のイメージでは非rootのkaliアカウントを使用しているため、以前のrootおよびtoorの認証情報は適用されなくなりました。
  • 🛠️ 内蔵スキャナー: Nmapはホスト、開いているポート、オペレーティングシステムをマッピングし、Metasploitは承認されたテストのために脆弱性をカタログ化する。
  • <XNUMXxEXNUMX><XNUMXxEXNUMX><XNUMXxXNUMXA><XNUMXxXNUMX><XNUMXxXNUMXA>️️ 法的境界: 書面による許可なくシステムをスキャンしたり悪用したりすることは違法です。したがって、すべての演習は自分が所有するラボネットワーク内で行うようにしてください。

Kali Linux チュートリアル

何ですか Kali Linux?

Kali Linux これは、Debian から派生した Linux のセキュリティ ディストリビューションで、コンピュータ フォレンジックと高度な侵入テスト向けに特別に設計されています。Back を書き直すことによって開発されました。Trackは、Offensive SecurityのMati AharoniとDevon Kearnsによる作品です。 Kali Linux 侵入テスト、セキュリティ研究、コンピュータフォレンジック、リバースエンジニアリングなど、さまざまな情報セキュリティ業務に適した、数百ものツールが含まれています。

戻るTrack は、彼らの以前の情報セキュリティオペレーティングシステムでした。最初のバージョンである Kali 1.0.0 は、2013 年 3 月に発表されました。OffSec (旧 Offensive Security) は現在も資金提供とメンテナンスを行っています。 Kali Linuxそして、ほぼ四半期ごとに新しいポイントリリースを出荷しています。 カリ.org 今日では、このツールがこれまでリリースされた中で最も高度な侵入テスト用ディストリビューションであると謳うバナーを目にするでしょう。そして、このプロジェクトは10年以上にわたってその主張を擁護し続けてきました。

Kali Linux 600種類以上の侵入テストアプリケーションがプリインストールされており、それぞれに独自の柔軟性と用途があります。 Kali Linux これらのユーティリティを以下のカテゴリに分類するのに非常に優れています。

  1. 情報収集
  2. 脆弱性分析
  3. ワイヤレス攻撃
  4. Webアプリケーション
  5. 悪用ツール
  6. ストレステスト
  7. フォレンジックツール
  8. スニッフィングとスプーフィング
  9. パスワード攻撃
  10. アクセスの維持
  11. Reverse エンジニアリング
  12. レポートツール
  13. ハードウェアハッキング

2026.1リリースではその流れが引き継がれ、8つの新しいツールが追加され、ディストリビューションはLinuxカーネル6.18に移行されました。カタログは四半期ごとに更新されるため、実際にこのツールセットを日常的に利用しているユーザーを把握しておくことが重要です。

誰が使用するのですか? Kali Linux なぜ?

Kali Linux これは、防御側と攻撃側の両方が公然と使用する数少ないプラットフォームの1つであるため、非常に珍しいオペレーティングシステムです。セキュリティ管理者とブラックハットハッカーの両方がこれを広く使用しており、一方はセキュリティ侵害を検出して防止するために、もう一方はそれを特定して悪用するために使用します。設定およびプリインストールされているツールの膨大な数により、 Kali Linux セキュリティ専門家のツールボックスに必ず入っているスイスアーミーナイフ。

使用するプロフェッショナル Kali Linux:

  1. セキュリティ管理者 – セキュリティ管理者は、所属機関の情報とデータを保護する責任を負います。 Kali Linux 彼らの環境を精査し、容易に発見できる脆弱性がないことを確認する。
  2. ネットワーク管理者 – ネットワーク管理者は、効率的で安全なネットワークを維持する責任があります。 Kali Linux ネットワークを監査するため。例えば、 Kali Linux 不正なアクセス ポイントを検出する機能があります。
  3. ネットワーク Archiネットワークアーキテクトは、安全なネットワーク環境の設計を担当します。 Kali Linux 初期設計を監査し、見落としや設定ミスがないことを確認する。
  4. 侵入テスト担当者 – 侵入テスト担当者は Kali Linux 監査対象となった企業ネットワークの環境を監査し、偵察活動を行う。
  5. CISO(最高情報セキュリティ責任者)は Kali Linux 社内環境を内部監査し、新たなアプリケーションや不正な設定が導入されていないかを確認する。
  6. 法医学エンジニア – Kali Linux 内蔵ディスクにアクセスせずに起動する「フォレンジックモード」を搭載しており、フォレンジックエンジニアが証拠を改変することなくデータ探索と復旧を実行できます。
  7. ホワイトハットハッカー – 侵入テスト担当者と同様に、ホワイトハットハッカーは Kali Linux 環境内に存在する可能性のある脆弱性を監査し、発見する。
  8. ブラックハットハッカー – ブラックハットハッカーは Kali Linux 脆弱性を発見して悪用するため。 Kali Linux また、悪質なハッカーが組織や個人を侵害するために利用できる、数多くのソーシャルエンジニアリングの応用も含まれている。
  9. グレーハットハッカー – グレーハットハッカーはホワイトハットハッカーとブラックハットハッカーの中間に位置します。彼らは Kali Linux 上記の2つのグループと同様の方法で。
  10. コンピュータ愛好家 – コンピュータ愛好家は幅広い用語ですが、ネットワークやコンピュータ全般についてもっと学びたい人は誰でも利用できます Kali Linux 情報技術、ネットワーク、および一般的な脆弱性について研究する。

どちらの役割が自分に合っているにせよ、次に決めるべきことは、テストが許可されているマシンにKaliをインストールする方法です。

Kali Linux インストール方法

Kali Linux 以下の方法でインストールできます。各オプションは利便性と実際のハードウェアとの類似性のバランスが取れているため、最適な選択は学習目的、ラボ運用、無線機器のテストなど、目的によって異なります。

走る方法 Kali Linux:

  1. PCまたはラップトップ上で直接 – Kali ISOイメージを使用して、 Kali Linux PCやノートパソコンに直接インストールできます。この方法は、予備のマシンがあり、すでに Kali Linuxアクセスポイントのテストを行う場合は、 Kali Linux Wi-Fi対応のノートパソコンに直接インストールすることをお勧めします。仮想マシンは無線アダプターを正常に通過させることはほとんどないためです。
  2. 仮想化 (VMware、 Hyper-V, Oracle VirtualBox、シトリックス) – Kali Linux 広く使われているすべてのハイパーバイザーをサポートし、最も人気のあるハイパーバイザーには数分でデプロイできます。事前設定済みのイメージは以下からダウンロードできます。 カリ.orgまたは、ISOイメージを使用して、お好みのハイパーバイザーにオペレーティングシステムを手動でインストールすることもできます。
  3. 雲 (Amazon AWS, Microsoft Azure) – 人気を考えると、 Kali LinuxAWSと Azure 公式のカリの画像をマーケットプレイスに掲載する。Kali Linux 雲の画像が公開されました Amazon AWSと Microsoft Azure
  4. USBブートディスク – Kali Linux ISO からブートディスクを作成して実行できます Kali Linux インストールせずにマシン上で使用したり、疑わしいマシンをフォレンジックモードで起動したりするために使用されます。
  5. Windows (WSL) – Kali Linux ネイティブで実行 Windows 10本、そして Windows 11から Windows Linux 用サブシステム。これはもはやベータ版の機能ではなく、Win-KeX パッケージは WSL 2 上に完全なグラフィカル デスクトップを追加します。Kali Linux ネイティブに実行 Windows を通して以下のようなさまざまな Windows Linux用サブシステム
  6. macOS (デュアルブートまたはシングルブート) Kali Linux Macにセカンダリオペレーティングシステムとして、またはプライマリオペレーティングシステムとしてインストールできます。 Parallels または、内蔵のブートマネージャを使用してこの設定を構成することもできますが、Apple Silicon搭載マシンではARM64ビルドが必要です。

インストールする方法 Kali Linux 使い方 VirtualBox

インストール手順を段階的に説明します Kali Linux VirtualBoxデスクトップを初めて見てみるには:

最も簡単な方法、そしておそらく最も広く使われている方法は、 Kali Linux そしてそれを実行します Oracle VirtualBox.

Kali Linux (NAIST) と Oracle VirtualBox 仮想化インストールで一緒に使用されます

この方法を使えば、既存のハードウェアを使い続けながら、機能豊富な Kali Linux 完全に隔離された環境で。何よりも素晴らしいのは、すべてが無料であることです。 Kali Linux (NAIST) と Oracle VirtualBox 使用料は無料です。 Kali Linux チュートリアルはすでにインストールされていることを前提としています Oracle VirtualBox お使いのシステムで、BIOSで64ビット仮想化を有効にしてください。

ステップ 1) に移動します kali.org/get-kali/ そして、「事前構築済み仮想マシン」オプションを選択してください。

これにより、OVA イメージがダウンロードされ、 VirtualBox.

ステップ 2) Oracle VirtualBox アプリケーションを開き、ファイルメニューから「アプライアンスのインポート」を選択します。

ファイルメニュー -> アプライアンスのインポート

VirtualBox ファイルメニューで「アプライアンスのインポート」オプションが選択されている。

ステップ 3) 次の画面「インポートする機器」で、ダウンロードした OVA ファイルの場所を参照し、「開く」をクリックします。

ダウンロードしたアプライアンスをインポートするダイアログ Kali Linux OVAファイルが選択されました

ステップ4)[開く]をクリックすると、「インポートする機器」画面に戻ります。そのまま[次へ]をクリックしてください。

OVAファイルを選択した後に「次へ」ボタンが表示される、インポートする機器の画面

ステップ5)次の画面「アプライアンス設定」には、システム設定の概要が表示されます。デフォルト設定のままで問題ありません。下のスクリーンショットに示すように、仮想マシンの保存場所をメモしておき、「インポート」をクリックします。

アプライアンス設定の概要リスト Kali Linux 仮想マシンの場所

ステップ6) VirtualBox これでインポートします Kali Linux OVA機器。この処理には5分から10分程度かかります。

VirtualBox インポートの進行状況バー Kali Linux 家電製品は開梱済みです

ステップ7)おめでとうございます。 Kali Linux に正常にインストールされました VirtualBox。 これで、 Kali Linux VM内の VirtualBox コンソール。次に、 Kali Linux および実行するいくつかの最初の手順。

Kali Linux 仮想マシンは、 VirtualBox インポート後のコンソール

ステップ 8) をクリックします。 Kali Linux 内のVM VirtualBox ダッシュボードを開き、[開始]をクリックします。 Kali Linux オペレーティング·システム。

VirtualBox ダッシュボード付き Kali Linux VMが選択され、開始ボタンが強調表示されています。

ステップ9)ログイン画面でユーザー名を入力し、「次へ」をクリックします。現在の画像ではアカウントは カーリーはなく、 ルートOffensive SecurityはKali 2020.1でデフォルトのrootログインを削除し、インストーラーは代わりに独自の標準ユーザーアカウントを作成するように要求するようになりました。

Kali Linux ユーザー名入力欄が表示されたログイン画面

ステップ10)一致するパスワードを入力し、「サインイン」をクリックします。事前に構築された仮想マシンイメージのパスワードは カーリー; 手動インストールの場合、セットアップ中に設定した内容になります。古いチュートリアルでは、 ルート (NAIST) と トーアー 2020年以前のリリースに関する記述は、認証情報として拒否されます。ログインしたらすぐにデフォルトのパスワードを変更してください。

これから表示されるのは、 Kali Linux GUIデスクトップ。おめでとうございます、ログインに成功しました。 Kali Linux.

Kali Linux ログイン成功後にGUIデスクトップがロードされました

はじめに Kali Linux GUI

Kaliデスクトップには、すぐに注意して慣れておくべき領域がいくつかあります。アプリケーションタブ、場所タブ、そして Kali Linux ドック。下のスクリーンショットは、起動直後のデスクトップに3つすべてが表示されている様子を示しています。

Kali Linux デスクトップに「アプリケーション」タブ、「場所」タブ、およびドックが表示されている。

アプリケーション タブ – プリインストールされているすべてのアプリケーションとツールのグラフィカルなドロップダウン リストを提供します Kali Linux. Revアプリケーション タブを確認することは、機能豊富な Kali Linux オペレーティングシステム。この中で後述する 2 つのアプリケーション Kali Linux チュートリアルでは、NmapとMetasploitを取り上げています。アプリケーションは番号付きのカテゴリに分類されているため、特定のツールを簡単に見つけることができます。

アプリケーションへのアクセス

ステップ1)「アプリケーション」タブをクリックします。

ステップ2)興味のある特定のカテゴリを閲覧してください。

ステップ3)起動したいアプリケーションをクリックします。

アプリケーションのドロップダウンリスト番号 Kali Linux ツールカテゴリ

場所タブ – 他のグラフィカルなものと同様 オペレーティングシステム、 といった Windows or macOSフォルダー、写真、ドキュメントにすばやくアクセスできることは不可欠です。 Kali Linux この機能により、アクセスしやすくなります。デフォルトでは、ホーム、デスクトップ、ドキュメント、ダウンロード、ミュージック、ピクチャ、ビデオ、コンピュータ、ネットワークの閲覧が含まれます。

場所へのアクセス

ステップ1)「場所」タブをクリックします。

ステップ2)アクセスしたい場所を選択してください。

ホーム、デスクトップ、ドキュメント、ダウンロードの各フォルダを一覧表示する場所メニュー

Kali Linux ドック – に似ている macOS ドックまたは Microsoft Windows タスクバー、 Kali Linux ドックを使えば、よく使うアプリケーションやお気に入りのアプリケーションに素早くアクセスできます。アプリケーションの追加や削除も簡単です。

ドックからアイテムを削除するには

ステップ1)ドック項目を右クリックします。

ステップ2)「お気に入りから削除」を選択します。

ドック項目を右クリックし、「お気に入りから削除」がハイライトされているメニューを開きます。

ドックにアイテムを追加するには

ドックにアイテムを追加する操作は、アイテムを削除する操作と非常によく似ています。

ステップ1)ドックの下部にある「アプリケーションを表示」ボタンをクリックします。

ステップ2)アプリケーションを右クリックします。

ステップ3)「お気に入りに追加」を選択します。

完成すると、アイテムは下図のようにドック内に表示されます。

Kali Linux 新しいアプリケーションがお気に入りに追加された後にドックに表示される

Kali Linux セキュリティエンジニアやハッカーにとって主要な選択肢となる多くの機能が他にも備わっています。それらすべてを1つの記事で網羅することは不可能です。 Kali Linux チュートリアル:デスクトップ上のさまざまなボタンを自分のペースで探ってみましょう。まずは2つのツールを詳しく見ていきましょう。まずは、ほとんどすべての作業で最初に使うスキャナーから始めるのが自然でしょう。

Nmapとは?

Network MapperNmapとしてよく知られているこのツールは、ネットワーク検出とネットワーク探索に使用される無料のオープンソースユーティリティです。 脆弱性スキャンセキュリティ専門家は、Nmap を使用して、環境内で実行されているデバイスを検出します。Nmap は、各ホストが提供しているサービスとポートも明らかにし、潜在的なセキュリティリスクを露呈します。最も基本的なレベルでは、Nmap は次のように考えることができます。 ping ステロイドを投与したようなもの:技術スキルが向上すればするほど、そのスキルをより活用できるようになるでしょう。

Nmapは、単一のホストから数百、場合によっては数千ものデバイスやサブネットからなる広大なネットワークまで、幅広い監視対象に対応できる柔軟性を備えています。その柔軟性は年々向上していますが、Nmapの本質は、ホストシステムに生のパケットを送信して情報を収集するポートスキャンツールであることに変わりはありません。Nmapは応答を待ち受け、ポートが開いているか、閉じているか、フィルタリングされているかを判断します。

まず最初に知っておくべきスキャンは、最初の1000個のTCPポートをチェックする基本的なNmapスキャンです。ポートが見つかると、そのポートが開いているか、閉じているか、フィルタリングされているかが報告されます。フィルタリングされている場合は通常、ファイアウォールが設置されており、そのポートのトラフィックが変更されていることを意味します。以下に、デフォルトのスキャンを実行するために使用できるNmapコマンドの一覧を示します。

Nmapの Target 選択

単一の IP をスキャンする nmap 192.168.1.1
ホストをスキャンする nmap www.testnetwork.com
一定範囲の IP をスキャンする nmap 192.168.1.1-20
サブネットをスキャンする nmap 192.168.1.0/24
テキストファイルからターゲットをスキャン nmap -iL IPアドレスのリスト.txt

基本的な Nmap スキャンを実行する方法 Kali Linux

基本的な Nmap スキャンを実行するには Kali Linux以下の手順に従ってください。上の表に示すように、単一のIPアドレス、DNS名、IPアドレスの範囲、サブネット全体、またはテキストファイルから読み取ったターゲットのリストをスキャンできます。この例では、常にユーザーが所有するシステムであるlocalhostのIPアドレスをスキャンします。

ステップ 1) ドック メニューから、2 番目のタブである「ターミナル」をクリックします。

ステップ2)ターミナルウィンドウが開いたら、ifconfigコマンドを入力します。これにより、ローカルIPアドレスが返されます。 Kali Linux システム。この例では、ローカルIPアドレスは10.0.2.15です。

ステップ3)ローカルIPアドレスをメモします。

ステップ4)同じターミナルウィンドウで、nmap 10.0.2.15 と入力します。これにより、localhost の最初の 1000 個のポートがスキャンされます。これは基本インストールなので、開いているポートはありません。

ステップ5) Rev結果をご覧ください。

ローカルに対するデフォルトのNmapスキャンのターミナル出力 Kali Linux 住所

デフォルトでは、Nmapは最初の1000ポートのみをスキャンします。65535ポートすべてをスキャンする必要がある場合は、上記のコマンドに-p-を追加するだけで済みます。

Nmap 10.0.2.15 -p-

Nmap OS スキャン

Nmapのもう一つの基本的でありながら便利な機能は、ホストのオペレーティングシステムを検出する機能です。 Kali Linux はデフォルトで安全なので、この例ではホストシステムが実行されています Oracle VirtualBox 代わりに が使用されます。ホストシステムは Windows 10.28.2.26 のマシン。

ターミナルウィンドウで、次のNmapコマンドを入力します。

nmap 10.28.2.26 – A

Rev結果をご覧ください。

-A オプションを追加すると、Nmap はポートスキャンだけでなく、サービスとオペレーティングシステムの検出も実行します。上記のコマンドはソースコードの書式を再現しているため、実行時には A の前にハイフンを入力してください。

Nmapの出力には、オペレーティングシステムとサービスバージョンの検出結果が表示されています。

Nmapは、セキュリティ専門家にとって欠かせないツールです。nmap -hコマンドを使用して、その他のオプションやコマンドを確認してください。管理対象のネットワーク上で何が監視されているかがわかったら、次に問題となるのは、それらのサービスがどのような脆弱性を持っているかです。そこでMetasploitの出番となります。

メタスプロイトとは何ですか?

Metasploit Frameworkは、脆弱性の研究と開発のための公開リソースを提供するオープンソースプロジェクトです。ping コードにより、セキュリティ専門家は自身のネットワークをテストし、セキュリティリスクを特定できます。Metasploitは2009年からRapid7が所有および開発しており、無料のコミュニティ版には今でもコードが同梱されています。 Kali Linuxこれは依然として、世界で最も広く利用されている侵入テストフレームワークである。

Metasploitを使用する際は注意が必要です。なぜなら、自分のネットワークや環境ではないものをスキャンすることは、ほとんどの法域で違法だからです。 Kali Linux Metasploitチュートリアルでは、Metasploitの起動方法と、ラボのサブネットに対する基本的なスキャンの実行方法をご紹介します。Metasploitは高度なツールであり、使いこなすには時間がかかりますが、一度使いこなせるようになれば、非常に貴重なツールとなります。

Metasploit と Nmap

Metasploit内では、Nmapを実際に使用できます。この場合、ローカルをスキャンする方法を学びます。 VirtualBox 上記で説明したNmapユーティリティを使用して、Metasploitからサブネットを取得します。

ステップ 1) [アプリケーション] タブで、08-Exploitation Tools までスクロールダウンし、Metasploit を選択します。

ステップ2)プロンプトに「msf」と表示されたターミナルボックスが開きます。これがMetasploitです。

ステップ3)次のコマンドを入力します。

db_nmap -V -sV 10.0.2.15/24

(10.0.2.15の部分は、ご自身のローカルIPアドレスに置き換えてください。)

ここに:

db_ はデータベースを表します

-Vは詳細モードを表します

-sV はサービス バージョン検出を表します

結果は、以下に示すように、Metasploitデータベースに直接書き込まれます。

Metasploitコンソールでdb_nmapをローカルに対して実行 VirtualBox サブネット

Metasploitエクスプロイトユーティリティ

Metasploitは、機能と柔軟性の両面で非常に堅牢です。一般的な用途の一つとして、発見したホストに適用される既知の脆弱性を確認することが挙げられます。以下では、制御可能なラボマシン上で利用可能なモジュールを一覧表示し、フィルタリングする手順を説明します。

ステップ1)Metasploitが起動している状態で、ターミナルウィンドウに「Hosts -R」と入力します。これにより、最近検出されたホストがMetasploitのデータベースに追加されます。

Metasploit hosts -R の出力結果:検出されたホストをデータベースに追加する

ステップ2)「show exploits」と入力します。このコマンドは、Metasploitで利用可能なすべてのモジュールを包括的に表示します。

Metasploit show exploits で利用可能なすべてのモジュールを一覧表示する

ステップ3)次に、このコマンドを使用してリストを絞り込みます:search name: Windows 7. これは、具体的に言及しているモジュールを検索します Windows 7、この例のラボで使用されるオペレーティングシステム。環境によっては、テストを許可されているマシンタイプに合わせて検索パラメータを変更する必要があります。 macOS または別のLinuxシステム。

Metasploitの検索結果をフィルタリングして Windows 7モジュール

ステップ4)このチュートリアルでは、Apple製品を使用します。 iTunes リストに脆弱性が発見されました。モジュールをロードするには、検索結果に表示されている完全なパスを入力してください: use exploit/windows/browse/apple_itunes_playlist

選択したモジュールがロードされた後のMetasploitプロンプト

ステップ 5) モジュールが正常にロードされると、コマンド プロンプトが変わり、上記のスクリーンショットに示すように、モジュール名の後に > が表示されます。

ステップ6)「オプションを表示」と入力して、そのモジュールで利用可能な設定を確認します。モジュールごとに異なるオプションが用意されています。

Metasploit show options の出力には、ロードされたモジュールの設定可能な項目が表示されます。

上記のすべては、あなたが所有するマシン、またはテストする書面による許可を得ているマシンに対してのみ実行する必要があります。このように使用すれば、NmapとMetasploitは Kali Linux 負債ではなく実用的な監査プラットフォームへと転換するために、以下の質問は初心者が次に抱くであろう点を網羅しています。

よくあるご質問

ダウンロードして実行 Kali Linux どこでも合法です。重要なのは対象です。所有者の書面による許可なしにシステムをスキャンまたはテストすることは、ほとんどの国でコンピュータ不正使用法に違反します。すべての作業は、所有するラボ内、または許可を得たスコープ内で行ってください。tracテストするために。

Kali Linux は無料のオープンソースソフトウェアで、有料プランはありません。実用的な仮想マシンには、約2GBのRAMと20GBのディスク容量が必要です。4GB以上あれば、Xfceデスクトップやより負荷の高いツールも快適に動作します。ベアメタルインストールには、仮想化が有効になっている64ビットプロセッサが必要です。

Ubuntu は汎用デスクトップディストリビューションであり、Linux の基礎を学ぶのに最適な場所です。Kali と Parrot OS どちらもDebianベースのセキュリティディストリビューションです。Parrotは軽量で、プライバシー保護ツールがデフォルトでバンドルされていますが、Kaliはツールカタログ、ドキュメント、トレーニングのエコシステムがより充実しています。

すべてのセッションをroot権限で実行していたため、意図しないシステム障害が発生しやすく、ずさんな操作が助長されていました。Kali 2020.1では、主流のLinuxの慣習に合わせて、標準ユーザーモデルに切り替えました。本当に高い権限が必要なツールはsudoで起動され、特権コマンドの監査ログも生成されます。

Kali Linux 2026.1では、8つの新しいツール、刷新されたテーマ、そしてBackがリリースされました。TracKali-Undercover 用の k モードに加え、25 個の新規パッケージ、183 個のパッケージ更新、そして 6.18 カーネルが追加されました。ポイントリリースは概ね四半期ごとにリリースされるため、apt update を定期的に実行することで、既存のインストール環境を最新の状態に保つことができます。

機械学習は主にテストに関する事務作業を高速化します。スキャン出力のクラスタリング、悪用可能性による発見事項の優先順位付け、修正メモの作成、証拠の要約などです。防御側は異常検出にも同じモデルを使用します。ping また、モデルはしばしば確信度の高い偽陽性を生成するため、検証は依然としてアナリストの責任となる。

はい、周囲の自動化に関してはそうです。 GitHubコパイロット Bash に便利で、 Python NmapのXMLを解析したり、レポートテーブルを作成したり、定期的なラボタスクをスケジュールしたりする接着剤のような役割を果たす。 Rev実行する前にすべての提案を確認し、クライアントデータや認証情報をプロンプトに貼り付けないでください。

OffSecのOSCPはKaliをベースに構築されており、CompTIA PenTest+とCEHは同じツールセットをカバーしています。マネージャーはよく CISSP典型的な役割には、侵入テスト担当者、セキュリティアナリスト、レッドチームオペレーター、 デジタルフォレンジック 審査官。