Kali Linux Підручник: Як використовувати, встановити та команди

⚡ Розумний підсумок

Kali Linux — це дистрибутив безпеки на базі Debian, що підтримується OffSec, що об'єднує понад 600 попередньо встановлених інструментів для тестування на проникнення, цифрової криміналістики, зворотного проектування та досліджень безпеки на робочих столах, віртуальних машинах та хмарних екземплярах.

  • 🔘 Походження: Kali Linux замінено НазадTrack у березні 2013 року та фінансується та підтримується сьогодні OffSec.
  • ☑️ Категорії інструментів: Комунальні послуги об'єднуються в такі сфери: збір інформації, аналіз вразливостей, експлуатація, криміналістика та звітність.
  • Варіанти встановлення: Запускаємо Kali на голому залізі, всередині VirtualBox або VMware, з живого USB-диска, на AWS та Azureабо через WSL 2.
  • 🧪 Перший вхід: Поточні образи використовують обліковий запис Kali без прав root, тому старі облікові дані root та toor більше не застосовуються.
  • 🛠️ Вбудовані сканери: Nmap відображає хости, відкриті порти та операційні системи, тоді як Metasploit каталогізує вразливості для авторизованого тестування.
  • 🇧🇷 Правові межі: Сканування або експлуатація систем без письмового дозволу є незаконною, тому обмежте кожну вправу лабораторними мережами, якими ви володієте.

Kali Linux Підручник

Що таке Kali Linux?

Kali Linux — це дистрибутив безпеки Linux, що походить від Debian та спеціально розроблений для комп’ютерної криміналістики та розширеного тестування на проникнення. Він був розроблений шляхом переписування BackTrack, робота Маті Ахароні та Девона Кірнса з Offensive Security. Kali Linux містить кілька сотень інструментів, добре розроблених для різних завдань інформаційної безпеки, таких як тестування на проникнення, дослідження безпеки, комп'ютерна криміналістика та зворотна інженерія.

НазадTrack була їхньою попередньою операційною системою інформаційної безпеки. Перша версія, Kali 1.0.0, була представлена ​​у березні 2013 року. OffSec (раніше Offensive Security) досі фінансує та підтримує... Kali Linuxі випускає новий реліз приблизно щокварталу. Якщо ви відвідаєте kali.org Сьогодні ви побачите банер, який описує його як найдосконаліший дистрибутив тестування на проникнення з усіх коли-небудь випущених, і проект витратив понад десять років на захист цього твердження.

Kali Linux постачається з понад 600 попередньо встановленими програмами для тестування на проникнення, кожна з яких має свою гнучкість та варіант використання. Kali Linux чудово справляється з поділом цих утиліт на такі категорії:

  1. Збір інформації
  2. Аналіз уразливості
  3. Бездротові атаки
  4. Веб-додатки
  5. Інструменти експлуатації
  6. Стрес-тестування
  7. Інструменти криміналістики
  8. Нюхання та спуфінг
  9. Атаки паролем
  10. Підтримка доступу
  11. Reverse Машинобудування
  12. Інструменти звітності
  13. Злом обладнання

Випуск 2026.1 продовжив цей ритм, додавши вісім нових інструментів та перенісши дистрибутив на ядро ​​Linux версії 6.18. Оскільки каталог змінюється щокварталу, корисно знати, хто насправді покладається на цей набір інструментів щодня.

Хто використовує Kali Linux і чому?

Kali Linux — справді незвичайна операційна система, оскільки вона є однією з небагатьох платформ, що відкрито використовуються як захисниками, так і зловмисниками. Адміністратори безпеки та хакери-«чорні капелюхи» широко її використовують: одна група для виявлення та запобігання порушенням безпеки, інша — для їх ідентифікації та використання. Величезна кількість налаштованих та попередньо встановлених інструментів робить Kali Linux швейцарський армійський ніж у арсеналі будь-якого фахівця з безпеки.

Професіонали, які використовують Kali Linux:

  1. Адміністратори безпеки – Адміністратори безпеки відповідають за захист інформації та даних своєї установи. Вони використовують Kali Linux переглянути своє середовище та підтвердити відсутність легковиявлюваних вразливостей.
  2. Мережеві адміністратори – Мережеві адміністратори відповідають за підтримку ефективної та безпечної мережі. Вони використовують Kali Linux для аудиту їхньої мережі. Наприклад Kali Linux має здатність виявляти шахрайські точки доступу.
  3. Мережа Archiекти – Мережеві архітектори відповідають за проектування безпечних мережевих середовищ. Вони використовують Kali Linux щоб перевірити їхні початкові проєкти та підтвердити, що нічого не було пропущено або неправильно налаштовано.
  4. Тестери на проникнення – використання тестерами на проникнення Kali Linux проводити аудит середовищ та розвідку корпоративних мереж, для перевірки яких їх найняли.
  5. CISO – Використання головними спеціалістами з інформаційної безпеки Kali Linux провести внутрішній аудит свого середовища та виявити, чи було впроваджено якісь нові програми або несанкціоновані конфігурації.
  6. Інженери-криміналісти – Kali Linux пропонує «Режим судово-медичної експертизи», який завантажується без дотику до внутрішніх дисків, що дозволяє судово-медичному інженеру виконувати виявлення та відновлення даних без зміни доказів.
  7. Білі хакери – Білі хакери, такі як тестувальники на проникнення, використовують Kali Linux проводити аудит та виявляти вразливості, які можуть бути присутніми в середовищі.
  8. Чорні хакери – використання чорних хакерів Kali Linux для виявлення та використання вразливостей. Kali Linux також містить численні програми соціальної інженерії, які чорний хакер може використовувати для компрометації організації чи окремої особи.
  9. Сірі хакери – Сірі хакери знаходяться між білими та чорними хакерами. Вони використовують Kali Linux так само, як і дві групи, перелічені вище.
  10. Комп’ютерний ентузіаст – Комп’ютерний ентузіаст – це широке поняття, але будь-хто, хто зацікавлений дізнатися більше про мережі чи комп’ютери загалом, може використовувати Kali Linux вивчати інформаційні технології, мережі та поширені вразливості.

Яка б із цих ролей вам не підходила, наступним рішенням буде те, як встановити Kali на машину, яку вам дозволено тестувати.

Kali Linux Методи установки

Kali Linux можна встановити за допомогою таких методів. Кожен варіант порівнює зручність з тим, наскільки точно середовище відповідає реальному обладнанню, тому правильний вибір залежить від того, чи ви навчаєтесь, керуєте лабораторією чи тестуєте бездротове обладнання.

Способи бігу Kali Linux:

  1. Безпосередньо на ПК або ноутбуці – Використовуючи ISO-образ Kali, Kali Linux можна встановити безпосередньо на ПК або ноутбук. Цей метод найкраще підходить, якщо у вас є вільний комп'ютер і ви вже знайомі з Kali LinuxЯкщо ви плануєте проводити будь-яке тестування точки доступу, встановлення Kali Linux Рекомендується підключати бездротові адаптери безпосередньо до ноутбука з підтримкою Wi-Fi, оскільки віртуальні машини рідко без проблем пропускають їх через себе.
  2. Віртуалізований (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux підтримує всі широко використовувані гіпервізори та може бути розгорнутий на найпопулярніших з них за лічені хвилини. Попередньо налаштовані образи доступні для завантаження з kali.org, або ISO-образ можна використовувати для ручної інсталяції операційної системи у потрібний вам гіпервізор.
  3. хмара (Amazon AWS, Microsoft Azure) – Зважаючи на популярність Kali Linux, як AWS, так і Azure публікувати офіційні зображення Kali на своїх торгових майданчиках.Kali Linux зображення хмар, опубліковані на Amazon AWS і Microsoft Azure
  4. Завантажувальний USB-диск – Використання Kali Linux ISO, завантажувальний диск можна створити для запуску Kali Linux на комп’ютері без його встановлення або для завантаження підозрілого комп’ютера в режимі експертизи.
  5. Windows (ЗСЛ) – Kali Linux працює нативно на Windows 10 і Windows 11 через Windows Підсистема для Linux. Це більше не бета-функція, а пакет Win-KeX додає повноцінний графічний робочий стіл поверх WSL 2.Kali Linux працює нативно на Windows через Windows Підсистема для Linux
  6. macOS (Подвійне або одинарне завантаження) – Kali Linux можна встановити на Mac як додаткову або основну операційну систему. Parallels або вбудований менеджер завантаження можна використовувати для налаштування цієї системи, хоча для машин Apple Silicon потрібна збірка ARM64.

Як встановити Kali Linux використання VirtualBox

Ось покроковий процес встановлення Kali Linux використання VirtualBox, а також для вашого першого огляду робочого столу:

Найпростіший і, мабуть, найпоширеніший метод – це встановлення Kali Linux і запускати його з Oracle VirtualBox.

Kali Linux та  Oracle VirtualBox використовуються разом для віртуалізованої інсталяції

Цей метод дозволяє вам продовжувати використовувати існуюче обладнання, експериментуючи з багатим на функції Kali Linux у повністю ізольованому середовищі. Найкраще те, що все безкоштовно: і те, і інше Kali Linux та Oracle VirtualBox використання нічого не коштує. Це Kali Linux посібник припускає, що ви вже встановили Oracle VirtualBox у вашій системі та ввімкнули 64-бітну віртуалізацію в BIOS.

Крок 1) Перейдіть до kali.org/get-kali/ і виберіть опцію попередньо створених віртуальних машин.

Буде завантажено зображення OVA, яке можна імпортувати VirtualBox.

Крок 2) Відкрийте Oracle VirtualBox програму, а потім у меню «Файл» виберіть «Імпортувати пристрій».

Меню «Файл» -> «Імпорт пристрою».

VirtualBox Меню «Файл» з вибраною опцією «Імпортувати пристрій»

Крок 3) На наступному екрані «Пристрій для імпорту» перейдіть до розташування завантаженого файлу OVA та натисніть «Відкрити».

Діалогове вікно імпорту пристрою із завантаженим Kali Linux Вибрано файл OVA

Крок 4) Після натискання кнопки «Відкрити» ви повернетеся на екран «Пристрій для імпорту». Просто натисніть «Далі».

Екран імпорту пристрою з кнопкою «Далі» після вибору файлу OVA

Крок 5) На наступному екрані «Налаштування пристрою» відображається зведена інформація про системні налаштування. Можна залишити значення за замовчуванням. Як показано на знімку екрана нижче, запишіть, де зберігається віртуальна машина, а потім натисніть «Імпортувати».

Зведення налаштувань пристрою зі списком Kali Linux розташування віртуальної машини

Крок 6) VirtualBox тепер імпортуватиме Kali Linux Пристрій OVA. Цей процес може тривати від 5 до 10 хвилин.

VirtualBox індикатор виконання імпорту, поки Kali Linux прилад розпаковано

Крок 7) Вітаємо, Kali Linux було успішно встановлено на VirtualBox. Тепер ви повинні побачити Kali Linux В. М. в VirtualBox консоль. Далі ми розглянемо Kali Linux і деякі початкові кроки для виконання.

Kali Linux віртуальна машина, зазначена в VirtualBox консоль після імпорту

Крок 8) Натисніть на Kali Linux ВМ в межах ст VirtualBox панель керування та натисніть кнопку «Пуск». Це завантажить Kali Linux операційна система.

VirtualBox панель приладів з Kali Linux Вибрано віртуальну машину та виділено кнопку «Пуск»

Крок 9) На екрані входу введіть своє ім'я користувача та натисніть кнопку «Далі». На поточних зображеннях обліковий запис поташ, Чи не коріньOffensive Security видалила стандартний обліковий запис root у Kali 2020.1, і тепер інсталятор пропонує створити власний стандартний обліковий запис користувача.

Kali Linux екран входу з полем імені користувача, готовим для введення

Крок 10) Введіть відповідний пароль і натисніть «Увійти». На попередньо створених образах віртуальних машин пароль такий: поташ; під час ручної інсталяції це те, що ви встановили під час налаштування. Старіші посібники, які радять використовувати корінь та тоор описуйте випуски, випущені до 2020 року, і ці облікові дані будуть просто відхилені. Змініть пароль за замовчуванням одразу після входу в систему.

Тепер вам буде представлено Kali Linux Графічний інтерфейс робочого столу. Вітаємо, ви успішно ввійшли в систему Kali Linux.

Kali Linux Графічний інтерфейс користувача завантажується після успішного входу в систему

Початок роботи з Kali Linux графічний інтерфейс користувача

На робочому столі Kali є кілька областей, на які варто звернути увагу та ознайомитися одразу: вкладка «Програми», вкладка «Місця» та Kali Linux док. На знімку екрана нижче показано всі три на щойно завантаженому робочому столі.

Kali Linux робочий стіл із вкладками «Програми», «Місця» та док-станцією

Вкладка «Програми» – містить графічний розкривний список усіх попередньо встановлених програм та інструментів. Kali Linux. RevПерегляд вкладки «Програми» – чудовий спосіб ознайомитися з багатим на функції Kali Linux операційна система. Дві програми, які обговорюватимуться далі в цій Kali Linux навчальним посібником є ​​Nmap та Metasploit. Програми згруповані в пронумеровані категорії, що значно спрощує пошук певного інструменту.

Доступ до програм

Крок 1) Перейдіть на вкладку «Програми».

Крок 2) Перегляньте категорію, яка вас цікавить.

Крок 3) Натисніть на програму, яку ви хочете запустити.

Випадаючий список програм зі списком пронумерованих Kali Linux категорії інструментів

Вкладка «Місця» – подібна до будь-якої іншої графічної вкладки операційна система, Такі, як Windows or macOS, швидкий доступ до ваших папок, зображень і документів є важливим. Меню «Місця» на Kali Linux забезпечує таку доступність. За замовчуванням він містить розділи «Головна», «Робочий стіл», «Документи», «Завантаження», «Музика», «Зображення», «Відео», «Комп’ютер» та «Огляд мережі».

Доступ до місць

Крок 1) Натисніть на вкладку «Місця».

Крок 2) Виберіть місцезнаходження, до якого ви хочете отримати доступ.

Меню «Місця» зі списком папок «Головна», «Робочий стіл», «Документи» та «Завантаження»

Kali Linux Док – подібний до macOS Док або Microsoft Windows панель завдань, Kali Linux Dock забезпечує швидкий доступ до часто використовуваних та улюблених програм. Програми можна легко додавати або видаляти.

Щоб видалити елемент із дока

Крок 1) Клацніть правою кнопкою миші на елементі Dock.

Крок 2) Виберіть «Видалити з обраного».

Контекстне меню елемента Dock з виділеним пунктом «Видалити з обраного», що видається кліком правою кнопкою миші

Додавання елемента до Dock

Додавання елемента до доку дуже схоже на його видалення.

Крок 1) Натисніть кнопку «Показати програми» внизу панелі Dock.

Крок 2) Клацніть правою кнопкою миші на програмі.

Крок 3) Виберіть Додати до обраного.

Після завершення елемент буде відображено в доці, як показано нижче.

Kali Linux док після додавання нової програми до обраного

Kali Linux має багато інших функцій, що роблять його основним вибором як для інженерів з безпеки, так і для хакерів. Охопити їх усі неможливо в одному Kali Linux посібник; досліджуйте різні кнопки на робочому столі у власному темпі. Спочатку варто детальніше розглянути два інструменти, і природно почати зі сканера, з якого починається майже кожна взаємодія.

Що таке Nmap?

Network Mapper, більш відома як Nmap, — це безкоштовна утиліта з відкритим кодом, яка використовується для виявлення мережі та сканування уразливостейФахівці з безпеки використовують Nmap для виявлення пристроїв, що працюють у їхніх середовищах. Nmap також може розкривати служби та порти, які обслуговує кожен хост, виявляючи потенційні ризики безпеці. На найпростішому рівні, уявіть собі Nmap як ping на стероїдах: чим більше розвиваються ваші технічні навички, тим більше ви знайдете для них застосування.

Nmap пропонує гнучкість моніторингу як окремого хоста, так і величезної мережі з сотень, якщо не тисяч, пристроїв та підмереж. Ця гнучкість зросла з роками, але по суті Nmap залишається інструментом сканування портів, який збирає інформацію, надсилаючи необроблені пакети до хост-системи. Потім Nmap прослуховує відповіді та визначає, чи порт відкритий, закритий чи відфільтрований.

Перше сканування, з яким вам слід ознайомитися, – це базове сканування Nmap, яке перевіряє перші 1000 TCP-портів. Коли порт знаходить, система повідомляє, що цей порт відкритий, закритий або відфільтрований. «Відфільтрований» зазвичай означає, що на ньому встановлено брандмауер, який змінює трафік на цьому конкретному порту. Нижче наведено список команд Nmap, які можна використовувати для запуску сканування за замовчуванням.

Nmap Target вибір

Сканувати одну IP-адресу nmap 192.168.1.1
Сканувати хост nmap www.testnetwork.com
Сканувати діапазон IP-адрес nmap 192.168.1.1-20
Сканувати підмережу nmap 192.168.1.0/24
Сканувати цілі з текстового файлу nmap -iL список ipaddresses.txt

Як виконати базове сканування Nmap на Kali Linux

Щоб запустити базове сканування Nmap у Kali Linux, виконайте наведені нижче кроки. Як показано в таблиці вище, ви можете просканувати окрему IP-адресу, ім'я DNS, діапазон IP-адрес, цілі підмережі або список цілей, зчитаних з текстового файлу. У цьому прикладі ми проскануємо IP-адресу localhost, яка завжди є системою, що належить вам.

Крок 1) У меню Dock натисніть на другу вкладку, яка є Терміналом.

Крок 2) Коли відкриється вікно терміналу, введіть команду ifconfig. Це поверне локальну IP-адресу вашого Kali Linux система. У цьому прикладі локальна IP-адреса — 10.0.2.15.

Крок 3) Запишіть локальну IP-адресу.

Крок 4) У тому ж вікні терміналу введіть nmap 10.0.2.15. Це просканує перші 1000 портів на локальному сервері. Оскільки це базова інсталяція, жодні порти не повинні бути відкриті.

Крок 5) Revпереглянути результати.

Вивід терміналу сканування Nmap за замовчуванням для локального Kali Linux адреса

За замовчуванням Nmap сканує лише перші 1000 портів. Якщо вам потрібно просканувати весь діапазон із 65535 портів, просто змініть команду вище, включивши -p-.

Nmap 10.0.2.15 -p-

Сканування ОС Nmap

Ще однією базовою, але корисною функцією Nmap є здатність визначати операційну систему хоста. Kali Linux за замовчуванням безпечний, тому для цього прикладу хост-система працює Oracle VirtualBox використовується замість цього. Хост-система — це Windows машина о 10.28.2.26.

У вікні терміналу введіть таку команду Nmap:

nmap 10.28.2.26 – A

Revпереглянути результати.

Додавання -A вказує Nmap виконати не лише сканування портів, але й виявлення служб та операційної системи. Зверніть увагу, що наведена вище команда відтворює вихідне форматування; введіть простий дефіс перед A під час її запуску.

Вивід Nmap, що показує результати виявлення версії операційної системи та служби

Nmap – це життєво важлива утиліта в інструментарії будь-якого фахівця з безпеки. Використовуйте команду nmap -h, щоб ознайомитися з додатковими опціями та командами. Щойно ви дізнаєтеся, що прослуховує в мережі, якою ви керуєте, наступним питанням є вразливість цих служб, і тут на допомогу приходить Metasploit.

Що таке Metasploit?

Metasploit Framework — це проєкт з відкритим кодом, який надає публічний ресурс для дослідження вразливостей та розробки.ping код, що дозволяє фахівцям з безпеки тестувати власні мережі та виявляти ризики безпеці. Metasploit належить та розробляється Rapid7 з 2009 року, а безкоштовна версія для спільноти досі постачається з Kali LinuxВін залишається найпоширенішим у світі фреймворком для тестування на проникнення.

Важливо бути обережним під час використання Metasploit, оскільки сканування мережі або середовища, яке вам не належить, є незаконним у більшості юрисдикцій. У цьому Kali Linux У посібнику з Metasploit ми покажемо вам, як запустити Metasploit та виконати базове сканування вашої власної лабораторної підмережі. Metasploit вважається просунутою утилітою, її освоєння потребує часу, але як тільки ви з нею ознайомитеся, фреймворк стане безцінним ресурсом.

Metasploit і Nmap

У Metasploit ми можемо використовувати Nmap. У цьому випадку ви дізнаєтеся, як сканувати локальну VirtualBox підмережа з Metasploit за допомогою утиліти Nmap, описаної вище.

Крок 1) На вкладці «Програми» прокрутіть униз до пункту «08-Інструменти експлуатації» та виберіть «Metasploit».

Крок 2) Відкриється вікно терміналу з командою msf у запрошенні. Це Metasploit.

Крок 3) Введіть таку команду:

db_nmap -V -sV 10.0.2.15/24

(Обов’язково замініть 10.0.2.15 на вашу власну локальну IP-адресу.)

тут:

db_ означає базу даних

-V означає детальний режим

-sV означає визначення версії служби

Результати записуються безпосередньо в базу даних Metasploit, як показано нижче.

Консоль Metasploit запускає db_nmap на локальному сервері VirtualBox підмережі

Утиліта експлойтів Metasploit

Metasploit дуже надійний як за функціональністю, так і за гнучкістю. Одним із поширених застосувань є перевірка відомих вразливостей, що стосуються виявлених вами хостів. Нижче ми розглянемо кроки переліку та фільтрації доступних модулів на лабораторній машині, якою ви керуєте.

Крок 1) Якщо Metasploit все ще відкрито, введіть Hosts -R у вікні терміналу. Це додасть нещодавно виявлені хости до бази даних Metasploit.

Вивід Metasploit hosts -R додає виявлені хости до бази даних

Крок 2) Введіть «показати експлойти». Ця команда надає повний огляд усіх модулів, доступних для Metasploit.

Metasploit показує експлойти, перераховуючи всі доступні модулі

Крок 3) Тепер звузьте список за допомогою цієї команди: search name: Windows 7. Це шукає модулі, які конкретно згадують Windows 7, операційна система, що використовується в цьому прикладі лабораторної роботи. Залежно від вашого середовища, вам потрібно буде змінити параметри пошуку, щоб вони відповідали типу машини, яку ви маєте право тестувати, незалежно від того, чи це macOS або іншу систему Linux.

Результати пошуку Metasploit відфільтровано за Windows модулі 7

Крок 4) Для цілей цього посібника ми використовуватимемо Apple iTunes у списку виявлено вразливість. Щоб завантажити модуль, введіть повний шлях, що відображається в результатах пошуку: використовуйте exploit/windows/browse/apple_itunes_playlist

Запит Metasploit після завантаження вибраного модуля

Крок 5) Після успішного завантаження модуля командний рядок змінюється на назву модуля, а потім на символ >, як показано на скріншоті вище.

Крок 6) Введіть параметри показу, щоб переглянути доступні налаштування для цього модуля. Кожен модуль має різні параметри.

Вивід параметрів Metasploit зі списком налаштовуваних параметрів для завантаженого модуля

Все вищезазначене слід запускати лише на машинах, які вам належать, або на тих, на яких у вас є письмовий дозвіл на тестування. При такому використанні Nmap та Metasploit... Kali Linux на практичну аудиторську платформу, а не на тягар, а наведені нижче питання охоплюють пункти, які більшість початківців піднімають далі.

Поширені запитання

Завантаження та запуск Kali Linux є законним скрізь. Важлива лише ціль. Сканування або тестування системи без письмового дозволу її власника порушує закони про зловживання комп'ютером у більшості країн. Проводьте кожну вправу всередині лабораторії, яка вам належить, або в скопі, який ви перевіряли.tracвирішив перевірити.

Kali Linux є безкоштовним та з відкритим вихідним кодом, без платного рівня. Для використання віртуальної машини потрібно приблизно 2 ГБ оперативної пам'яті та 20 ГБ дискового простору; 4 ГБ або більше забезпечує комфортну роботу з робочим столом Xfce та складнішими інструментами. Для встановлення на «голе» ПК потрібен 64-розрядний процесор з увімкненою віртуалізацією.

Ubuntu — це універсальний дистрибутив для робочого столу та краще місце для вивчення основ Linux. Kali та Parrot OS є дистрибутивами безпеки на базі Debian; Parrot легший і за замовчуванням містить інструменти конфіденційності, тоді як Kali має більший каталог інструментів, набір документації та екосистему навчання.

Запуск кожного сеансу від імені root-користувача сприяв випадковому пошкодженню та заохочував до недбалих звичок. Kali 2020.1 перейшла на стандартну модель користувача, що відповідає основній практиці Linux. Інструменти, які дійсно потребують підвищених прав, викликаються за допомогою sudo, що також створює журнал аудиту привілейованих команд.

Kali Linux У версії 2026.1 було випущено вісім нових інструментів, оновлену тему та панель «Назад».Track-режим для Kali-Undercover, а також 25 нових пакетів, 183 оновлення пакетів та ядро ​​6.18. Релізи Point виходять приблизно щоквартально, тому регулярний запуск apt update підтримує поточну інсталяцію в актуальному стані.

Машинне навчання в основному пришвидшує паперову роботу, пов'язану з тестуванням: кластеризацію результатів сканування, визначення пріоритетів результатів за придатністю до використання, складання записок про виправлення та узагальнення доказів. Захисники використовують ті самі моделі для виявлення аномалій. Судження, scoping і перевірка все ще залишається за аналітиком, оскільки моделі зазвичай дають впевнені хибнопозитивні результати.

Так, для навколишньої автоматизації. Копілот GitHub корисний для Bash та Python клей, який аналізує XML-файли Nmap, створює таблиці звітів або планує повторювані лабораторні завдання. RevПереглядайте кожну пропозицію перед її запуском і ніколи не вставляйте дані клієнта чи облікові дані в запит.

OSCP від ​​OffSec побудовано безпосередньо на Kali, а CompTIA PenTest+ та CEH охоплюють той самий набір інструментів. Менеджери часто додають CISSPТипові ролі включають тестувальника на проникнення, аналітика безпеки, оператора червоної команди та цифрова криміналістика екзаменатор.

Підсумуйте цей пост за допомогою: