리뷰 산 토쿠 리눅스 검토 및 평가

산 토쿠 리눅스 검토 및 평가

비디오: BOYFRIENDë³´ì�´í ë  ë ë ´ ì ¬ì � ì �ë ì§ ë§ Dance Ver Music Video www bajaryoutube com (십월 2024)

비디오: BOYFRIENDë³´ì�´í ë  ë ë ´ ì ¬ì � ì �ë ì§ ë§ Dance Ver Music Video www bajaryoutube com (십월 2024)
Anonim

Linux는 자체 미디어 서버 또는 NAS를 구축하거나 어린이 또는 네트워크 관리자를 위해 특별히 설계된 환경을 찾고 있는지 여부와 관계없이 모든 사람이 사용할 수 있도록 사용자 정의 할 수 있습니다. 모바일 법의학, 모바일 악성 코드 분석 및 모바일 보안 테스트를위한 도구로 가득 찬 맞춤형 배포판 인 Santoku Linux는 상대적으로 새롭습니다. 정보 보안, 특히 모바일 보안에 관심이있는 경우 Santoku Linux는 시작하기위한 필수 도구를 제공합니다.

BackTrack 및 Kali를 포함한 소수의 보안 관련 Linux 배포판이 있습니다. Santoku는 동일한 접근 방식을 사용하지만 모바일 측면에서도 마찬가지입니다.

리눅스의 장점은 다재다능하다는 것입니다. Red Hat, Ubuntu, SUSE, Slackware 등과 같은 일반 배포판을 항상 사용할 수 있으며 필요한 도구 만 설치하면되지만 모든 도구가 이미 설치되어 최적화 된 운영 체제를 사용하는 것이 더 쉽습니다. 또는 이러한 도구를 모두 찾아서 사냥 할 필요없이 마음대로 사용할 수 있습니다.

산 토쿠의 기본

Santoku Linux는 Forensics를 통해 디지털 포렌식 및 보안 회사가 후원하는 무료 커뮤니티 에디션으로 제공됩니다. viaForensics는 또한 본질적으로 Santoku에서 실행되는 상용 시스템 인 viaLabs를 제공합니다. 이 배포본은 MobiSec Ubuntu 배포판의 변형으로, 우분투 사용 방법을 이미 알고 있다면 많은 명령과 사용자 인터페이스가 이미 익숙합니다. 또한 널리 사용되는 Gnome 데스크탑을 사용하므로 그래픽 사용자 인터페이스는 이미 많은 사용자가 사용하고 있습니다. (다른 Linux 배포판과 마찬가지로 KDE를 선호하는 경우 항상 데스크톱을 교체 할 수 있습니다).

시작하기

공식 웹 사이트에는 64 비트 시스템에 대한 전체.ISO 이미지가 있습니다. 다운로드하여 CD 또는 USB 드라이브에 굽고 라이브 CD를 사용할 수 있습니다. 사용 가능한 32 비트 버전이 없습니다. 처음에는 그 사실을 알지 못했고 왜 이전 USB 시스템에서 Live USB를 사용할 수 없었는지 이해할 수 없었습니다. 일단 그것을 깨달았을 때 64 비트 랩톱에서 문제없이 실행할 수있었습니다.

내가 아는 한, Linux에서 가장 좋은 점 중 하나는 모든 Linux에서 하드웨어 요구 사항이 훨씬 관대하고 운영 체제를 이전 하드웨어에서 실행할 수 있다는 사실입니다. 오래된 머신을 여전히 유용하게 재사용 할 수있는 좋은 방법이며, Santoku에서는 그렇게 할 수 없다는 것에 약간 실망했습니다. 공평하게, 앱 테스트를 위해 모바일 에뮬레이터를 실행하려는 경우 어쨌든 더 엄격한 사양을 사용하는 것이 더 나을 것이지만 64 비트를 구입하는 것보다 32 비트 컴퓨터에 더 많은 메모리를 추가하는 것이 여전히 저렴합니다 하나.

물론 공식 웹 사이트에서 상당히 상세한 How-To를 따라 Santoku를 가상 머신 (VMware 또는 VirtualBox)에 설치할 수 있습니다. 또한 Hyper-V 환경에 설치를 시도했지만 문제없이 에뮬레이터 및 기타 다양한 도구를 실행할 수있어서 기뻤습니다. Windows Server 2008 R2 및 Ubuntu 기반 시스템에서 Hyper-V가 함께 재생되도록 네트워크 어댑터를 구성하려면 몇 가지 추가 단계를 수행해야하지만 그 후에 가상 시스템에 Santoku를 설치하는 것이 간단 해졌습니다.

사용 가능한 도구

앞에서 언급했듯이 우분투 컴퓨터를 설치하고 필요한 도구를 설치할 수없는 이유는 없습니다. 그러나 Santoku에는 이미 많은 도구가 설치되어 있으므로 각 도구를 개별적으로 설치하지 않고도 침투 테스트, 리버스 엔지니어링 응용 프로그램 및 다양한 테스트를 실행할 수 있습니다. 모든 모바일 전용 도구는 기본 메뉴의 "산 토쿠"에 나열되어 있습니다.

Android SDK Manager를 사용하여 Android를 실행하는 여러 모바일 장치 에뮬레이터를 시작했습니다. 즉, 테스트를 위해 실제 Android 기기를 추적 할 필요가 없습니다. BlackBerry 용 에뮬레이터도 사용할 수 있습니다. 이 배포판에는 Apple Xcode IDE, BlackBerry JDE, BlackBerry Tablet OS SDK, BlackBerry WebWorks, DroidBox, Eclipse IDE 및 Windows Phone SDK를 비롯한 다양한 모바일 플랫폼을위한 개발 도구도 있습니다. 모바일 악성 코드 분석을 위해 다양한 유형의 악성 코드에 대한 정보가 포함 된 데이터베이스에도 액세스 할 수있었습니다.

모바일 법의학을 위해 AFLogical Open Source Edition, Android Encryption Brute Force, BlackBerry Desktop Manager, iPhone Backup Analyzer 및 SQLiteSpy와 같은 도구가있었습니다. 이러한 도구를 사용하여 장치에 저장된 데이터를 복구하고 소프트웨어를 감사하며 디스크 이미지를 분석 할 수있었습니다.

Santoku는 무선 분석기, 리버스 엔지니어링 및 침투 테스트를위한 유틸리티를 포함하여 더 광범위한 보안 도구를 제공합니다. nmap, BurpSuite 및 Metasploit과 함께 w3af Console, Ettercap, SQLmap, SSLstrip 및 기타 침투 테스트 도구를 사용할 수 있습니다. 편리한 Flawfinder 도구와 마찬가지로 APK Tool 및 Java Decompiler와 같은 리버스 엔지니어링 도구가 포함되어 있습니다. Wireshark와 Kismet을 네트워크 테스트에 많이 사용하며 패킷 수준에서 모바일 트래픽을 볼 수있는 ChaosReader를 보게되어 기뻤습니다.

Santoku에 기본적으로 설치 될 때까지 802.11 WEP 및 WPA-PSK 키를 해독 할 수있는 도구 인 Aircrack-Ng에 익숙하지 않습니다. 너무 많은 도구가 Santoku에 번들되어 있다는 사실은 사용 가능한 "최상의"도구 중 일부, 특히 상용 소프트웨어의 오픈 소스 버전에 대해 배울 수 있음을 의미합니다. 또한 누군가 바이너리를 해독하고 모바일 응용 프로그램에서 일반적인 문제를 탐지하는 등 자주 수행하는 작업을 자동화하기 위해 시간과 노력을 기울 였기 때문에 스크립트가 특히 유용하다는 것을 알았습니다.

모바일 보안 배포

Security Watch에서 모바일 법의학에 대한 몇 가지 시도를 설명했습니다.

Santoku Linux를 사용하면 사용자는 무료 및 오픈 소스 도구와 일부 상용 도구에 액세스하여 법 의학적으로 데이터를 수집 및 분석하고, 모바일 맬웨어를 검사하고, 악성 앱을 탐지하고, 기존 앱을 감사 할 수 있습니다. 프로젝트 리더가 새로운 애플리케이션 패키지를 추가하고 배포를 개선함에 따라 Santoku Linux는 아직 초기 단계에 있습니다.

학생이든, 보안 전문가가 정기적으로 모바일 보안을 사용하거나이 영역에 대해 조금만 배우고 싶든 모바일 보안에 관심이 있다면 산 토쿠 리눅스는 첫 번째, 두 번째, 심지어 세 번째 가치가 있습니다. 포럼을 찾아보고 사용 방법 학습서를 시도한 후 이러한 도구 중 일부를 사용해보십시오. 지식은 힘이며, Santoku는 기술을보다 쉽게 ​​확장 할 수있게 해줍니다.

산 토쿠 리눅스 검토 및 평가