اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

کالی لینوکس چیست و چرا استاندارد صنعت تست نفوذ است؟

اگر تا‌به‌حال یک ویدیوی آموزشی هک یا تست نفوذ دیده باشید، احتمالاً یک صفحه‌ی سیاه با آرم اژدها را به یاد دارید — این کالی لینوکس است. ولی کالی دقیقاً چیست؟ فقط یک توزیع لینوکس معمولی با چند ابزار اضافه، یا چیزی متفاوت‌تر؟

کالی لینوکس دقیقاً چیست؟
کالی لینوکس یک توزیع لینوکس مبتنی بر Debian است که به‌طور خاص برای تست نفوذ، ارزیابی امنیتی، و فارنزیک دیجیتال طراحی شده — نه یک سیستم‌عامل روزمره برای کار اداری یا مرورگری. توسعه‌ی آن توسط شرکت Offensive Security (که مدرک معروف OSCP را هم برگزار می‌کند) انجام می‌شود، جانشین مستقیم توزیع قدیمی‌تر BackTrack Linux.

چرا این‌همه ابزار از قبل نصب است؟
تفاوت اصلی کالی با یک لینوکس معمولی، در همین‌جاست: به‌جای این‌که خودتان صدها ابزار امنیتی (Nmap، Wireshark، Metasploit، hashcat، aircrack-ng، Burp Suite، و بیش از ۶۰۰ ابزار دیگر) را یکی‌یکی پیدا و نصب کنید، همه‌ی آن‌ها از همان ابتدا آماده و سازمان‌دهی‌شده در دسته‌بندی‌های منطقی (Information Gathering، Vulnerability Analysis، Exploitation Tools، Password Attacks، و غیره) در دسترس هستند.

چرا کالی به این پایداری و اعتماد رسیده؟
به‌روزرسانی مداوم: تیم Offensive Security مرتب ابزارها را به‌روز نگه می‌دارد تا با آخرین تکنیک‌ها و آسیب‌پذیری‌ها هماهنگ باشند.
مستندات رسمی و جامعه‌ی بزرگ: هر مشکلی که ممکن است پیش بیاید، احتمالاً قبلاً توسط هزاران کاربر دیگر تجربه و مستند شده.
پشتیبانی از چند پلتفرم: نسخه‌های آماده برای نصب روی سخت‌افزار، ماشین مجازی (دقیقاً همان چیزی که در آموزش نصب کالی من با هم انجام دادیم)، دستگاه‌های ARM (مثل Raspberry Pi)، و حتی به‌عنوان اپلیکیشن روی گوشی اندروید (از طریق NetHunter).

آیا کالی برای «هک کردن» ساخته شده؟
این یکی از رایج‌ترین سوءبرداشت‌هاست. کالی یک ابزار خنثی است — دقیقاً مثل یک چاقوی جراحی که هم می‌تواند نجات‌بخش باشد (در دست یک جراح) و هم خطرناک (در دست فرد نامناسب). ابزارهای داخل کالی برای تست نفوذ مجاز، تحقیقات امنیتی، آموزش، و مسابقات CTF ساخته شده‌اند. استفاده از همین ابزارها روی یک شبکه یا سیستم بدون مجوز صریح، جرم است — دقیقاً همان مرزی که در تمام آموزش‌های این بخش من هم تاکید شده.

کالی در برابر لینوکس‌های امنیتی دیگر
Parrot OS نزدیک‌ترین رقیب کالی است — مبتنی بر همان اصول، با تمرکز بیشتر روی حریم خصوصی و سبک‌تر بودن برای سیستم‌های ضعیف‌تر. BlackArch (مبتنی بر Arch Linux) مجموعه‌ی ابزار حتی بزرگ‌تری دارد ولی منحنی یادگیری تندتری می‌طلبد. برای شروع و یادگیری، کالی به‌خاطر مستندات و پشتیبانی جامعه، همچنان انتخاب اول اکثر مربیان و دوره‌های آموزشی (از جمله دوره‌های من) است.

چرا باید کالی را یاد بگیرید؟
چه بخواهید وارد مسیر شغلی امنیت سایبری شوید، چه فقط بخواهید امنیت شبکه‌ی خودتان را عمیق‌تر بفهمید، کالی نقطه‌ی شروع عملی‌ترین و پرکاربردترین محیط است. تسلط بر آن، دقیقاً همان چیزی است که در دوره‌های امنیت و تست نفوذ من، همراه با آموزش‌های گام‌به‌گام هرکدام از ابزارهای اصلی آن، پوشش داده می‌شود.