Con i computer a scheda singola (SBC) come il Raspberry Pi 2 (o B +, collettivamente denominato "RPI", basato sui chip Broadcom) e l'Armory USB (basato sui chip Freescale), devi prendere decisioni su come procedere in avanti.
Prima di tutto, Kali su ARM supporta LUKS con NUKE - link
Tuttavia, Kali Linux non ha il massiccio supporto per il repo trovato nei sapori di Arch. Consulta l'enorme elenco di pacchetti forniti dalla community. In altre parole, è più semplice installare Arch su ARM e quindi ottenere i tuoi strumenti per pen-test, netsec e forensics da entrambi:
- Immagini e / o supporto Repo in ARM di ArchAssault
- Aggiunta della BlackArch repo post-installazione
- Una combinazione di questi concetti, proprio come scegliere tra HomeBrew e MacPorts su OS X
Tuttavia, la coerenza è importante. Con Kali Linux 2.0 in uscita questa settimana, molti potrebbero decidere di andare avanti con l'aggiornamento delle loro bare metal, guest VM, NetHunter su Android, RPI e / o live DVD / USB. Per coloro che utilizzano le distribuzioni live, si potrebbe sempre passare da molti SO utilizzando Isostick o simili. Rimangono comunque delle domande su tutti coloro che passano al nuovo paradigma Kali o no.
Sempre più, sto cercando di sostituire Kali con ArchAssault e / o BlackArch. Il supporto bare metal è migliore per i Chromebook via Arch. Mentre Arch funziona su Android, non è facile da installare: Kali NetHunter è chiaramente la scelta migliore. NetHunter supporterà alcuni importanti strumenti di test per la sicurezza, come Proxmark3, oltre all'iniezione di pacchetti su dispositivi WiFi USB come l'Alfa o il TL-WN722N, pronti all'uso. Le distro di Arch continueranno probabilmente a farlo su SBC e Chromebook. È un miscuglio. A volte alcuni Chromebook o dispositivi Android sono supportati da Kali ARM o NetHunter e altri da Arch ARM.
Non ho ancora premuto il grilletto per sostituire Kali con queste distribuzioni basate su Arch. La scrittura è sul muro, però, soprattutto per coloro che sono sviluppatori di app attivi oltre ai professionisti della sicurezza. Ad esempio, sono riuscito a malapena a compilare NodeJS e MongoDB sotto Kali ARM per la mia USB Armory (occupando ore del mio tempo). Mi viene chiesto se questo sforzo valesse l'investimento per alcune semplici funzionalità come il supporto di NUKE o il facile supporto a Proxmark3.
Altre tendenze:
- Prevenzione e rilevamento delle intrusioni con croissant o Security Onion
- Test di penetrazione con Xubuntu Attack VM - - dal
Squadra Cobalt Strike Armitage
- Utilizzo del framework per test di penetrazione (PTF) tramite qualsiasi
Ambiente basato su Unix - dal team di TrustedSec
-
HackPorts per OS X
- Enorme slide deck su come gestire una serie di distro basate sulla sicurezza in
ESXi in VMware Fusion su un MacBook Pro