Fedora-baserade NST Distro lanserar ny live ISO-bild

Linux-Unix / Fedora-baserade NST Distro lanserar ny live ISO-bild 2 minuter läst

Linux Lab



Fedora 28 är kärnan för den senaste versionen av Network Security Toolkit (NST), som är en startbar live USB-baserad distro som är utformad för att erbjuda systemadministratörer enkel åtkomst till alla FOSS-nätverkssäkerhetsapplikationer de kan behöva. Release 28-10234 innehåller många proaktiva och riktade säkerhetsverktyg som kan hjälpa till att se till att ett system är härdat mot attacker.

Även om den baseras på Fedora 28, innehåller NST bara nätverksverktyg som uppfyller höga krav. Användare kan välja att köra andra verktyg om behovet uppstår, men urvalsprocessen är utformad för att säkerställa att alla som startar ett system från startmedier de gör med den nya ISO har allt de behöver direkt utan fett.



Framför allt innehåller den uppdaterade ISO förbättringar för Bluetooth-stöd samt kritiska buggfixar till vissa skanningsverktyg som säkerställer att de fångar några viktiga delar av ny malware. Ytterligare skanningsfunktioner bör göra det lättare att hitta Bluetooth-anslutningar som äldre versioner av operativsystemet kämpade med.



Byggnader för dessa verktyg baseras i allmänhet på de utgåvor som ingår i Fedora 28. Med tanke på att Fedora-samhället tenderar att anta nya förändringar mycket snabbare än de med mer konservativa distros, verkar det verkligen som om dessa verktyg skulle vara ganska nära skärningen kant ändå.



NST: s utvecklare integrerar nu också Sguil i sin ISO. Ibland känd som den så kallade Analyst Console för Network Security Monitoring, hjälper Sguil NST genom att visa IDS-händelser i realtid. Det kan också visa rå paketfångster, vilket är ganska viktigt när du utför någon typ av nätverkssäkerhetsuppgift. Även om det verkligen inte kan utföra varje uppgift, bör Sguil kunna ge en snabb överblick över allt som händer i ett nätverk.

Ncrack, ett lösenordssprickningspaket som hjälper till att upptäcka dåliga lösenord, inkluderades också. Detta är inte alls att säga att utvecklarna tolererar missbruk av denna typ av teknik.

Snarare hoppas man att genom att inkludera det kommer systemadministratörer att kunna fånga svaga lösenord i ett nätverk innan någon annan med mycket olika planer för hur man använder den informationen hittar dem. Dåligt val av lösenord har alltid varit en viktig attackvektor, och detta kan hjälpa till att stoppa det i vissa affärsnätverk.



Taggar Linux-säkerhet