Kali Linux
Kali Linux とは何ですか?
Kali LinuxOffSec が維持する Debian ベースの Linux ディストリビューションで、ペネトレーション テスト、レッド チーム、デジタル フォレンジックの数百種のツールを標準搭載する。
Kali Linux は、OffSec (旧 Offensive Security) が維持する、無償でオープンソースのオペレーティング システムで、以前の BackTrack プロジェクトの後継です。偵察 (Nmap、recon-ng)、エクスプロイト (Metasploit、Burp Suite)、無線攻撃 (Aircrack-ng)、フォレンジック、リバース エンジニアリング、レッド チーム業務向けに厳選されたツールを同梱し、x86、ARM、WSL、クラウド、コンテナー イメージで提供されます。セキュリティ専門家はペネトレーション テスト、CTF、特に OSCP 試験などのトレーニング用の携帯可能な作業環境として Kali を活用します。OS 自体のインストールは合法ですが、書面による許可なくそのツールを他人のシステムに対して使用することは違法です。
● 例
- 01
顧客先で Kali ライブ USB を起動し、隔離されたノート PC からネットワーク ペンテストを実施する。
- 02
ルート化済み Android 上で Kali NetHunter を使用し、レッド チーム任務中に Wi-Fi 防御を検証する。
● よくある質問
Kali Linux とは何ですか?
OffSec が維持する Debian ベースの Linux ディストリビューションで、ペネトレーション テスト、レッド チーム、デジタル フォレンジックの数百種のツールを標準搭載する。 サイバーセキュリティの 防御と運用 カテゴリに属します。
Kali Linux とはどういう意味ですか?
OffSec が維持する Debian ベースの Linux ディストリビューションで、ペネトレーション テスト、レッド チーム、デジタル フォレンジックの数百種のツールを標準搭載する。
Kali Linux はどのように機能しますか?
Kali Linux は、OffSec (旧 Offensive Security) が維持する、無償でオープンソースのオペレーティング システムで、以前の BackTrack プロジェクトの後継です。偵察 (Nmap、recon-ng)、エクスプロイト (Metasploit、Burp Suite)、無線攻撃 (Aircrack-ng)、フォレンジック、リバース エンジニアリング、レッド チーム業務向けに厳選されたツールを同梱し、x86、ARM、WSL、クラウド、コンテナー イメージで提供されます。セキュリティ専門家はペネトレーション テスト、CTF、特に OSCP 試験などのトレーニング用の携帯可能な作業環境として Kali を活用します。OS 自体のインストールは合法ですが、書面による許可なくそのツールを他人のシステムに対して使用することは違法です。
Kali Linux からどのように防御しますか?
Kali Linux に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Kali Linux の別名は何ですか?
一般的な別名: Kali, BackTrack 後継。
● 関連用語
- defense-ops№ 813
ペネトレーションテスト
システム・アプリケーション・人を対象に、実際の攻撃者より先に悪用可能な弱点を発見するために行う、認可された模擬サイバー攻撃。
- defense-ops№ 909
レッドチーム
実際の攻撃者をエンドツーエンドで模倣し、組織がどれだけ攻撃を検知・封じ込め・対応できるかを評価する攻撃側セキュリティチーム。
- defense-ops№ 674
Metasploit
エクスプロイト、ペイロード、ポストエクスプロイト モジュールを単一のプラットフォームに統合した、ペネトレーションテスト担当者と研究者向けのオープンソース攻撃フレームワーク。
- defense-ops№ 134
Burp Suite
PortSwigger 製の HTTP/HTTPS 用インターセプト プロキシおよびテスト ツールキットで、Web アプリの脆弱性発見、改ざん、悪用に用いられる。
- defense-ops№ 740
Nmap
IP ネットワーク上でホストを把握し、開放ポートやサービスを列挙し、OS をフィンガープリントするオープンソースのネットワーク スキャナー。
- defense-ops№ 1245
Wireshark
オープンソースのネットワーク プロトコル アナライザーで、トラブルシュート、セキュリティ分析、教育のためにパケットをリアルタイムでキャプチャ・解析する。
● 関連項目
- № 039Aircrack-ng