Kali Linux est une distribution GNU/Linux sortie le 13 mars 20132, basée sur Debian. La distribution a pris la succession de Backtrack. L'objectif de Kali Linux est de fournir une distribution regroupant l'ensemble des outils nécessaires aux tests de sécurité d'un système d'information, notamment le test d'intrusion3. Depuis la version 2016.2, Kali Linux est disponible pré-installé avec de nombreux environnements graphiques divers4. On retrouve notamment Gnome, KDE, Mate, LXDE et Enlightenment, à choisir lors du téléchargement.
DéveloppementLe développement a été mené par Mati Aharoni, Devon Kearns et 1ng3s0 d’Offensive Security, lors de la réécriture de BackTrack, leur précédente distribution Linux dédiée à l’inforensique, qui était basée sur Ubuntu. Le troisième développeur principal les rejoint ensuite en tant que spécialiste de Debian5. Kali Linux est basé sur Debian Jessie. La plupart des paquets utilisés par Kali proviennent des dépôts de Debian6.Kali Linux est développée en utilisant un environnement dedéveloppement sécurisé, où seulement un petit nombre de personnes de confiance est autorisé à contribuer en modifiant les paquets, chaque paquet étant de plus signé par son développeur. Le noyaude Kali a également été customisé pour le rendre moins vulnérable aux injections. Cette démarche a été motivée par le besoin de l’équipe de développement de pratiquer des analyses de réseaux sans fil7.UtilisationKali Linux - Bureau Kali Linux est disponible sous forme de live DVD. Il est également possible de l'installer sur un disque dur, sur une clé USB, de mettre en place un démarrage PXE,ou encore de le virtualiser par-dessus son système d'exploitation grâce à des images virtuelles proposées en téléchargement. Il est également possible de construire son propre DVD en utilisant les scripts Debianlive-build. Cette distribution est utilisée par des auditeurs en sécurité des systèmes d'information dans le cadre de l'audit automatisé de premier niveau, permettant d'évaluer la sécurité intrinsèque d'un environnement.Kali Linux propose plus de 300 programmes d’analyse de sécuritépré-installés, dont Armitage (un outil graphique de contrôle des attaques), nmap (un scanneur de port), Wireshark (un analyseur de paquets), John the Ripper (un outil de crackage de mots de passe), Aircrack-ng (une suite logicielle pour les analyses de sécurité de réseaux sans fil), Burp suite et OWASP ZAP (tous deux des scanneurs de sécurité pour applications web)8.Outils de sécuritéKali Linux intègre de nombreux logiciels de sécurité réputés, tels que :
All Comments