• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Soft Дистрибутив AthenaOS (Обзор, сравнение)

Screenshot_2024-05-02_01-37-02.png



Вводный момент

Давно не виделись, на давнем стриме TheCodeby я спросил у одного из стримеров "Что он думает о AthenaOS и как она ему как альтернатива Kali или ParrotOS", но стример не знал о данном дистрибутиве, но оно и не удивительно, ведь данный дистрибутив малоизвестен и поэтому о нём я расскажу вам!



Обзор
107514694.png

Athena OS — это дистрибутив с открытым исходным кодом, основанный на Arch и Nix, предназначенный для создания новой концепции операционной системы для пентестирования. Его цель — предложить опыт, отличный от наиболее используемых дистрибутивов для пентестирования, обеспечивая воспроизводимость, гибкость, изоляцию и использование только тех инструментов, которые соответствуют потребностям пользователя, а также улучшая доступ к хакерским ресурсам и учебным материалам.
ОС Athena спроектирована с нуля, и на этапе разработки были исключены бесполезные модули и сервисы с целью повышения производительности и потребления ресурсов. Такой подход к проектированию позволяет детально рассмотреть каждый отдельный пакет и компонент, включаемый в дистрибутив. Несмотря на то, что Athena OS основана на Arch и Nix, которые на первый взгляд могут показаться сложными в использовании, она предлагает очень удобную для пользователя среду, упрощающую использование ресурсов.
Дистрибутив Athena, аналогично Arch Linux, обновляется по модели rolling release.



Преимущества

  • Open source model: все элементы системы доступны в дереве разработки Athena для всех пользователей, которые хотят иметь к ним доступ или редактировать их в соответствии со своими потребностями.
  • Free: Athena ОС бесплатна и доступна каждому, и так будет всегда.
  • Производительность: В системе было применено несколько стратегий, чтобы сделать ее быстрее, действуя из ядра и проходя через виртуальную память, ОЗУ, менеджер пакетов и так далее.
  • Гибкость: ОС Athena обеспечивает глубокую настройку конфигураций системы, позволяя пентестерам адаптировать среду к конкретным требованиям тестирования. Способность Nix выражать конфигурации на языке высокого уровня обеспечивает большую гибкость и адаптируемость по сравнению с традиционными системами управления конфигурациями.
  • Индивидуальные инструменты для пентестинга: Athena OS предоставляет инструменты для тестирования на проникновение, классифицированные по кибер-ролям. Каждая роль состоит из домена кибербезопасности, в котором распространяются несколько инструментов. Эти инструменты постоянно обновляются с целью повышения эффективности их использования и обновляются для обеспечения чистоты и безопасности среды.
  • Минималистский подход: пакеты и службы для пентестирования не предустановлены. Этот минималистский подход обеспечивает больший контроль над системными ресурсами и уменьшает ненужное раздувание, что приводит к повышению производительности и более эффективному использованию ресурсов.
  • Комплексная документация: обширная документация, которая включает руководства по установке, советы по устранению неполадок, управление пакетами, настройку системы и многое другое. Документация известна своей точностью, ясностью и полезностью, что делает ее ценным ресурсом как для начинающих, так и для опытных пользователей.
  • Соответствует требованиям отрасли: система построена в соответствии со стандартом иерархии файловой системы, требованиями ISO-9660 и FAT3.
Пункт Минималистский подход как мне кажется, не подходит под раздел "Преимущества", поскольку удобно работать в ОС сразу как только вы её установили, без необходимости что-то доустанавливать. Но для опытных пентестеров чей инструментарий отличается от стандартных это может быть полезным.(Однако в live режиме доступны инструменты как для RedTeam, так и для BlueTeam.)
  • Безопасное программное обеспечение: система настроена на получение только безопасных пакетов. Сообщество Nix постоянно работает над проверкой уязвимого программного обеспечения и, при необходимости, объявляет его небезопасным. С помощью Nix Athena может сообщить вам, если программное обеспечение подвержено воздействию CVE, и предотвращает его установку в вашей системе.
  • Изоляция и песочница: Пакеты изолированы друг от друга во избежание конфликтов. Кроме того, менеджер пакетов Nix предоставляет своего рода «песочницу» для сборок, что повышает безопасность за счет минимизации потенциального воздействия скомпрометированного или вредоносного пакета инструментов.


Системные Требования

Athena Arch
Athena Nix
Минимальные
Рекомендуемые
Минимальные
Рекомендуемые
20 ГБ свободного места на жестком диске для установки.50 ГБ свободного места на жестком диске, желательно SSD.
30 ГБ места на жестком диске для установки.50 ГБ свободного места на жестком диске, желательно SSD.
2 ГБ ОЗУ. Минимум 4 ГБ ОЗУ.
4 ГБ ОЗУ + 4 ГБ раздела подкачки.Минимум 8 ГБ ОЗУ.
Загрузочный привод CD-DVD или USB-накопитель.Процессор минимум 2 ядра.
Загрузочный привод CD-DVD или USB-накопитель.Процессор минимум 2 ядра.


Внешний вид

Раньше Дистрибутив выглядел так
211237687-e238ad4c-8793-45df-9eb7-944b6cc98520.gif

(В gif файле показаны темы которые можно было выбрать при установке дистрибутива).
Но сейчас, система перешла к граф. оболочке XFCE и теперь выглядит так
Screenshot_2024-05-02_00-44-16.png



Процесс установки

При запуске утилиты "Athena Wellcome" нам предлагают выбор между Athena Arch и Athena Nix. Выбираем Nix.
  1. Выбираем свой часовой пояс, язык и т.д.
  2. Есть возможность зашифровать свой раздел, при необходимости, шифруем.
  3. Выбираем одну граф. оболочку из 3 предоставленных. Я выбрал Gnome.


Сравнение с Kali Linux
Я никогда не сравнивал дистрибутивы, т.к каждому своё. Ну итак понятно что Arch это лучших дистрибутив ever. i use arch btw
Но они предназначены для одной цели, поэтому я думаю их сравнение допустимо.
Весь стандартный инструментарий доступен на обоих дистрибутивах и точно также разбиты на категории. НО, у AthenaОС сразу доступны инструменты для BlueTeam, тогда как в Kali linux нужно скачивать отдельный дистрибутив Kali Purple.
Сразу предустановлен хороший редактор кода VSCodium
с красивой темой.
Есть поддержка AUR репозиториев, более быстрый пакетный менеджер pacman, более приятный терминал и его тема.
Оба дистрибутивы хорошие, но AthenaOS просто красивее.



Заключение
Если вы искали альтернативу kali или Parrot, как по мне это отличная им замена. Красивый, быстрый, это точно о AthenaOS.
Все ссылки указаны ниже.

Спасибо тебе, username!


Литература
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!