Ну шо з Новим Роком вас - тепла вам і вашій родині)
Кава вже є? Тоді можна трохи про безпеку поговорити.
Хочу сьогодні згадати про Kali Linux - штуку, яку багато хто чув, але не всі розуміють, навіщо вона саме КУА.
Одразу скажу: Kali - це не “хакерська ОС для зла”.
Це робочий інструмент для розуміння, як системи ламаються, а значить - як їх тестувати краще.
І так що я маю вам сказать.
Kali - це такий собі Linux-дистрибутив, заточений під security: мережі, веб, API, інфру.
І для QA це дуже крута точка входу, щоб перестати дивитись на продукт тільки як “працює / не працює”, а почати бачити де і чому воно може бути небезпечним.
Тут не про те, щоб ставати пентестером.
А про те, щоб:
- краще розуміти мережу
- бачити, де API можна зламати
- розуміти, чому “minor баг” може бути серйозною діркою
Офіційний сайт і завантаження
https://www.kali.org/get-kali/
Його можна ставити: як окрему ОС або у VirtualBox / VMware або навіть WSL (для старту норм)
Також вам пару базових речей, щоб просто відчути Kali, без фанатизму:
Як оновити систему і тулзи:
sudo apt update && sudo apt upgrade
Подивитись, які інструменти вже є:
ls /usr/bin | less
Перевірити мережу (класика для QA):
ip a
ip route
Простий скан, щоб зрозуміти, що взагалі відкрите:
nmap localhost
І цього вже достатньо, щоб почати розуміти, що відбувається “під капотом”.
Для мене Kali - це не про злам.
Це про прокачку технічного мислення: мережа, сервіси, протоколи, API, без ілюзій.
Але Важливо
Kali Linux - це інструмент.
І користуватись ним можна тільки легально:
- на своїх системах
- або з письмового дозволу (проєкт, тестове середовище, навчальна лаба)
Будь-які скани, чи “експерименти” без дозволу - це вже порушення, а не КУАі не security
Тому:
Kali = навчання, тестування, розуміння систем
А не “піти подивитись, що там у сусіда відкрито”
Це важливо тримати в голові, якщо хочете рости як технар)
Всім гарного дня і стабільних систем.
Я допиваю каву і йду далі копати безпеку.
Сильні💛💛💛