Raspberry Pi可以帮助您学习在线安全技能的8种方法

在线安全性正变得越来越重要。显而易见,为什么会这样,原因是高调的黑客攻击以及数据收集的趋势不断增长。您的信息从未受到更大的威胁。在日常的日常安全中越来越多地使用技术也正在改变执法的工作方式。

除了良好的密码策略并注意明显的骗局之外,您还可以采取什么措施来保护自己?了解有关信息和技术安全性如何工作的重要一步。

这些使用Raspberry Pi进行的DIY项目是一个理想的起点。

1。 Kali Linux:安全操作系统

了解黑客如何工作的最好方法是学习黑客! Kali Linux是面向安全性的Linux发行版,受到渗透测试人员和道德黑客的青睐。

Kali Linux也可用于Raspberry Pi等ARM系统,并且易于安装。该操作系统具有几种专用工具,可通过实际操作来学习信息安全性。此外,Pi的便携性使其成为专业渗透测试人员的理想设备。

但是,除非您非常了解当地法律,否则我将继续学习您的家庭网络!

2。 CIRClean:USB Sanitizer

CIRClean(也称为“ Kittengroomer",一个更好的名称)是一个旨在保护人和信息的项目。正如在接受Raspberry Pi官方博客的采访中所述,它着手解决了世界某些地区记者的一些问题:

  • “我们需要以安全的方式从USB中提取信息密钥而无需将其插入我们可能想再次使用的任何计算机上
  • 您需要一台“气锁"(非联网)计算机,以防它试图用枪支告诉某人有关您的信息
  • 使用第二台笔记本电脑是不切实际的,并且引发了太多问题
  • 虚拟机需要能力才能使用它们(并且人们很愚蠢/懒惰)
  • 虚拟机会将主机暴露给任何东西仍然连接。"
  • 所有这些问题的答案?专用的安全操作系统映像,旨在仅执行一项操作和一项操作。安全地将信息从可能感染的USB记忆棒安全地传输到干净可靠的USB记忆棒,而不会传递恶意软件或向任何人发出警告。

    该项目还可以作为一种安全读取潜在危险内容的完美方式加倍大学以来您从未看过的旧USB记忆棒!

    3。 PoisonTap:The Evil Pi Zero

    PoisonTap是美国隐私和安全研究人员Samy Kamkar的发明。 PoisonTap仅使用Raspberry Pi Zero,即使锁定或受密码保护也可以渗透到任何计算机。

    从USB端口供电,它可以模拟USB以太网连接,然后劫持所有互联网流量。似乎还不够,PoisonTap在系统中设置了永久后门,允许黑客在拔下Pi后很长时间就能保留访问权限。通过将攻击代码插入打开的浏览器中,PoisonTap劫持了超过一百万个网站,插入了虚假的iframe,并从那时起窃取了用户提出的每个Web请求的数据。

    这种令人难以置信的讨厌的软件很难保护,而Samy链接到他的视频说明中的“ USB端口水泥"也就不足为奇了。

    4。制作终极蜜罐

    蜜罐模拟程序或网络漏洞,以吸引外部攻击。 SNARE( S 上层 N 上一代 A 先进的 R 有源hon E ypot) SNARE可以在任何Linux系统上运行,使其非常适合Pi操作系统。

    SNARE安装后,输入要测试以克隆的站点的URL。运行SNARE在Pi的IP地址上托管该站点的副本,并记录对该站点的所有请求。 TANNER是一种用于分析事件,准备不同的响应并通过Web GUI可视化数据的工具。

    了解网络的功能以及发生问题时的注意事项非常重要。迈向建立安全系统。

    5。使用OpenCV进行面部识别

    面部识别在监视中非常普遍,但是您可以使用Raspberry Pi自己实现。该项目需要一个Pi和一个摄像头模块(加上一个电池才能使其真正移动),并使用OpenCV来区分人脸。 Hackster.io用户MJRoBot提供了有关如何启动和运行它的详细教程。

    这是Pi更加“物理"的安全用法。便携式且易于扩展的系统是进入保护的一种额外形式,可以直接连接到锁定或警报硬件。

    同时,通过在您的Pi和监视上实现TensorFlow神经网络,该项目可以进一步扩展,这将是对核心概念的很好介绍。

    6。 Nagios网络监视

    Nagios为企业提供网络监视,其通常的用例不是针对安全性的。但是,拥有独立的监视工具是安全网络管理的重要组成部分,Nagios for Pi可以提供它。

    如上面的视频所示,在监视所有网络流量的同时,您可以使用它来保护自己免受网站损坏。在Pi上安装Nagios非常简单。该文章的评论部分中也有一个链接,指向源代码的编译版本,如果您不希望创建一个全新的图像,那么该链接也是如此。

    Nagios在某种程度上可以简化功能,定制。如本教程所述,放慢速度,否则您将被数据淹没!

    7。创建Pi-Hole

    Pi-hole是一个免费工具,旨在完全阻止您家庭网络中的广告。从表面上看,阻止广告似乎不是安全问题,但许多人对此表示反对。大量的骗子和黑客使用流氓弹出窗口来发起电话诈骗和注入广告的恶意软件,Pi-hole可以使您摆脱烦恼。

    安装Pi-hole的过程很简单,您不能否认Pi-hole可以为网络用户提供额外的保护。

    8。摧毁Evil Corp

    虽然机器人先生可能是虚构的表演,但实际上可以使用Raspberry Pi入侵安全设施中的环境控制。

    当然,可能没有并不是说实际上可行,如果真的可行,就不应该这样做。

    不过,将Raspberry Pi留在现场并连接到网络可以访问基本系统。为了了解这种黑客的工作方式,空字节用户Occupytheweb将Raspberry Pi隐藏在时钟内。

    阅读完整的教程以了解如何制作它,并查看评论以进一步了解有关如何在现实中发挥作用的信息。

    使用Raspberry Pi进行家庭自建的安全性

    这些是将Pi集成到家庭安全性设置中的几种方法。无论您是想了解黑客的工作方式,还是只想在网络上保持标签状态,Pi都可以提供帮助。

    也就是说,没有什么可以保护粗心的用户,没有什么可以保护替换仔细的浏览和良好的密码策略!

    标签: 计算机安全 黑客 在线安全 Raspberry Pi