يُعد Parrot Security OS من توزيعات Linux المتخصصة في الأمن السيبراني، وتتميز نسخة Security Edition بتوفير بيئة تحتوي على مجموعة واسعة من الأدوات التي يستخدمها الباحثون الأمنيون والمتخصصون في اختبار الأنظمة والشبكات والتحليل الرقمي.
وفيما يلي مجموعة من أبرز الأدوات التي يمكن استخدامها ضمن بيئة Parrot Security، ووظيفة كل منها.
1. Nmap
تُستخدم Nmap لاستكشاف الشبكات وفحص الأجهزة والمنافذ والخدمات المتاحة عليها. وتُعد من الأدوات المعروفة لدى مسؤولي الشبكات والباحثين الأمنيين لفهم بنية الشبكة والتحقق من الخدمات المكشوفة.
2. Wireshark
برنامج متخصص في تحليل حركة الشبكة وحزم البيانات. يسمح للمختص بمراقبة وتحليل البروتوكولات وحركة الاتصال، ولذلك يُستخدم في استكشاف مشكلات الشبكات والتحليل الأمني.
3. Burp Suite
من أشهر الأدوات المستخدمة في اختبار أمان تطبيقات الويب. تساعد الباحث الأمني على تحليل الاتصال بين المتصفح وخادم الويب ودراسة الطلبات والاستجابات واكتشاف المشكلات الأمنية في التطبيقات المصرح باختبارها.
4. Metasploit Framework
إطار عمل متقدم لاختبارات الأمن، ويحتوي على وحدات وأدوات تساعد المختصين على التحقق من تأثير الثغرات الأمنية داخل الأنظمة والمختبرات المصرح باختبارها.
5. SQLmap
أداة متخصصة في اختبار تطبيقات الويب للتحقق من وجود ثغرات حقن SQL المرتبطة بقواعد البيانات. ويستخدمها الباحثون الأمنيون أثناء عمليات تقييم أمان التطبيقات.
6. Nikto
أداة لفحص خوادم الويب والبحث عن بعض الإعدادات غير الآمنة والملفات أو المكونات والمشكلات المعروفة التي قد تحتاج إلى مراجعة أمنية.
7. Aircrack-ng
مجموعة أدوات مخصصة لتقييم أمان الشبكات اللاسلكية Wi-Fi. وتستخدم في تحليل واختبار مستوى حماية الشبكات اللاسلكية ضمن بيئة مصرح بها.
8. John the Ripper
أداة متخصصة في تدقيق قوة كلمات المرور. يمكن استخدامها من قِبل مسؤولي الأنظمة والباحثين الأمنيين للتحقق من مدى مقاومة كلمات المرور لعمليات الاسترجاع والتخمين.
9. Hydra
أداة لتدقيق أنظمة المصادقة واختبار مدى مقاومتها لمحاولات تسجيل الدخول المتكررة. ويجب استخدامها فقط على الأنظمة والحسابات المملوكة للمستخدم أو التي توجد موافقة صريحة على اختبارها.
10. Ghidra
منصة للهندسة العكسية وتحليل البرامج. تساعد الباحثين على دراسة الملفات التنفيذية وفهم طريقة عمل البرامج، وتفيد في مجالات مثل تحليل البرمجيات الخبيثة والبحث عن الثغرات.
11. Autopsy
منصة متخصصة في التحليل الجنائي الرقمي، وتساعد المحللين على فحص وسائط التخزين والملفات والبيانات الرقمية وجمع المعلومات المتعلقة بالتحقيقات التقنية.
أدوات الخصوصية
يهتم Parrot أيضًا بالخصوصية، ويوفر بيئة يمكن استخدام أدوات مثل Tor وميزات مرتبطة بتوجيه الاتصالات وتعزيز الخصوصية. ومن الأدوات المعروفة في منظومة Parrot أداة AnonSurf، التي تهدف إلى توجيه حركة اتصال النظام عبر شبكة Tor.
هل هذه الأدوات مخصصة للاختراق؟
وجود هذه الأدوات لا يعني أن Parrot Security مخصص للاستخدام غير القانوني. فهي أدوات يستخدمها المختصون في اختبار الاختراق الأخلاقي، وتقييم أمان الأنظمة، وتحليل الشبكات، والتحليل الجنائي الرقمي، والبحث الأمني.
ويجب استخدامها على الأجهزة والشبكات والأنظمة التي تملكها أو لديك تصريح واضح لاختبارها.
الخلاصة
قوة Parrot Security OS لا تعتمد على أداة واحدة، وإنما على توفير بيئة تجمع العديد من أدوات الأمن السيبراني في مكان واحد.
وتتنوع هذه الأدوات بين فحص الشبكات وتحليل حركة البيانات واختبار تطبيقات الويب والهندسة العكسية والتحليل الجنائي الرقمي وتدقيق كلمات المرور والخصوصية، مما يجعل Parrot Security بيئة مناسبة للتعلم والعمل الأمني المتخصص.
المصدر: Parrot Security – الموقع الرسمي
رابط المصدر: https://parrotsec.org/













