• CSI Linux - дистрибутив линукс, направленный на проведение разведки. Распространяется в виде 3 образов для виртуальных машин. А именно: • CSI Linux Analyst - основная машина для проведения разведки, включает в себя инструменты для сбора, анализа и документирования информации. Подходит для ОСИНТ разведки, форензики и других ветвей инофрмационной безопасности.
• CSI Linux Gateway - пропускает весь трафик из виртуалки Analyst через сеть Тор для анонимизации. Суть работы как в Whonix. Ну от сюда и все проблемы, связанные с Тор, так что использовать только его - глупая идея.
• CSI Linux SIEM - нужна для реагирования на инциденты вторжений.
• Инструментов там много, устану перечислять. Давайте лучше немного посравниеваем и выявим минусы.
• В чем разница между Kali Linux и CSI Linux: Kali Linux - дистрибутив, напревленный на пентест, CSI Linux - дистрибутив для проведения разведки, хотя инструменты докачать можно и там и там.
• Для комментаторов: эта система не предназначена для анон