Linux는 다양한 용도로 활용되어 온 운영체제 커널입니다. 게임용, 비즈니스용, 여가용 등 여러 목적에 맞춘 배포판이 존재하는데요. 그렇다면 해킹을 위한 Linux 배포판도 있다는 사실을 알고 계셨나요?
IT 보안 분야에서 일하고 있거나 진출을 준비 중이라면, 해당 분야의 기본기를 탄탄히 다지는 것이 전문성을 높이는 지름길입니다. Linux와 다양한 배포판을 활용하면 윤리적 해킹의 활용 방안을 깊이 이해하고 침투 테스트를 위한 실무 감각을 익힐 수 있습니다.

해킹을 위한 최고의 Linux 배포판 9가지
그렇다면 Linux는 IT 보안과 어떤 관련이 있을까요? 일부 Linux 배포판은 네트워크 보안 평가 등 유사한 작업을 수행할 수 있는 다양한 도구를 제공합니다. 배포판 간의 차이는 사용자 인터페이스와 제공되는 도구의 종류에 따라 달라집니다.

1. Kali Linux
해킹과 침투 테스트 분야에서 가장 널리 알려지고 많이 사용되는 배포판은 단연 Kali Linux입니다. Debian 기반으로 개발되었으며, Offensive Security가 기존 BackTrack의 후속 프로젝트로 만들었습니다.
Kali Linux는 롤링 릴리스(Rolling Release) 모델을 따르기 때문에 배포판에 포함된 수많은 도구가 자동으로 최신 상태로 업데이트됩니다. Kali는 현재 가장 발전된 침투 테스트 플랫폼으로 평가받으며, 다양한 보안 및 포렌식 분야의 침투 테스트에 특화된 도구들을 제공합니다.

또한 Kali Linux 커뮤니티는 규모가 크고 활발하게 유지되고 있어, 학습 자료부터 실전 팁과 노하우까지 참고할 만한 문서가 매우 풍부합니다.
2. BackBox
이 분야에서 최고 수준으로 꼽히는 배포판 중 하나가 Ubuntu 기반의 BackBox입니다. 침투 테스트와 보안 평가를 위해 특별히 개발된 배포판으로, 다양한 시스템·네트워크 분석 툴킷과 윤리적 해킹 도구의 최신 안정 버전을 제공하는 자체 소프트웨어 저장소까지 갖추고 있습니다.

BackBox는 구조와 디자인 모두 미니멀리즘 철학으로 설계되어 XFCE 데스크톱 환경을 채택했습니다. 그 결과 매우 빠르고 효율적이며 완전한 사용자 정의가 가능한 환경을 제공하고, 규모 있고 도움이 되는 커뮤니티의 지원도 받을 수 있습니다.
3. Parrot Security OS
비교적 최근에 등장한 배포판 중 하나인 Parrot Security OS는 Frozenbox Network가 개발했습니다. 온라인 익명성 확보, 시스템 암호화, 클라우드 접근성이 필요한 침투 테스터를 주요 타깃으로 합니다.

이 목록에서 또 하나의 Debian 기반 배포판으로, MATE 데스크톱 환경을 사용합니다. Parrot Security OS에는 침투 테스트용으로 인정받는 거의 모든 도구가 포함되어 있을 뿐만 아니라, 개발사인 Frozenbox Network가 자체 제작한 독점 도구도 함께 제공됩니다. Kali Linux와 마찬가지로 롤링 릴리스 방식의 장점도 누릴 수 있습니다.
4. BlackArch
BlackArch는 자체 저장소를 갖춘 침투 테스트 및 보안 연구 전용 배포판입니다. 지속적으로 확장되는 저장소에는 수천 개의 도구가 카테고리와 그룹별로 체계적으로 정리되어 있어 원하는 도구를 쉽게 찾을 수 있습니다.

BlackArch라는 이름은 기반이 된 Arch Linux에서 따온 것입니다. 따라서 이미 Arch Linux를 주 배포판으로 사용 중이라면, 기존 시스템 위에 BlackArch 도구 컬렉션을 간편하게 설치해 활용할 수 있습니다.
5. Bugtraq
Bugtraq는 Ubuntu, Debian, OpenSUSE 등 다양한 배포판을 기반으로 하는 여러 데스크톱 환경(XFCE, GNOME, KDE)을 선택할 수 있으며, 11개 언어를 지원합니다.

Bugtraq는 열성적인 커뮤니티가 직접 개발한 방대한 침투 테스트, 포렌식, 실험실 도구 모음을 자랑합니다. 악성코드 테스트, 모바일 포렌식, GSM 주파수 감사 등 특수 목적의 도구들도 포함되어 있습니다.
6. DEFT Linux
다음으로 소개할 것은 컴퓨터 포렌식을 위해 개발된 DEFT(Digital Evidence & Forensics Toolkit)입니다. DEFT의 핵심 목적은 외장 드라이브나 모바일 기기 같은 외부 요인으로부터 시스템이 손상되거나 변조될 걱정 없이 라이브 시스템을 구동할 수 있도록 하는 것입니다.

DEFT는 일반적으로 Windows용 포렌식 시스템인 DART(Digital Advanced Response Toolkit)와 함께 사용됩니다. DART에는 포렌식 조사와 사고 대응에 활용할 수 있는 최고 수준의 도구들이 담겨 있습니다.
DEFT 개발팀은 법 집행 기관, 군, 정부 담당자를 지원할 수 있는 새로운 시스템 개발에도 꾸준히 기여하고 있습니다.
7. Samurai Web Testing Framework
Samurai Web Testing Framework는 가상 머신 형태로 제공되며, 웹 침투 테스트를 위해 개발되었습니다. Ubuntu 기반으로, 웹사이트 공격에 중점을 둔 훌륭한 오픈소스 도구들이 다수 포함되어 있습니다.

이 프레임워크의 흥미로운 특징 중 하나는 침투 테스트 진행 중 정보를 기록·저장할 수 있도록 미리 구성된 Wiki가 내장되어 있다는 점입니다.
단, VirtualBox와 가장 잘 호환되는 개발 환경인 Vagrant 등 몇 가지 사전 준비 요건이 필요하다는 점은 참고해야 합니다.
8. Pentoo Linux
Gentoo Linux 기반의 Pentoo는 보안과 침투 테스트에 특화된 배포판입니다. 지속성(persistence) 기능을 지원하는 LiveCD로 제공되어, USB 스틱으로 사용하는 한 라이브 모드에서 수행한 모든 변경 사항이 저장되고 다음 부팅 시에도 그대로 유지됩니다.

Pentoo는 보안과 침투 테스트에 초점을 맞춘 다양한 커스텀 도구가 추가되었다는 점을 제외하면 Gentoo와 거의 동일합니다. 따라서 Gentoo의 작동 방식과 인터페이스에 익숙한 사용자라면 Pentoo 환경에 쉽게 적응할 수 있으며, 기존 Gentoo 사용자를 위한 오버레이(overlay) 형태로도 설치할 수 있습니다.
9. CAINE
현재 또는 미래의 커리어가 포렌식 전문가라면 CAINE(Computer Aided INvestigative Environment)이 딱 맞는 배포판입니다. 오로지 디지털 포렌식 조사 지원과 테스트를 위해 만들어졌습니다.

CAINE는 기본 조사 도구를 내장하고 있으며 라이브 DVD 세션 구동을 지원합니다. 포렌식 도구의 완성도는 최고 수준으로, 메뉴에서 18개의 애플리케이션을 바로 사용할 수 있고, 메모리·데이터베이스·모바일·네트워크 포렌식에 특화된 전문 도구가 담긴 하위 폴더 4개도 추가로 제공됩니다.
화려한 기능보다 실용성을 중시하는 배포판으로, 대부분의 범용 Linux 배포판보다 더 많은 표준 Linux 프로그램을 제공합니다. 시각적으로나 기능 면에서 최신 사용자 친화형 배포판만큼 세련되지는 않지만, 실무 중심의 접근 방식으로 어떤 작업이든 확실하게 완수할 수 있습니다.