Linode Pentesting para DevSecOps
Kali Linux es una de las distribuciones Linux más populares y potentes para pentesting. Hay usuarios de grandes empresas que quieren realizar pentesting masivo contra su infraestructura. Hay individuos (investigadores) que quieren utilizar Kali Linux con fines educativos. Hay empresas de seguridad que hacen pentesting. Kali Linux es una plataforma ideal para estos mercados. Akamai Linode ha llevado la distribución a la nube para hacerla aún más accesible a la comunidad infosec y DevSecOps. Akamai Linode ha abierto la puerta al mercado del pentesting como servicio, permitiendo a los usuarios hacerlo parte de su flujo de trabajo DevSecOps.
¿Por qué Kali Linux?
Cualquiera puede hacerse con las herramientas necesarias para el pentesting e instalarlas en la distribución de Linux de su elección, pero eso supone un gran esfuerzo y todavía hay que optimizar y ajustar las configuraciones del sistema para garantizar que la distribución es "segura" para ese caso de uso específico. Ese es el poder de la comunidad de distribución de Linux, donde hay distribuciones especializadas, creadas por expertos de ese caso de uso para trabajos especializados.
Kali Linux es una de esas distribuciones, creada por pen testers para pen testers. Elimina toda la complejidad que conlleva la preparación de este tipo de distribuciones y permite a los usuarios centrarse únicamente en esa tarea. Además de eso, Kali ha creado muchas herramientas que son exclusivas de la distribución y sólo se pueden encontrar dentro de Kali.
En esta entrevista, me senté con Ben Wilson, desarrollador senior de Kali Linux y Billy Thompson, ingeniero de soluciones de Akamai Linode para discutir la importancia de llevar Kali a la nube con Linode y cómo debe haber más conciencia en torno a la seguridad ofensiva.