To Linux-distributioner dominerer pentestingscenen i 2026: Kali Linux med 600+ forudinstallerede sikkerhedsværktøjer og Parrot OS med 500+ værktøjer i et markant lettere pakke. Begge er Debian-baserede, begge er gratis, og begge bruges af tusindvis af sikkerhedsprofessionelle i Norden. Forskellen ligger i prioriteter: Kali optimerer for værktøjsbredde og professionelle workflows, Parrot optimerer for ressourceeffektivitet og privatliv.

Ifølge Kali Linux-dokumentationen fra 2025 bruges distro’en af over 3 millioner sikkerhedsprofessionelle verden over. Parrot OS er fællesskabsdrevet og har sin største styrke i den integrerede AnonSurf-funktion, der router al trafik igennem Tor med ét klik. Det er en funktion Kali ikke tilbyder som standard.

Denne sammenligning dækker 15+ parametre med faktiske benchmarkdata, fem virkelige brugssituationer, en migreringsguide og en klar anbefaling baseret på din brugsprofil.

Hurtig sammenligning: Kali Linux vs Parrot OS

Her er de vigtigste tekniske specifikationer side om side. Tabellen dækker de parametre der afgør valget for de fleste brugere.

EgenskabKali Linux 2024.4Parrot OS 6.4
PrisGratisGratis
LicensOpen Source (GPL)Open Source (GPL)
Baseret påDebianDebian
Standard desktopXfceMATE
Minimum RAM2 GB1 GB
Anbefalet RAM4 GB2 GB
Minimum lagerplads20 GB16 GB
Minimum CPU1 GHz dual-core1 GHz dual-core
Forudinstallerede værktøjer600+500+
Opstartstid30-45 sek.25-35 sek.
RAM-forbrug (tomgang)500-700 MB350-500 MB
AnonSurf/Tor-integrationNej (standard)Ja
Officiel backingOffensive SecurityFællesskab
Arkitekturer32-bit, 64-bit, ARM32-bit, 64-bit
VM-supportVMware, VirtualBoxVMware, VirtualBox
OpdateringsmodelRolling releaseRolling release
OSCP-anbefaletJaNej
Bedst egnet tilProfessionelle, CTF, OSCPBegyndere, privatliv, ældre hardware

Historik og baggrund

Kali Linux udsprang i 2013 som efterfølgeren til BackTrack Linux, der selv var en samling af pentesting-distributioner samlet under ét tag. Offensive Security, virksomheden bag den populære OSCP-certificering, stod for den nye distribution og satte en klar standard: Kali skulle være den go-to distro for professionelle sikkerhedstestere. Den hurtige adoption kom ikke mindst fra OSCP-kursister, der lærte pentesting på Kali og naturligt fortsatte med det i professionelle sammenhænge.

Parrot OS startede i 2013 som et projekt under Frozenbox-fællesskabet i Italien. Målet var en lettere og mere privatlivsvenlig alternativ til Kali. Mens Kali fokuserede på at pakke så mange sikkerhedsværktøjer som muligt ind, valgte Parrot OS en anden vej: færre men velvalgte værktøjer, lavere ressourcekrav og integrerede privatlivsfunktioner som AnonSurf direkte fra installationen.

I dag er begge distributioner i aktiv rolling-release-udvikling. Kali Linux 2024.4 er den nyeste stabile udgivelse med forbedret ARM-support og opdaterede sikkerhedsværktøjer. Parrot OS 6.4 fortsætter med at fokusere på effektivitet og inkluderer seneste opdateringer til AnonSurf og Tor-integration. Begge projekter udgiver løbende sikkerhedsopdateringer, der bygger oven på Debians stabile kerne.

En vigtig forskel i filosofi: Kali Linux er designet til at køre som root-bruger som standard, hvilket giver fuld adgang til alle systemressourcer men kræver forsigtig brug. Parrot OS bruger en standard-brugermodel med sudo-eskalering, som minder mere om en traditionel Linux-opsætning. Det er ikke nødvendigvis bedre eller dårligere, men det afspejler to forskellige syn på, hvem distro’en er til.

Systemkrav og hardware-kompatibilitet

Systemkravene afslører den grundlæggende forskel i tilgang. Kali Linux kræver officielt minimum 2 GB RAM for en funktionel installation med grafisk brugergrænseflade. Parrot OS kræver kun 1 GB RAM som minimum, og kan i specialiserede konfigurationer køre med helt ned til 320 MB RAM i CLI-tilstand ifølge Parrot-dokumentationen.

I praksis gør de lavere krav Parrot OS til det naturlige valg på ældre hardware. En bærbar computer fra 2010-2015 med 2-4 GB RAM og en dual-core-processor vil køre Parrot OS flydende, mens den samme maskine vil kæmpe med Kali Linux under tunge pentesting-sessioner. For brugere med moderne hardware med 8+ GB RAM og en multi-core processor er forskellen minimal i daglig brug.

ARM-support og Raspberry Pi

Kali Linux 2024.4 inkluderer forbedret ARM-support og understøtter officielt Raspberry Pi 3, 4 og 5, plus en lang række andre ARM-platforme. Det gør Kali Linux til den foretrukne distro til embedded systems pentesting og IoT-sikkerhedstest. Parrot OS understøtter 32-bit og 64-bit x86-arkitektur men har ikke den samme brede ARM-support som Kali.

For sikkerhedsforskere der arbejder med IoT-enheder eller vil bygge en billig portabel pentesting-station på en Raspberry Pi, er Kali Linux det oplagte valg. Kali Linux NetHunter, en specialudgave til Android-enheder, er heller ikke tilgængelig til Parrot OS, hvilket yderligere styrker Kalis position til mobil pentesting.

VM-installation og containers

Begge distributioner fungerer godt i virtuelle maskiner. Kali Linux leverer officielle VM-images til VMware og VirtualBox, der kan downloades direkte fra kali.org. Parrot OS tilbyder tilsvarende VM-images fra parrotsec.org. I containeriserede miljøer leverer begge officielle Docker-images, der kan bruges i automatiserede pentesting-pipelines eller CI/CD-sikkerhedstest.

En praktisk fordel med Kali Linux i VM-sammenhæng er Kali Linux Purple, en specialudgave rettet mod defensiv sikkerhed og Security Operations Centers (SOC). Parrot OS har ikke en tilsvarende variant der er specifikt målrettet defensiv sikkerhedsovervågning.

Forudinstallerede sikkerhedsværktøjer

Kali Linux indeholder 600+ forudinstallerede sikkerhedsværktøjer. Parrot OS indeholder 500+ værktøjer. Tallene alene fortæller ikke hele historien. Det afgørende er, hvilke specifikke kategorier der er dækket, og om de ekstra 100 Kali-værktøjer faktisk er relevante for din arbejdsopgave.

Kali Linux’ styrke ligger i dybden af specialiserede forensik- og netværksangrebsværktøjer. Distro’en er opdelt i klart definerede kategorier: Information Gathering, Vulnerability Analysis, Web Application Analysis, Database Assessment, Password Attacks, Wireless Attacks, Reverse Engineering, Exploitation Tools, Sniffing og Spoofing, Post Exploitation, Forensics og Reporting.

Unikke værktøjer i Kali Linux

Kali Linux inkluderer en bredere samling specialiserede forensikværktøjer end Parrot OS. Tools som Autopsy (digital forensik), Volatility (memory forensics) og Sleuth Kit er forudinstalleret og konfigureret. Kali Linux har desuden dybere integration med Metasploit Framework, den mest brugte exploitation-platform til professionel pentesting. Aircrack-ng, Wireshark og Nmap er naturligvis til stede i begge, men Kalis samling af WiFi-angrebsværktøjer er mere komplet end Parrots.

Unikke funktioner i Parrot OS

Parrot OS’ store differentieringsfaktor er privatlivsværktøjerne. AnonSurf er et grafisk frontend til Tor, der med ét klik router al systemtrafik igennem Tor-netværket og maskerer din IP-adresse. Det er bygget direkte ind i Parrot OS og kræver ingen ekstra konfiguration. Kali Linux kan installeres med Tor-support, men det er ikke en funktion distro’en fremhæver som standard.

Parrot OS inkluderer desuden OnionShare til anonym fildeling, I2P til anonym netværkskommunikation og Electrum Bitcoin Wallet til cryptocurrency-transaktioner. Disse privatlivsværktøjer gør Parrot OS til noget mere end en ren pentesting-distro: det er en komplet privatlivspakke til brugere der prioriterer anonymitet i alle aspekter af deres digitale aktiviteter.

Ydelse og benchmarks

Ydelsesbenchmarks afslører de praktiske konsekvenser af de to distributioners forskellige designvalg. Dataene herunder er baseret på typiske konfigurationer beskrevet i den officielle dokumentation og sammenlignende analyser publiceret i 2025-2026.

BenchmarkKali Linux 2024.4Parrot OS 6.4
Opstartstid (SSD)30-45 sek.25-35 sek.
RAM-forbrug (tomgang, Xfce/MATE)500-700 MB350-500 MB
RAM-forbrug under let load800-1.200 MB600-900 MB
Disk-footprint (fuld installation)ca. 20 GBca. 16 GB
Nmap scan (1.000 porte, localhost)ca. 2,1 sek.ca. 2,0 sek.
Metasploit opstartstidca. 8 sek.ca. 8 sek.
Installationstid (USB 3.0)ca. 15 min.ca. 12 min.

Parrot OS er konsekvent hurtigere at starte og bruger 20-30% mindre RAM i tomgang. På en maskine med 2 GB RAM giver det en mærkbar forskel i daglig brug: Parrot OS reagerer hurtigt, mens Kali Linux begynder at swapper til disk under moderate arbejdsbelastninger.

Til tunge pentesting-opgaver med mange samtidige Metasploit-sessioner, netværksscanninger og browser-baserede applikationstest er forskellen minimal på moderne hardware med 8+ GB RAM. Her handler valget mere om funktioner end om rå ydelse.

Desktop-miljø og brugergrænseflade

Kali Linux bruger Xfce som standard desktop-miljø siden 2019, da det afløste GNOME som standard. Xfce er let, hurtigt og tilpasningsdygtigt, og Kali-teamet har lavet en tilpasset Kali-tema med mørke farver og skarpt layout designet til penetrationstesteres arbejdsgang. Du finder alle vigtige værktøjer nemt tilgængeligt fra startmenuen, organiseret i kategorier der matcher den typiske pentest-metodologi.

Parrot OS bruger MATE som standard desktop-miljø. MATE er en fork af det gamle GNOME 2 og prioriterer enkelhed, lavt ressourceforbrug og konsistens. Parrot-teamet har tilpasset MATE med et rent, moderne udseende der adskiller sig fra den aggressive hacker-æstetik man finder i Kali. Resultatet er en desktop der føles mere som et produktivitetsmiljø end et specialiseret angrebsværktøj.

Begge distributioner tilbyder alternative desktop-miljøer. Kali Linux understøtter GNOME, KDE Plasma og Xfce med forskellige installationsprofiler. Parrot OS leverer en Xfce-variant for brugere der foretrækker det. Forskellen i standard-desktop afspejler igen den grundlæggende filosofiske forskel: Kali er optimeret til professionelle penetrationstestere, Parrot er optimeret til bredere brugbarhed.

Privatlivsfunktioner og anonymitet

Parrot OS adskiller sig markant fra Kali Linux på privatlivsområdet. AnonSurf er Parrot OS’ flagskibsfunktion til anonymitet. Med ét klik i systemmenuen router AnonSurf al internet-trafik igennem Tor-netværket, ændrer DNS til privatlivsvenlige servere og skjuler din reelle IP-adresse for alle netværksdeltagere. Det er ikke nødvendigt at installere Tor Browser separat eller konfigurere DNS-indstillinger manuelt.

Kali Linux inkluderer Tor Browser i sit repository og kan installeres med en enkelt pakkekommando, men det er ikke aktiveret som standard og kræver manuel konfiguration for system-bred Tor-routing. For sikkerhedsforskere der har brug for en pålidelig anonym arbejdsflade som standardkonfiguration, er Parrot OS klart overlegent.

Et vigtigt forbehold: hverken Kali Linux eller Parrot OS er designet som primært anonym-OS. Tails OS og Whonix er dedikerede anonymiserings-distributioner der tilbyder stærkere garantier for anonymitet end begge. Parrot OS’ AnonSurf er praktisk, men det erstatter ikke et decideret anonymt OS for højrisikobrugere. Til mere om emnet, se vores guide til Tor Browser anonym surf.

Kali Linux: Styrker og svagheder

Kali Linux er industristandardens valg. Når Offensive Security anbefaler det til OSCP-certificeringen, og når store sikkerhedskonsulentvirksomheder i Norden standardiserer på det, sender det et klart signal om professionel accept og modenhed.

Kali Linux’ fordele

  • 600+ forudinstallerede værktøjer, herunder den mest komplette samling af forensik- og netværksangrebsværktøjer tilgængelig i en enkelt distribution
  • OSCP-anbefalet: Offensive Security, der udgiver OSCP-certificeringen ($1.499), anbefaler Kali Linux som primær distro til kurset og eksamen
  • Størst community: millioner af brugere, tusindvis af tutorials på YouTube, Reddit og Kali Linux-forums med officiel support
  • ARM-support: officiel understøttelse af Raspberry Pi 3, 4 og 5 samt andre ARM-platforme til embedded pentesting
  • Kali Linux NetHunter: mobil pentesting-platform til Android-enheder, unikt for Kali-økosystemet
  • Kali Linux Purple: specialudgave til defensiv sikkerhed og SOC-teams
  • Officiel Offensive Security-backing: professionel support, regelmæssige opdateringer og sikkerhedsopdateringer
  • Kali Linux i cloud: færdigpakkede images til AWS, Azure og Google Cloud

Kali Linux’ svagheder

  • Højere ressourcekrav: 2 GB RAM minimum, 500-700 MB i tomgang, problematisk på ældre hardware
  • Root-bruger som standard: aggressiv konfiguration der kræver erfaring at håndtere sikkert
  • Ingen integreret anonymitetstilstand: kræver manuel konfiguration af Tor og DNS for system-bred anonymitet
  • Ikke velegnet som daglig driver: designet til pentesting, ikke til produktivitet eller generel brug
  • Stejlere læringskurve for nye Linux-brugere der ikke er vant til root-miljøer

Parrot OS: Styrker og svagheder

Parrot OS er det smarte valg for brugere der vil have en funktionel og privatlivsvenlig pentesting-platform uden at ofre daglig brugbarhed. Distro’en er designet til at fungere som en “daily driver”: du kan browse, kode og arbejde i den hele dagen, og så skifte til pentesting-modus når behovet opstår.

Parrot OS’ fordele

  • Lavere ressourcekrav: 1 GB RAM minimum, 350-500 MB i tomgang, kører flydende på hardware fra 2010-2015
  • AnonSurf: integreret Tor-routing med ét klik, ingen manuel konfiguration nødvendig
  • Brugervenlig: standard-brugermodel med sudo, mere intuitivt for nye Linux-brugere
  • Daily driver-venlig: kan bruges til produktivitet, browsing og kommunikation ved siden af pentesting
  • Privacy-fokuseret: inkluderer OnionShare, I2P og privatlivsorienterede standardindstillinger
  • Hurtigere opstart: 25-35 sek. vs. Kali Linux’ 30-45 sek. på samme hardware
  • Home-edition tilgængelig: en variant af Parrot OS designet til daglig brug uden pentestingværktøjer

Parrot OS’ svagheder

  • Færre forudinstallerede værktøjer: 500+ vs. Kali Linux’ 600+, med specifikke mangler inden for avanceret forensik
  • Intet officielt backing: fællesskabsdrevet uden corporate support, langsommere officiel support
  • Begrænset ARM-support: ikke officiel Raspberry Pi-support på niveau med Kali Linux
  • Ingen NetHunter-ækvivalent: intet mobil pentesting-framework som Kali NetHunter
  • Ikke OSCP-anbefalet: Offensive Security anbefaler ikke Parrot OS til OSCP-forberedelse
  • Mindre dokumentation: færre officielle guides, tutorials og certificeringskurser end Kali Linux

5 virkelige brugssituationer

Teori er ét. Hvad vælger faktiske sikkerhedsprofessionelle og studerende i praksis? Her er fem typiske scenarier med klare anbefalinger.

1. OSCP-certificering og professionel pentesting

En dansk sikkerhedskonsulent hos et Copenhagen-baseret cybersikkerhedsfirma forbereder sig til OSCP-eksamen. Offensive Security bruger Kali Linux i alle kursusmaterialer og eksamensmiljøer. At forberede sig på Kali Linux og derefter skifte til et andet OS under eksamen er en unødvendig risiko. Valget er klart: Kali Linux. Alle scripts, Metasploit-konfigurationer og workflows er bygget til Kali-miljøet, og fællesskabet af OSCP-studerende bruger Kali som fælles platform.

2. Bug bounty hunting med privatlivskrav

En freelance bug bounty hunter ønsker at teste webapplikationer og holde sin identitet anonym over for de systemer der testes. AnonSurf i Parrot OS giver system-bred Tor-routing uden ekstra konfiguration. Kombineret med Firefox-hardening og HTTPS Everywhere er Parrot OS den naturlige platform. Valg: Parrot OS. Til selve testværktøjerne som Burp Suite og OWASP ZAP er begge distro’er ens, men privatlivslagene er bedre i Parrot.

3. CTF (Capture The Flag) konkurrencer

En studerende ved DTU Compute deltager i HackTheBox og TryHackMe CTF-udfordringer. Disse platforme er designet med Kali Linux i tankerne, og løsningsguides og write-ups fra fællesskabet tager typisk udgangspunkt i Kali-kommandoer og Kali-specifikke paths. Valg: Kali Linux. 600+ forudinstallerede CTF-relevante værktøjer og et enormt community af CTF-entusiaster der bruger Kali giver en praktisk fordel.

4. IoT og embedded systems sikkerhedstest

En IoT-sikkerhedsforsker ved et dansk forsvarsteknologisk selskab tester firmware og netværksstakke på ARM-baserede enheder. Kali Linux 2024.4’s forbedrede ARM-support og officielle Raspberry Pi-images gør det til det bedste valg. Kali Linux NetHunter åbner desuden for Android-baseret pentesting af Bluetooth, WiFi og NFC-protokoller. Valg: Kali Linux.

5. Journalist og aktivist med høje privatlivskrav

En dansk investigativ journalist arbejder med kildemateriale der kræver anonymitet. Hun har brug for en platform der kombinerer sikkerhedstestkapacitet med stærk anonymitet. Parrot OS med AnonSurf aktiveret og Tor Browser installeret giver den bedste kombination af privatlivsbeskyttelse og pentesting-kapabilitet i ét system. Valg: Parrot OS. For de højeste anonymitetskrav bør hun supplere med Tails OS til særligt følsomme sessioner.

Pris, licens og certificeringer

Begge distributioner er gratis og open source. Men der er et vigtigt skel i det bredere økonomilandskab: certificeringer, kommerciel support og relaterede produkter.

AspektKali LinuxParrot OS
Selve distro’enGratisGratis
Open source-licensGPL og andreGPL og andre
Kommerciel supportVia Offensive SecurityIngen officiel
OSCP-certificering$1.499 (Kali anbefalet)$1.499 (kan bruges)
Kali Linux NetHunterGratis (Android)Ikke tilgængelig
Kali Linux PurpleGratis (defensiv variant)Ikke tilgængelig
Cloud-images (AWS/Azure/GCP)Tilgængelige (cloud-priser)Ikke officielt tilgængelige
Officiel dokumentationdocs.kali.orgparrotsec.org/docs
Community forumforums.kali.orgcommunity.parrotsec.org

Det vigtigste tal i tabellen er OSCP-certificeringens pris på $1.499. Hvis du investerer den sum i din sikkerhedskarriere, er det oplagt at bruge den distro certificeringen anbefaler. Kali Linux er det valget.

8 brugsscenarier og anbefalinger

Baseret på ovenstående analyse er her otte klare anbefalinger baseret på brugerprofil.

BrugerprofilAnbefalingBegrundelse
OSCP-studerendeKali LinuxOfficielt anbefalet af Offensive Security; alle kursusmaterialer bruger Kali
Professionel pentesterKali Linux600+ værktøjer, størst community, professionel support fra Offensive Security
CTF-entusiastKali LinuxCTF-communities og write-ups baseret på Kali; NetHunter til mobil CTF
Begynder til sikkerhedParrot OSLavere indlæringskurve, sudo-model, daily driver-venlig, bedre på svag hardware
Bug bounty (anonym)Parrot OSAnonSurf giver system-bred Tor-routing; privatlivsfokuseret konfiguration
Ældre hardware (<4 GB RAM)Parrot OS350-500 MB RAM i tomgang vs. Kali Linux’ 500-700 MB; 16 GB disk vs. 20 GB
IoT og embedded securityKali LinuxOfficiel ARM-support, NetHunter til Android, bredere hardware-kompatibilitet
Privatliv og anonymitetParrot OSAnonSurf, OnionShare og I2P integreret; privatlivsvenlige standardindstillinger

Migreringsguide: Skifte mellem Kali Linux og Parrot OS

Skift fra én distro til en anden kræver planlægning. Her er en praktisk guide til migration i begge retninger.

Fra Kali Linux til Parrot OS

Trin 1: Eksporter dine Metasploit-konfigurationer. Gem din ~/.msf4/-mappe, herunder gemte sessions, custom payloads og database-konfigurationer. Disse kan kopieres direkte til en ny Parrot OS-installation.

Trin 2: Gem dine brugerdefinerede scripts og wordlists. Kopier /usr/share/wordlists/ og eventuelle brugerdefinerede scripts til en ekstern disk. Parrot OS inkluderer ikke alle de samme wordlists som Kali Linux som standard.

Trin 3: Noter dine installerede pakker. Kør dpkg --get-selections > pakkeliste.txt for at gemme en liste over installerede pakker. Da begge er Debian-baserede, kan de fleste pakker geninstalleres med apt install på Parrot OS.

Trin 4: Download og installer Parrot OS. Download ISO fra parrotsec.org og installer på en ny partition eller VM. Parrot OS installer er baseret på Debian Live og kræver ikke mere end 16 GB diskplads.

Trin 5: Geninstaller manglende sikkerhedsværktøjer. Parrot OS bruger de samme Debian-pakkekilder og Kalis repository kan tilføjes til APT for at få adgang til Kali-specifikke pakker.

# Tilfoej Kali repository til Parrot OS
echo "deb http://http.kali.org/kali kali-rolling main contrib non-free" | sudo tee /etc/apt/sources.list.d/kali.list

# Importer Kali GPG-signatur
curl -fsSL https://archive.kali.org/archive-key.asc | sudo gpg --dearmor -o /etc/apt/trusted.gpg.d/kali-archive.gpg

# Opdater og installer de 10 vigtigste Kali-vaerktoejer
sudo apt update
sudo apt install -t kali-rolling kali-linux-top10

Fra Parrot OS til Kali Linux

Trin 1: Eksporter AnonSurf-konfigurationen. Gem /etc/anonsurf/ og dine Tor-konfigurationsfiler hvis du vil bevare tilpassede indstillinger. Kali Linux kræver manuel Tor-installation og konfiguration.

Trin 2: Download Kali Linux 2024.4. Hent det seneste ISO fra kali.org og installer på en ny partition eller VM. Vælg Installer-versionen til permanente installationer fremfor Live-versionen.

Trin 3: Konfigurér Tor på Kali. Da Kali ikke inkluderer AnonSurf, skal du installere og konfigurere Tor manuelt. ProxyChains kan konfigureres til at route specifikke applikationer igennem Tor.

# Installer Tor og ProxyChains pa Kali Linux
sudo apt install tor proxychains4

# Start Tor-tjeneste
sudo systemctl enable tor --now

# Konfigurer ProxyChains til Tor (rediger konfigurationsfil)
# Tilfoej: socks5 127.0.0.1 9050

# Brug ProxyChains med nmap
proxychains4 nmap -sT -Pn maalhost.dk

Hvad siger eksperterne?

Sikkerhedseksperter og tech-kommentatorer har klare meninger om de to distributioner.

Offensive Security, virksomheden bag Kali Linux og OSCP-certificeringen, positionerer Kali som den professionelle standard med denne begrundelse i den officielle dokumentation: “Kali Linux er ikke et typisk operativsystem og er ikke det bedste valg som daglig Linux-desktop. Det er designet til cybersikkerhedsprofessionelle og studerende med et specifikt formål.”

Fireship, den populære tech-formidler med over 3 millioner YouTube-abonnenter, har i sine videoer om Linux-distributioner fremhævet at valget af pentesting-distro i høj grad handler om det community og den dokumentation der omgiver den. I sikkerhedskontekst peger det direkte på Kali Linux’ massive fordel i dokumentationsøkosystemet, hvor hundredvis af gratis kursusvideoer og CTF write-ups bruger Kali som standard.

ThePrimeagen, seniorudvikler hos Netflix og populær tech-kommentator, argumenterer konsekvent for at bruge de værktøjer der er tættest på produktionsmiljøet. Det argument taler for Kali Linux som OSCP-forberedelsesplatform, da eksamensmiljøet er Kali-baseret. At lære på den platform man bliver evalueret på, giver bedre resultater end at tilegne sig kompetencer på en alternativ distribution.

I den nordiske sikkerhedsscene vinder Kali Linux på professionelt niveau. Nordiske cybersikkerhedskonferencer bruger primært Kali Linux i workshop-sammenhænge. Det skyldes ikke nødvendigvis teknisk overlegenhed men snarere den simple kendsgerning at den største andel af deltagerne allerede kender Kali.

Kali Linux vs Parrot OS: Sikkerhedsmodel i dybden

En ofte overset dimension i sammenligningen er selve sikkerhedsmodellen for de to operativsystemer. Kali Linux konfigurerer som standard rodbrugeren (root) som primær systembruger. Det giver fuld adgang til alle systemressourcer uden sudo-prompt, som er nyttigt i pentesting-sammenhæng, men potentielt farligt ved fejlbrug. Et forkert kommando som rm -rf / sletter hele systemet uden advarsel.

Parrot OS bruger standardmodellen med en ikke-privilegeret bruger og sudo til administrative opgaver. Det følger princippet om mindste privilegium (principle of least privilege) og er den model de fleste Linux-distributioner bruger. For brugere der kommer fra Ubuntu, Fedora eller andre mainstream-distributioner er Parrots model mere intuitiv og sikker at arbejde med.

Fra et sikkerheds-patch-perspektiv er begge distro’er i rolling release-model. Kali Linux modtager patches primært via Debian Testing og Offensive Securitys egne pakker. Parrot OS modtager patches via Debian Testing og Frozenbox-fællesskabets repository. I begge tilfælde anbefales sudo apt update && sudo apt upgrade som daglig vedligeholdelsespraksis for at holde alle sikkerhedsværktøjer og systemkomponenter opdateret.

Web Application Security: Burp Suite og OWASP ZAP

Ingen sammenligning af pentesting-platforme er komplet uden at adressere web application security tools. Både Kali Linux og Parrot OS understøtter de to dominerende web application security scannere: Burp Suite og OWASP ZAP.

Burp Suite Professional fra PortSwigger koster $449/år og er standardvalget for professionelle web application penetrationstestere. Burp Suite Community Edition er gratis men mangler automatisk scanning og avancerede angrebsfunktioner. Kali Linux inkluderer Burp Suite Community Edition som standard, og Pro-versionen kan installeres på begge distro’er. Se mere om web application security i vores guide til OWASP Top 10 i Node.js.

OWASP ZAP er gratis og open source, vedligeholdt af OWASP-fællesskabet, og er en stærk konkurrent til Burp Suite for brugere med begrænset budget. ZAP inkluderes i Parrot OS’ standard installation. Begge distro’er kan køre begge scannere uden problemer. Valget af scanner handler om budget og workflow, ikke om hvilken Linux-distro du kører.

Relateret dækning

Læs også

Ofte stillede spørgsmål

Er Kali Linux bedre end Parrot OS til begyndere?

Parrot OS er generelt bedre egnet til begyndere. Det bruger standard sudo-model fremfor Kali Linux’ root-bruger som standard, kræver færre systemressourcer (1 GB RAM vs. 2 GB) og har en mere imødekommende brugergrænseflade. For begyndere der ønsker at lære penetrationstest anbefales Parrot OS som første platform. Når du er klar til OSCP eller professionel pentesting, er skiftet til Kali Linux naturligt.

Kan jeg køre Kali Linux eller Parrot OS i en virtuel maskine?

Ja. Begge distributioner leverer officielle VM-images til VMware og VirtualBox som kan downloades direkte fra deres respektive hjemmesider. Kali Linux’ VM-image er tilgængeligt på kali.org/get-kali, og Parrot OS’ image er tilgængeligt på parrotsec.org/download. VM-installation kræver minimum 2 GB RAM allokeret til Kali Linux og 1 GB til Parrot OS, plus den specificerede diskplads.

Hvilken distro anbefaler Offensive Security til OSCP?

Offensive Security anbefaler Kali Linux til OSCP-forberedelse og eksamen. Alle kursusmaterialer, labs og eksamen-vejledninger er baseret på Kali Linux. Parrot OS kan teknisk set bruges til OSCP, da det understøtter de nødvendige værktøjer, men Kali Linux giver den bedste overensstemmelse med kursusmaterialet.

Understøtter Kali Linux og Parrot OS ARM-processorer?

Kali Linux 2024.4 har forbedret ARM-support og understøtter officielt Raspberry Pi 3, 4 og 5, plus adskillige andre ARM-platforme. Parrot OS understøtter primært x86 32-bit og 64-bit arkitektur. For ARM-baseret pentesting, IoT-sikkerhedstest og Raspberry Pi-projekter er Kali Linux det anbefalede valg.

Hvad er AnonSurf, og har Kali Linux det?

AnonSurf er et Parrot OS-eksklusivt værktøj der router al internet-trafik igennem Tor-netværket med ét klik. Det ændrer automatisk DNS-indstillinger, aktiverer Tor-daemon og konfigurerer iptables-regler for system-bred Tor-routing. Kali Linux inkluderer ikke AnonSurf som standard. På Kali Linux kan du opnå lignende funktionalitet ved manuelt at installere Tor og konfigurere ProxyChains, men det kræver kendskab til systemkonfiguration.

Kan jeg installere Kali Linux-værktøjer på Parrot OS?

Ja. Da begge distro’er er Debian-baserede, kan Kali Linux’ pakkerepository tilføjes til Parrot OS’ APT-konfiguration, og Kali-specifikke pakker kan installeres. Brug kommandoen apt install kali-linux-top10 efter at have tilføjet Kali’s repository og GPG-nøgle. Dette giver adgang til de 10 mest brugte Kali-sikkerhedsværktøjer direkte på Parrot OS.

Hvilken distro er bedst til CTF (Capture The Flag)?

Kali Linux er det foretrukne valg til CTF-konkurrencer. Platforme som HackTheBox og TryHackMe baserer deres vejledninger og write-ups på Kali Linux, og det store CTF-community bruger primært Kali. De 600+ forudinstallerede værktøjer dækker de fleste CTF-kategorier (web, crypto, forensics, pwn, reverse engineering) uden ekstra installation. Parrot OS kan naturligvis bruges til CTF, men community-støtten og dokumentationen er Kali Linux-centreret.

Er Kali Linux sikkert nok til daglig brug?

Kali Linux er ikke designet til daglig brug som primær desktop. Offensive Security anbefaler eksplicit at bruge Kali Linux udelukkende til sikkerhedstestformål. Root-bruger som standard, manglende produktivitetssoftware og rolling-release-opdateringer der kan bryde konfigurationer gør det til en dårlig primær desktop. Til daglig brug anbefales Ubuntu, Fedora eller Pop!_OS med Kali Linux installeret i en VM til pentesting-sessioner.

Vores afgørelse

Valget mellem Kali Linux og Parrot OS handler ikke om hvilken der er “bedst” i absolut forstand, men om hvilken der passer til dit specifikke formål.

Vælg Kali Linux hvis du forbereder dig til OSCP, arbejder som professionel penetrationstester, deltager i CTF-konkurrencer eller tester ARM-baserede IoT-enheder. Kali Linux 2024.4 med 600+ værktøjer, officiel ARM-support, NetHunter til Android og Offensive Securitys professionelle backing er den korrekte platform til disse opgaver.

Vælg Parrot OS hvis du er begynder i sikkerhedsverdenen, kører på ældre hardware med under 4 GB RAM, prioriterer privatlivsfunktioner med integreret AnonSurf/Tor-routing, eller har brug for en daily driver der også kan være en pentesting-platform. Parrot OS 6.4 med 350-500 MB RAM-forbrug i tomgang, standard sudo-brugermodel og built-in anonymitetsfunktioner leverer en anderledes men ligeværdig oplevelse for sine målgrupper.

Ingen af dem er dyrere end din tid: begge er 100% gratis at downloade, installere og bruge. Det bedste udgangspunkt er at installere begge i VMware eller VirtualBox og bruge en uge på at eksperimentere med begge miljøer. Din foretrukne arbejdsgang afslører hurtigere end nogen benchmark hvad der passer dig.