CyberSDF

Reprenez la main sur votre numérique

Parrot OS : ce qu’apporte la distribution Debian pour l’audit autorisé

Parrot OS est une distribution Debian GNU/Linux distribuée par l’équipe Parrot Security (parrotsec.org) qui réunit, dans une image ISO signée, les outils couramment utilisés pour un test d’intrusion autorisé, la rétro-ingénierie, l’analyse forensique et le développement quotidien. Le texte qui suit décrit ce que Parrot fournit réellement, en quoi la Security Edition diffère de la Home Edition, comment l’installer sans toucher au poste de travail, et ce que le droit français permet ou interdit avec ces outils. Il ne contient pas de procédure d’attaque ; il ne remplace pas la documentation officielle ni un mandat écrit du propriétaire du système audité.

Sommaire
  1. Qu’est-ce que Parrot OS, et qu’est-ce qu’elle n’est pas ?
  2. Security Edition vs Home Edition : quelle différence ?
  3. Ce qu’apporte Parrot en plus d’une Debian ordinaire
  4. Comment installer Parrot sans casser son poste de travail ?
  5. Quelle frontière légale en France ?
  6. Repères pour aller plus loin

Qu’est-ce que Parrot OS, et qu’est-ce qu’elle n’est pas ?

La page d’accueil de la documentation Parrot (nouvel onglet) tient la définition en une phrase : Parrot Security (ParrotOS) est une distribution GNU/Linux libre, basée sur Debian Stable, conçue pour les experts en sécurité, les développeurs et les personnes soucieuses de leur vie privée. La même page insiste sur deux points vérifiables : Parrot est publiée sous GPL (pour les paquets maintenus par l’équipe Parrot) et son cycle de mise à jour suit un modèle LTS construit sur Debian Stable.

La dernière version stable est Parrot 7.3 « Echo », publiée le 29 juin 2026 d’après la page Download de parrotsec.org (nouvel onglet). Elle est basée sur Debian 13 (Trixie) et embarque un noyau Linux durci avec support de l’injection de paquets sans fil. La page How it works de la documentation (nouvel onglet) décrit la composition : fondation Debian, noyau personnalisé, arsenal d’outils curés, configuration orientée vie privée par défaut.

Parrot n’est pas un système adapté à la navigation quotidienne sur des sites non vérifiés, à la lecture de courriels professionnels, ou au serveur familial. Sa cible reste le laboratoire de sécurité isolé, la machine d’engagement sur site, ou le poste d’apprentissage. La documentation le rappelle : la Security Edition est « designed for Penetration Testing and Red Team operations » et contient un arsenal complet d’outils prêts à l’emploi.

Trois conséquences directes pour un atelier « Reprenez la main sur votre numérique » :

Security Edition vs Home Edition : quelle différence ?

La page Download de parrotsec.org (nouvel onglet) distingue deux livrables principaux : Security Edition et Home Edition. La différence tient en une phrase : les deux éditions partagent la même base et les mêmes dépôts ; seule la sélection de paquets préinstallés change.

Security Edition est l’édition principale. L’image ISO pèse 8,56 Gio (mesure relevée sur parrotsec.org/download le 15 septembre 2026), embarque plus de 800 outils de sécurité, et exige au minimum 4 Gio de RAM avec 8 Gio recommandés pour un multitâche fluide. Les domaines couverts comprennent le test d’intrusion (Metasploit, Burp Suite Community, Nmap, Sqlmap, Hydra), la forensique (Autopsy, Sleuth Kit, Wireshark), la rétro-ingénierie (Ghidra, Radare2), et l’analyse radio (Aircrack-ng).

Home Edition est une image légère, conçue pour le développement et la confidentialité au quotidien. Elle embarque les configurations de Parrot (bureau, anonymisation, vie privée) sans les outils de sécurité. La page Download de parrotsec.org (nouvel onglet) le formule ainsi : « Parrot OS Home Edition comes with no security tools, while Parrot OS Security Edition comes with all the hacking and pentest tools pre-installed ». Si vous voulez plus tard la transformer en Security Edition, le métapaquet parrot-tools-full installe l’arsenal complet en une commande : sudo apt install parrot-tools-full.

Architect Edition est livrée sans aucun paquet préinstallé ; c’est un canevas Debian personnalisé que vous équipez vous-même. Elle existe pour les besoins d’image minimale (conteneur, cloud, IoT).

Trois différences concrètes entre Security et Home Edition :

Critère Security Edition Home Edition
Outils de sécurité préinstallés 800+ aucun
Taille ISO typique 8,56 Gio ~2 Gio
RAM minimum recommandée 4 Gio (8 recommandé) 2 Gio (4 recommandé)
Bureau par défaut depuis Parrot 7 KDE Plasma KDE Plasma

Le bureau par défaut a changé en Parrot 7 : avant la version 7, c’était MATE (environnement léger apprécié pour sa frugalité mémoire). Depuis Parrot 7 (Debian 13), la documentation How it works (nouvel onglet) annonce KDE Plasma comme environnement par défaut, conformément à la bascule faite par Debian 13.

Ce qu’apporte Parrot en plus d’une Debian ordinaire

Trois apports distinctifs, vérifiables dans la documentation officielle.

Un arsenal de sécurité curé et maintenu. La page Download revendique « 800+ Tools » pour la Security Edition, curés et testés par la communauté. Cette curation évite d’avoir à assembler soi-même la chaîne Metasploit, Burp, Nmap, Wireshark, etc., sur une Debian vierge. La liste publique des paquets est accessible via l’outil interne parrot-tools-full (APT).

Anonsurf, l’anonymisation système. Anonsurf est un utilitaire Parrot qui route l’ensemble du trafic système à travers Tor via un proxy transparent iptables. La documentation Parrot le décrit (nouvel onglet) comme un outil de confidentialité clé en main : il change les DNS pour utiliser les relais Tor (anti-fuite DNS), bascule tout le trafic sortant par le réseau Tor, et nettoie la RAM à l’arrêt pour limiter la récupération forensique. Anonsurf n’est pas un substitut à un VPN commercial et ne protège pas contre une compromission logicielle.

Un noyau durci et un environnement orienté laboratoire. La page How it works (nouvel onglet) annonce « Hardened Linux kernel with additional security patches and wireless injection support ». Pour un audit réseau sans fil, le support monitor mode et l’injection sont nécessaires ; Parrot fournit cette base sans configuration manuelle.

Parrot ne fournit pas :

Comment installer Parrot sans casser son poste de travail ?

Quatre modes de déploiement sont supportés. Tous partagent la même règle : ne pas installer Parrot à la place d’un système de travail, et vérifier l’image avant de la démarrer.

Machine virtuelle. Le mode privilégié pour un atelier ou un laboratoire personnel : parrotsec.org publie des images prêtes pour VirtualBox (OVA, 10,24 Gio), VMware (VMDK, 10,12 Gio), QEMU/KVM (QCOW2, 10,81 Gio) et Apple Silicon (UTM, 9,76 Gio). Mesures relevées sur la page Download de parrotsec.org le 15 septembre 2026. La machine hôte reste intacte ; un snapshot avant le premier démarrage permet de revenir à un état connu.

Clé USB bootable. L’image ISO Security Edition (8,56 Gio) est copiée sur une clé USB avec dd, Rufus ou balenaEtcher. Le démarrage se fait sur la clé, sans toucher au disque interne. Le mode live permet d’utiliser Parrot sans installation, comme pour Kali.

Disque dur externe ou machine dédiée. Une installation complète, avec chiffrement LUKS du disque si la machine est transportée, sépare définitivement Parrot du poste de travail. Recommandé pour une machine d’engagement qu’on ne mélange pas avec d’autres usages.

WSL sur Windows. Parrot publie une édition WSL (Windows Subsystem for Linux) pour Windows 10 et 11. Pratique pour un usage ponctuel depuis une machine principale déjà configurée. La page Download de parrotsec.org (nouvel onglet) la référence avec l’étiquette « Windows Subsystem for Linux Edition ».

Quelle que soit la méthode, deux vérifications à faire avant le premier démarrage :

  1. Vérifier la signature de l’image. Télécharger le fichier SHA256SUMS et sa signature depuis le miroir officiel ; importer la clé GPG du projet ; vérifier que la signature est valide. Une image non vérifiée est une image dont on ne peut rien dire.
  2. Changer les identifiants par défaut. Sur une image live, le compte par défaut expose l’utilisateur ; la première action après démarrage est de définir un mot de passe personnel.

Quelle frontière légale en France ?

La frontière légale est identique à celle qui s’applique à Kali, BlackArch ou tout autre arsenal de sécurité : l’outil est légal, l’usage sur un système non autorisé est un délit.

Article 323-1 du code pénal. Le texte en vigueur depuis le 26 janvier 2023, modifié par la loi n° 2023-22 du 24 janvier 2023, punit l’accès ou le maintien frauduleux dans tout ou partie d’un système de traitement automatisé de données de trois ans d’emprisonnement et de 100 000 € d’amende. La peine passe à cinq ans et 150 000 € en cas de suppression ou de modification de données ; elle est portée à sept ans et 300 000 € contre un système mis en œuvre par l’État. La version officielle est consultable sur Legifrance dans la section « Des atteintes aux systèmes de traitement automatisé de données (Articles 323-1 à 323-8) (nouvel onglet) ».

Articles 323-2 à 323-8. Ils couvrent les autres atteintes : introduction frauduleuse de données, atteinte au fonctionnement du système, possession d’équipements conçus pour commettre ces infractions. Le texte ne distingue pas selon le résultat mais selon l’absence de droit.

En pratique, pour un particulier :

Repères pour aller plus loin

Trois lectures avant de lancer un outil :

Parrot est un outil, pas une méthode. La méthode commence par un mandat écrit qui nomme le système ciblé, les plages horaires, les techniques autorisées et le rapport à remettre ; sans ce mandat, Parrot reste dans son ISO. Pour un audit encadré, c’est la qualification PASSI qui cadre le prestataire ; pour un apprentissage, un laboratoire isolé et des machines qu’on possède suffisent.