
EMBA - Der Firmware-Sicherheitsanalysator
EMBA ist als das zentrale Firmware-Analyse- und SBOM-Tool für Penetrationstester, Produktsicherheitsteams, Entwickler und verantwortliche Produktmanager konzipiert. Es unterstützt den gesamten Sicherheitsanalyseprozess, beginnend mit der Firmware-Extraktion, über die statische Analyse und dynamische Analyse mittels Emulation, dem Aufbau der SBOM und schließlich der Erstellung eines webbasierten Schwachstellenberichts. EMBA erkennt automatisch mögliche Schwachstellen und Sicherheitslücken in der Firmware. Beispiele sind unsichere Binärdateien, alte und veraltete Softwarekomponenten, potenziell anfällige Skripte oder hartcodierte Passwörter. EMBA ist ein Kommandozeilen-Tool mit der Möglichkeit, einen benutzerfreundlichen Webbericht für die weitere Analyse zu erstellen.
EMBA unterstützt Penetrationstester, Produktsicherheitsteams und Entwickler bei der Identifizierung von Schwachstellen und Sicherheitslücken im Firmware-Image. EMBA liefert so viele Informationen wie möglich über die Firmware, damit der Tester Schwerpunkte festlegen und für die Überprüfung und Interpretation der Ergebnisse verantwortlich sein kann.
Stelle vor dem Ausführen von EMBA sicher, dass du alle Abhängigkeiten mit dem Installationsskript installiert hast und die Voraussetzungen erfüllst.
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
Weitere Details zu den SBOM-Fähigkeiten von EMBA findest du im Wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
Weitere Details zur System-Emulations-Engine von EMBA findest du im Wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA unterstützt mehrere Test- und Berichtsoptionen. Weitere Details findest du im Wiki.
Das IoT wächst, die Entwicklung ist im Gange, und es gibt viele neue Funktionen, die wir hinzufügen möchten. Wir begrüßen Pull Requests und Issues auf GitHub. Lies auch die CONTRIBUTING und CONTRIBUTORS Dokumentation für weitere Details, wie du Teil der EMBA-Community werden kannst.
Sponsor EMBA und EMBArk:
Die EMBA-Umgebung ist kostenlos und Open Source!
Wir investieren viel Zeit und Energie in diese Tools und die damit verbundene Forschung, um dies zu ermöglichen. Es ist jetzt möglich, als Sponsor beizutragen!
Wenn dir EMBA gefällt, hast du die Möglichkeit, die zukünftige Entwicklung zu unterstützen, indem du Sponsor wirst.
Danke ❤️ Sponsor werden
Du kannst uns hier auch ein Bier kaufen ❤️ Buy me a coffee
Um deine Liebe zu EMBA mit schönen T-Shirts oder anderem Merch zu zeigen, schau in unseren Spreadshop
EMBA – Firmware-Sicherheitsscanning auf höchstem Niveau