
Zentrale Plattform für Firmware-Scans und Berichterstattung mit Web-UI, REST-API und automatisierten Analyse-Workflows zur Absicherung eingebetteter/IoT-Geräte.
EMBArk ist ein Werkzeug für die zentrale Firmware-Analyse. Scannen, Identifizieren, Verfolgen, Berichten. Entwickelt, um einfach, aber leistungsstark zu sein. Es ist die webbasierte Enterprise-Schnittstelle für den Firmware-Sicherheitsscanner EMBA. Es wurde entwickelt, um den Firmware-Sicherheitsanalysator EMBA als Dienst mit einer funktionsreichen Benutzeroberfläche bereitzustellen und die Zugänglichkeit zum Firmware-Scan-Backend EMBA unabhängig von System und Betriebssystem zu verbessern. Darüber hinaus verbessert EMBArk die Datenbereitstellung, indem die verschiedenen Scan-Ergebnisse in einem aggregierten Management-Dashboard zusammengeführt werden.
git clone https://github.com/e-m-b-a/embark.git; cd embark; sudo ./installer.sh -d
sudo ./run-server.sh [-a <IP/HOSTNAME>] [-b <IP/RANGE>] [-i <HOST-IP>] [-h]
Beispiel:
Um den Server auf dem Host mit der ipv4 192.168.126.123 zu starten und von überall in diesem Subnetz aus Management-Zugriff zu erhalten
sudo ./run-server.sh -a 192.168.126.123 -b 192.168.126.1/24
git clone https://github.com/e-m-b-a/embark.git)cd embarksudo ./installer.sh -d aus, um die Standardinstallation durchzuführen.EMBArk verwendet den Firmware-Sicherheitsscanner EMBA als Backend. Sie können sich das Repository von EMBA ansehen und weitere Informationen zur Verwendung von EMBA im Wiki erhalten. Zusätzlich sollten Sie das EMBArk-Wiki besuchen.
Um den EMBArk-Server zu starten, führen Sie einfach $ sudo ./run-server.sh aus.
Dadurch wird der HTTP-Server auf 0.0.0.0:80 gestartet.
Hinweis: Der Standard-Servername ist "embark.local" und muss über Host-Dateien oder einen DNS-Server aufgelöst werden.
Wenn Sie den Server über eine IP oder einen anderen Hostnamen abfragen möchten, verwenden Sie bitte die Option -a. (mehrere Eingaben werden unterstützt)
Um auf die Admin-Seiten außerhalb von localhost zuzugreifen, verwenden Sie die Option -b.
export-DB.sh, um Ihre Datenbank zu sichernFür Entwickler empfehlen wir einfach die Verwendung von: sudo ./installer.sh -F und des Skripts ./dev-tools/debug-server-start.sh.
Bitte lesen Sie die Swagger-UI-Dokumentation, welche die REST-API veranschaulicht.
Das IoT wächst, die Entwicklung läuft weiter, und es gibt viele neue Funktionen, die wir hinzufügen möchten. Wir freuen uns über Pull Requests sowie Fehlermeldungen oder Feature-Anfragen über Issues auf GitHub.
Dieses Projekt wurde ursprünglich von Siemens Energy als AMOS-Projekt in Zusammenarbeit mit der FAU initiiert.
Siehe auch das ursprüngliche EMBArk-AMOS-Projekt und AMOS.