
HardeningMeter ist ein Open-Source-Python-Tool, das sorgfältig entwickelt wurde, um die Sicherheitshärtung von Binärdateien und Systemen umfassend zu bewerten.
Copyright (c) OfriOuzan (B4MB1)
Möchten Sie mehr über die Sicherheitsmechanismen erfahren?
HardeningMeter ist ein quelloffenes Python-Tool, das sorgfältig entwickelt wurde, um die Sicherheitshärtung von Binärdateien und Systemen umfassend zu bewerten. Seine robusten Fähigkeiten umfassen gründliche Überprüfungen verschiedener Schutzmechanismen gegen Binärausnutzung, darunter Stack Canary, RELRO, Randomisierungen (ASLR, PIC, PIE), None Exec Stack, Fortify, ASAN, NX-Bit. Dieses Tool ist für alle Arten von Binärdateien geeignet und liefert genaue Informationen über den Härtungsstatus jeder Binärdatei, wobei diejenigen identifiziert werden, die Aufmerksamkeit erfordern, und diejenigen mit robusten Sicherheitsmaßnahmen. Hardening Meter unterstützt alle Linux-Distributionen und maschinenlesbare Ausgabe; die Ergebnisse können in einem Tabellenformat auf dem Bildschirm ausgegeben oder in eine CSV-Datei exportiert werden. (Weitere Informationen finden Sie in der Datei Documentation.md)
Scannen Sie das Verzeichnis '/usr/bin', die Datei '/usr/sbin/newusers', das System und exportieren Sie die Ergebnisse in eine CSV-Datei.
python3 HardeningMeter.py -f /bin/cp -s

Stellen Sie vor der Installation von HardeningMeter sicher, dass Ihr Computer über Folgendes verfügt:
readelf und filepip install tabulate
Die allerneuesten Entwicklungen können über Git bezogen werden.
Klonen Sie die Projektdateien oder laden Sie sie herunter (es sind keine Kompilierung oder Installation erforderlich).
git clone https://github.com/OfriOuzan/HardeningMeter
Geben Sie die Dateien an, die Sie scannen möchten. Das Argument kann mehrere durch Leerzeichen getrennte Dateien akzeptieren.
Geben Sie das Verzeichnis an, das Sie scannen möchten. Das Argument nimmt ein Verzeichnis entgegen und scannt alle ELF-Dateien rekursiv.
Geben Sie an, ob Sie externe Prüfungen hinzufügen möchten (standardmäßig False).
Gibt der Reihenfolge nach nur die Dateien aus, denen Sicherheitshärtungsmechanismen fehlen und die zusätzliche Aufmerksamkeit benötigen.
Geben Sie an, ob Sie die Systemhärtungsmethoden scannen möchten.
Geben Sie an, ob Sie die Ergebnisse in einer CSV-Datei speichern möchten (standardmäßig werden die Ergebnisse als Tabelle auf stdout ausgegeben).
Geben Sie an, ob Sie die Ergebnisse in einer JSON-Datei speichern möchten, die einfach zu parsen und in andere Tools zu integrieren ist.
Die Ergebnisse von HardeningMeter werden als Tabelle ausgegeben und bestehen aus drei verschiedenen Zuständen:
Wenn die Standardsprache unter Linux nicht Englisch ist, stellen Sie sicher, dass Sie "LC_ALL=C" vor dem Aufruf des Skripts hinzufügen.