
EMBA - El analizador de seguridad de firmware
EMBA está diseñado como la herramienta central de análisis de firmware y SBOM para testers de penetración, equipos de seguridad de producto, desarrolladores y gestores de producto responsables. Apoya el proceso completo de análisis de seguridad comenzando con la extracción de firmware, realizando análisis estático y análisis dinámico mediante emulación, construyendo el SBOM y finalmente generando un informe de vulnerabilidades basado en web. EMBA descubre automáticamente posibles puntos débiles y vulnerabilidades en el firmware. Ejemplos de ello son binarios inseguros, componentes de software antiguos y desactualizados, scripts potencialmente vulnerables o contraseñas codificadas. EMBA es una herramienta de línea de comandos con la posibilidad de generar un informe web fácil de usar para análisis posteriores.
EMBA ayuda a los testers de penetración, equipos de seguridad de producto y desarrolladores en la identificación de puntos débiles y vulnerabilidades en la imagen de firmware. EMBA proporciona tanta información como sea posible sobre el firmware, para que el tester pueda decidir las áreas de enfoque y sea responsable de verificar e interpretar los resultados.
Antes de ejecutar EMBA, asegúrese de haber instalado todas las dependencias con el script de instalación y haber cumplido los prerrequisitos.
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
Para más detalles sobre las capacidades SBOM de EMBA, consulte el wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
Para más detalles sobre el motor de emulación del sistema de EMBA, consulte el wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA admite múltiples opciones de prueba y generación de informes. Para más detalles, consulte el wiki.
El IoT está creciendo, el desarrollo continúa y hay muchas características nuevas que queremos añadir. Aceptamos pull requests e issues en GitHub. También consulte la documentación CONTRIBUTING y CONTRIBUTORS para más detalles sobre cómo formar parte de la comunidad de EMBA.
Patrocina EMBA y EMBArk:
¡El entorno EMBA es gratuito y de código abierto!
Invertimos mucho tiempo y energía en estas herramientas y en la investigación relacionada para que esto sea posible. ¡Ahora tienes la oportunidad de contribuir como patrocinador!
Si te gusta EMBA, tienes la oportunidad de apoyar el desarrollo futuro convirtiéndote en Patrocinador
Gracias ❤️ Conviértete en patrocinador
También puedes invitarnos a una cerveza aquí ❤️ Invítame a un café
Para mostrar tu amor por EMBA con camisetas bonitas u otro merchandising, visita nuestra tienda Spreadshop
EMBA - escaneo de seguridad de firmware en su máxima expresión