
Plataforma centralizada de escaneo y generación de informes de firmware con interfaz web, API REST y flujos de trabajo de análisis automatizados para asegurar dispositivos embebidos/IoT.
EMBArk es una herramienta para el análisis centralizado de firmware. Escanea, identifica, realiza seguimiento y genera informes. Diseñado para ser simple pero potente. Es la interfaz empresarial basada en web para el escáner de seguridad de firmware EMBA. Está desarrollado para proporcionar el analizador de seguridad de firmware EMBA como un servicio con una interfaz de usuario llena de funciones y para mejorar la accesibilidad al backend de análisis de firmware EMBA independientemente del sistema y del sistema operativo. Además, EMBArk mejora la provisión de datos al agregar los diversos resultados de análisis en un panel de gestión agregado.
git clone https://github.com/e-m-b-a/embark.git; cd embark; sudo ./installer.sh -d
sudo ./run-server.sh [-a <IP/HOSTNAME>] [-b <IP/RANGE>] [-i <HOST-IP>] [-h]
Ejemplo:
Para iniciar el servidor en el host con IPv4 192.168.126.123 y obtener acceso de administración desde cualquier lugar de esa subred
sudo ./run-server.sh -a 192.168.126.123 -b 192.168.126.1/24
git clone https://github.com/e-m-b-a/embark.git)cd embarksudo ./installer.sh -d para realizar la instalación predeterminada.EMBArk utiliza el escáner de seguridad de firmware EMBA como backend. Puedes echar un vistazo al repositorio EMBA y obtener más información sobre el uso de EMBA en la wiki. Además, deberías consultar la wiki de EMBArk.
Para iniciar el servidor EMBArk, simplemente ejecuta $ sudo ./run-server.sh.
Esto inicia el servidor HTTP en 0.0.0.0:80
Nota: El nombre de servidor predeterminado es "embark.local" y debe resolverse mediante archivos de hosts o un servidor DNS.
Si deseas consultar el servidor usando una IP u otro nombre de host, utiliza la opción -a. (se admiten múltiples entradas)
Para acceder a las páginas de administración desde fuera de localhost, utiliza la opción -b.
export-DB.sh para hacer una copia de seguridad de tu base de datosPara desarrolladores, recomendamos simplemente usar: sudo ./installer.sh -F y el script ./dev-tools/debug-server-start.sh.
Consulta la documentación de Swagger UI, que muestra la API REST.
El IoT está creciendo, el desarrollo continúa y hay muchas funciones nuevas que queremos añadir. Aceptamos pull requests e informes de errores o solicitudes de funciones a través de issues en GitHub.
Este proyecto fue iniciado originalmente por Siemens Energy como proyecto AMOS en cooperación con la FAU.
Consulta también el proyecto AMOS original de EMBArk y AMOS.