
EMBA - L'analyseur de sécurité du firmware
EMBA est conçu comme l'outil central d'analyse de firmware et de SBOM pour les testeurs d'intrusion, les équipes de sécurité produit, les développeurs et les responsables produits. Il prend en charge l'ensemble du processus d'analyse de sécurité, en commençant par l'extraction du firmware, en passant par l'analyse statique et l'analyse dynamique via émulation, la construction du SBOM, et enfin la génération d'un rapport de vulnérabilité basé sur le web. EMBA découvre automatiquement les points faibles et vulnérabilités possibles dans le firmware. Les exemples incluent des binaires non sécurisés, des composants logiciels anciens et obsolètes, des scripts potentiellement vulnérables, ou des mots de passe codés en dur. EMBA est un outil en ligne de commande avec la possibilité de générer un rapport web facile à utiliser pour une analyse plus approfondie.
EMBA assiste les testeurs d'intrusion, les équipes de sécurité produit et les développeurs dans l'identification des points faibles et des vulnérabilités dans l'image du firmware. EMBA fournit autant d'informations que possible sur le firmware, afin que le testeur puisse décider des domaines d'intérêt et soit responsable de la vérification et de l'interprétation des résultats.
Avant d'exécuter EMBA, assurez-vous d'avoir installé toutes les dépendances avec le script d'installation et d'avoir satisfait aux prérequis
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
Pour plus de détails sur les capacités SBOM d'EMBA, consultez le wiki
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
Pour plus de détails sur le moteur d'émulation système d'EMBA, consultez le wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA prend en charge plusieurs options de test et de rapport. Pour plus de détails, consultez le wiki.
L'Internet des Objets grandit, le développement est continu, et il y a de nombreuses nouvelles fonctionnalités que nous voulons ajouter. Nous accueillons favorablement les pull requests et les issues sur GitHub. Consultez également la documentation CONTRIBUTING et CONTRIBUTORS pour plus de détails sur la façon de faire partie de la communauté EMBA.
Sponsorisez EMBA et EMBArk :
L'environnement EMBA est gratuit et open source !
Nous consacrons beaucoup de temps et d'énergie à ces outils et à la recherche connexe pour que cela soit possible. Vous pouvez désormais contribuer en tant que sponsor !
Si vous aimez EMBA, vous avez la possibilité de soutenir le développement futur en devenant Sponsor
Merci ❤️ Devenez sponsor
Vous pouvez aussi nous offrir une bière ici ❤️ Offrez-moi un café
Pour montrer votre amour pour EMBA avec de beaux t-shirts ou d'autres produits, consultez notre Spreadshop
EMBA - l'analyse de sécurité des firmwares à son meilleur