
emba v2.0.3-legacy-time
EMBA - L'analizzatore di sicurezza del firmware
EMBA
L'analizzatore di sicurezza per firmware di dispositivi embedded
EMBA è progettato come lo strumento centrale per l'analisi del firmware e la creazione di SBOM per penetration tester, team di sicurezza prodotto, sviluppatori e product manager responsabili. Supporta l'intero processo di analisi della sicurezza partendo dall'estrazione del firmware, eseguendo l'analisi statica e l'analisi dinamica tramite emulazione, costruendo lo SBOM e infine generando un report di vulnerabilità basato sul web. EMBA scopre automaticamente possibili punti deboli e vulnerabilità nel firmware. Esempi includono binari insicuri, componenti software vecchi e obsoleti, script potenzialmente vulnerabili o password hard-coded. EMBA è uno strumento da riga di comando con la possibilità di generare un report web facile da usare per ulteriori analisi.
EMBA assiste penetration tester, team di sicurezza prodotto e sviluppatori nell'identificazione di punti deboli e vulnerabilità nell'immagine del firmware. EMBA fornisce quante più informazioni possibili sul firmware, in modo che il tester possa decidere le aree di interesse e sia responsabile della verifica e dell'interpretazione dei risultati.
Ultime notizie
- EMBA v2.0.3 - Niente più legacy
- Black Hat Arsenal - Demo di EMBArk - USA 2026
- Black Hat Arsenal - Laboratorio EMBA - USA 2026
- EMBA v2.0.2 - Festeggia i grandi 2k
- EMBA v2.0.1 - L'interattore
- Registrazione del talk TROOPERS25 "SBOMs the right way" disponibile
- Il libro di EMBA è disponibile
- Il nuovo negozio di merchandise EMBA è online - controlla il tuo merch ora
- EMBArk v0.3 - Siamo TROOPERS
- EMBA ha raggiunto il prossimo traguardo. 3000 stelle GitHub raggiunte.
- FLOSS Weekly Episodio 802: EMBA – Strati su strati di Bash
- Articolo su EMBA su Medium disponibile
- Registrazione di BsidesLV disponibile
- DEF CON 31 - Talk ICS Village annunciato
- Registrazione della sessione Arsenal del Black Hat EU 2022 disponibile
- EMBA fa ora parte della OWASP Firmware Security Testing Methodology
Collegamenti al wiki per informazioni più dettagliate
Installazione
Prima di eseguire EMBA, assicurati di aver installato tutte le dipendenze con lo script di installazione e di aver soddisfatto i prerequisiti
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
Avvio rapido con profilo di scansione predefinito:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
Avvio rapido con profilo SBOM predefinito:
Per maggiori dettagli sulle capacità SBOM di EMBA, consulta il wiki
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
Avvio rapido con profilo di scansione con emulazione di sistema:
Per maggiori dettagli sul motore di emulazione di sistema di EMBA, consulta il wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA supporta molteplici opzioni di test e reporting. Per maggiori dettagli, consulta il wiki.
Partecipa
L'IoT sta crescendo, lo sviluppo è in corso e ci sono molte nuove funzionalità che vogliamo aggiungere. Accogliamo con favore pull request e segnalazioni di problemi su GitHub. Controlla anche la documentazione CONTRIBUTING e CONTRIBUTORS per ulteriori dettagli su come entrare a far parte della comunità EMBA.
Team
Sponsorizza EMBA e EMBArk:
L'ambiente EMBA è gratuito e open source!
Mettiamo molto tempo ed energia in questi strumenti e nella ricerca correlata per far sì che ciò accada. Ora è possibile per te contribuire come sponsor!
Se ti piace EMBA, hai la possibilità di supportare lo sviluppo futuro diventando uno Sponsor
Grazie ❤️ Diventa uno Sponsor
Puoi anche offrirci una birra qui ❤️ Offrimi un caffè
Per mostrare il tuo amore per EMBA con belle magliette o altro merchandise, consulta il nostro Spreadshop
EMBA - scansione della sicurezza del firmware al suo meglio
