
emba v2.0.4-summer_edition
EMBA - L'analizzatore di sicurezza del firmware
EMBA
L'analizzatore di sicurezza per firmware di dispositivi embedded
EMBA è progettato come strumento centrale di analisi firmware e SBOM per penetration tester, team di sicurezza del prodotto, sviluppatori e product manager responsabili. Supporta l'intero processo di analisi di sicurezza a partire dall'estrazione del firmware, eseguendo analisi statica e analisi dinamica tramite emulazione, costruendo l'SBOM e infine generando un report di vulnerabilità basato sul web. EMBA scopre automaticamente possibili punti deboli e vulnerabilità nel firmware. Esempi sono binari non sicuri, componenti software vecchi e obsoleti, script potenzialmente vulnerabili o password hard-coded. EMBA è uno strumento da riga di comando con la possibilità di generare un report web di facile utilizzo per ulteriori analisi.
EMBA assiste i penetration tester, i team di sicurezza del prodotto e gli sviluppatori nell'identificazione di punti deboli e vulnerabilità nell'immagine del firmware. EMBA fornisce quante più informazioni possibili sul firmware, in modo che il tester possa decidere le aree di interesse ed è responsabile della verifica e dell'interpretazione dei risultati.
Ultime notizie
- EMBA v2.0.4 - summer edition
- Report demo di EMBA disponibile
- Buon sesto compleanno EMBA
- Scopri la possibilità di supporto ko-fi per EMBA
- Black Hat Arsenal - demo EMBArk - USA 2026
- Black Hat Arsenal - EMBA lab - USA 2026
- Registrazione del talk TROOPERS25 "SBOMs the right way" disponibile
- Il libro di EMBA è disponibile
- Il nuovo negozio di merch EMBA è online - dai un'occhiata al tuo merch ora
- EMBArk v0.3 - We are TROOPERS
- EMBA ha raggiunto il prossimo traguardo. 3000 stelle su GitHub raggiunte.
- FLOSS Weekly Episodio 802: EMBA – Layers Upon Layers Of Bash
- Articolo su EMBA disponibile su Medium
- Registrazione di BsidesLV disponibile
- Registrazione della sessione Arsenal di Black Hat EU 2022 disponibile
- EMBA ora fa parte della OWASP Firmware Security Testing Methodology
Link al wiki per informazioni più dettagliate
Installazione
Prima di eseguire EMBA assicurati di aver installato tutte le dipendenze con lo script di installazione e di aver soddisfatto i prerequisiti
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
Avvio rapido con il profilo di scansione predefinito:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
Avvio rapido con il profilo SBOM predefinito:
Per ulteriori dettagli sulle capacità SBOM di EMBA consulta il wiki
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
Avvio rapido con il profilo di scansione con emulazione di sistema:
Per ulteriori dettagli sul motore di emulazione di sistema di EMBA consulta il wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA supporta molteplici opzioni di test e reporting. Per maggiori dettagli consulta il wiki.
Partecipa
L'IoT è in crescita, lo sviluppo è in corso e ci sono molte nuove funzionalità che vogliamo aggiungere. Accogliamo con favore pull request e issue su GitHub. Consulta anche la documentazione CONTRIBUTING e CONTRIBUTORS per ulteriori dettagli su come far parte della community EMBA.
Team
Sponsorizza EMBA e EMBArk:
L'ambiente EMBA è gratuito e open source!
Dedichiamo molto tempo ed energie a questi strumenti e alla ricerca correlata per renderlo possibile. Ora è possibile per te contribuire come sponsor!
Se ti piace EMBA hai la possibilità di supportare lo sviluppo futuro diventando uno Sponsor
Grazie ❤️ Diventa uno Sponsor
Puoi anche offrirci una birra qui ❤️ Buy me a coffee
Per mostrare il tuo amore per EMBA con belle magliette o altro merch puoi visitare il nostro Spreadshop
EMBA - firmware security scanning at its best
