
Piattaforma centralizzata di scansione e reportistica del firmware con interfaccia web, API REST e flussi di lavoro di analisi automatizzati per la protezione dei dispositivi embedded/IoT.
EMBArk è uno strumento per l'analisi centralizzata dei firmware. Scansiona, Identifica, Traccia, Segnala. Progettato per essere semplice ma potente. È l'interfaccia enterprise basata sul web per lo scanner di sicurezza del firmware EMBA. È stato sviluppato per fornire l'analizzatore di sicurezza del firmware EMBA come servizio con un'UI ricca di funzionalità e per migliorare l'accessibilità al backend di scansione del firmware EMBA indipendentemente dal sistema e dal sistema operativo. Inoltre, EMBArk migliora la fornitura dei dati aggregando i vari risultati di scansione in una dashboard di gestione aggregata.
git clone https://github.com/e-m-b-a/embark.git; cd embark; sudo ./installer.sh -d
sudo ./run-server.sh [-a <IP/HOSTNAME>] [-b <IP/RANGE>] [-i <HOST-IP>] [-h]
Esempio:
Per avviare il server sull'host con IPv4 192.168.126.123 e ottenere accesso di gestione da qualsiasi punto di quella sottorete
sudo ./run-server.sh -a 192.168.126.123 -b 192.168.126.1/24
git clone https://github.com/e-m-b-a/embark.git)cd embarksudo ./installer.sh -d per avviare l'installazione predefinita.EMBArk utilizza lo scanner di sicurezza del firmware EMBA come backend. Puoi dare un'occhiata al repository EMBA e ottenere maggiori informazioni sull'uso di EMBA nella wiki. Inoltre, dovresti consultare la wiki di EMBArk.
Per avviare il server EMBArk basta eseguire $ sudo ./run-server.sh.
Questo avvia il server HTTP su 0.0.0.0:80
Nota: il nome predefinito del server è "embark.local" e deve essere risolto tramite i file host o un server DNS.
Se desideri interrogare il server utilizzando un IP o un altro hostname, usa l'opzione -a. (sono supportati più input)
Per accedere alle pagine di amministrazione dall'esterno di localhost, usa l'opzione -b.
export-DB.sh per eseguire il backup del tuo databasePer gli sviluppatori, consigliamo semplicemente di usare: sudo ./installer.sh -F e lo script ./dev-tools/debug-server-start.sh.
Fai riferimento alla documentazione Swagger UI, che illustra l'API REST.
L'IoT sta crescendo, lo sviluppo è in corso e ci sono molte nuove funzionalità che vogliamo aggiungere. Accogliamo con piacere pull request e segnalazioni di bug o richieste di funzionalità tramite issues su GitHub.
Questo progetto è stato originariamente avviato da Siemens Energy come progetto AMOS in collaborazione con la FAU.
Vedi anche il progetto EMBArk AMOS originale e AMOS.