
Uno strumento per fare reverse engineering e ispezionare i database RPM e APT per elencare tutti i pacchetti insieme agli eseguibili, ai servizi, alle versioni e alle CVE.
Startup-SBOM è un'utilità universale progettata per fornire una visione interna dei pacchetti che vengono eseguiti durante l'avvio di un sistema Linux o all'interno di un container Docker.
Analizzando i file di servizio, gli script di init e i punti di ingresso dei container, lo strumento mappa ogni processo di avvio al pacchetto di origine, fornendo una chiara prospettiva sull'esecuzione effettiva del sistema.
--docker.I pacchetti necessari sono menzionati nel file requirements.txt e possono essere installati usando pip:
pip3 install -r requirements.txt
| Argomento | Descrizione |
|---|---|
--analysis-mode | static o chroot. Il valore predefinito è static. |
--static-type | info (DB dei pacchetti) o service (Servizi attivi). Il valore predefinito è info. |
--volume-path | Percorso di un filesystem montato. Il valore predefinito è /mnt. |
--docker | ID o nome del container Docker da analizzare. |
--save-file | Percorso per salvare l'output (JSON/CycloneDX). |
--info-graphic | Genera grafici visivi per l'analisi CHROOT. Il valore predefinito è True. |
--pkg-mgr | Specifica esplicitamente il gestore di pacchetti (apt, rpm, pacman, apk). |
--cve-analysis | Abilita la scansione delle vulnerabilità CVE. |
python3 main.py --docker my-container --cve-analysis --save-file sbom.json
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True
| Famiglia OS | Gestore pacchetti | Sistema Init |
|---|---|---|
| Debian/Ubuntu | APT | Systemd, SysVinit |
| RHEL/CentOS | RPM | Systemd |
| Arch Linux | Pacman | Systemd |
| Alpine Linux | APK | OpenRC |
| Container Docker | (Qualsiasi) | Docker Entrypoint + Init interno |
Per documentazione dettagliata sulla metodologia e il processo, visita il Wiki.
Le idee su questo argomento sono benvenute nella pagina delle discussioni.