
HardeningMeter è uno strumento Python open source progettato con cura per valutare in modo completo l'indurimento della sicurezza di binari e sistemi.
Copyright (c) OfriOuzan (B4MB1)
Vuoi saperne di più sui meccanismi di sicurezza?
HardeningMeter è uno strumento Python open-source progettato con cura per valutare in modo completo l'hardening della sicurezza di binari e sistemi. Le sue robuste capacità includono controlli approfonditi di vari meccanismi di protezione contro lo sfruttamento dei binari, tra cui Stack Canary, RELRO, randomizzazioni (ASLR, PIC, PIE), None Exec Stack, Fortify, ASAN, NX bit. Questo strumento è adatto a tutti i tipi di binari e fornisce informazioni accurate sullo stato di hardening di ciascun binario, identificando quelli che meritano attenzione e quelli con misure di sicurezza robuste. Hardening Meter supporta tutte le distribuzioni Linux e l'output leggibile dalla macchina; i risultati possono essere stampati a schermo in formato tabella o esportati in un CSV. (Per ulteriori informazioni, vedere il file Documentation.md)
Scansiona la directory '/usr/bin', il file '/usr/sbin/newusers', il sistema ed esporta i risultati in un file csv.
python3 HardeningMeter.py -f /bin/cp -s

Prima di installare HardeningMeter, assicurati che la tua macchina abbia quanto segue:
readelf e filepip install tabulate
Gli ultimissimi sviluppi possono essere ottenuti tramite git.
Clona o scarica i file del progetto (non è richiesta né compilazione né installazione).
git clone https://github.com/OfriOuzan/HardeningMeter
Specifica i file che vuoi scansionare; l'argomento può ricevere più file separati da spazi.
Specifica la directory che vuoi scansionare; l'argomento recupera una directory e scansiona ricorsivamente tutti i file ELF.
Specifica se vuoi aggiungere controlli esterni (False per impostazione predefinita).
Stampa in ordine solo i file a cui mancano meccanismi di hardening della sicurezza e che necessitano di particolare attenzione.
Specifica se vuoi scansionare i metodi di hardening del sistema.
Specifica se vuoi salvare i risultati in un file CSV (i risultati vengono stampati come tabella su stdout per impostazione predefinita).
Specifica se vuoi salvare i risultati in un file JSON facile da analizzare e integrare con altri strumenti.
I risultati di HardeningMeter vengono stampati come tabella e sono costituiti da 3 stati diversi:
Quando la lingua predefinita su Linux non è l'inglese, assicurati di aggiungere "LC_ALL=C" prima di chiamare lo script.