
EMBA - ファームウェアセキュリティアナライザ
EMBA は、ペネトレーションテスター、プロダクトセキュリティチーム、開発者、責任あるプロダクトマネージャーのための、中央集約型ファームウェア分析およびSBOMツールとして設計されています。ファームウェア抽出から始まり、静的解析、エミュレーションによる動的解析、SBOMの構築、そしてWebベースの脆弱性レポートの生成まで、完全なセキュリティ分析プロセスをサポートします。EMBA はファームウェア内の可能性のある脆弱な箇所や脆弱性を自動的に発見します。例えば、安全でないバイナリ、古くて時代遅れのソフトウェアコンポーネント、潜在的に脆弱なスクリプト、ハードコードされたパスワードなどがあります。EMBA はコマンドラインツールであり、さらに分析のための使いやすいWebレポートを生成することができます。
EMBA は、ペネトレーションテスター、プロダクトセキュリティチーム、開発者がファームウェアイメージ内の脆弱な箇所や脆弱性を特定するのを支援します。EMBA はファームウェアに関する可能な限り多くの情報を提供し、テスターが重点領域を決定し、結果を検証・解釈する責任を負います。
EMBAを実行する前に、インストールスクリプトを使用してすべての依存関係をインストールし、前提条件を満たしていることを確認してください。
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
EMBAのSBOM機能の詳細については、Wikiを確認してください。
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
EMBAのシステムエミュレーションエンジンの詳細については、Wikiを確認してください。
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBAは複数のテストおよびレポートオプションをサポートしています。詳細については、Wikiを確認してください。
IoTは成長し続けており、開発は進行中であり、追加したい新機能が多数あります。 GitHubでのプルリクエストやイシューを歓迎します。また、_EMBA_コミュニティに参加する方法の詳細については、CONTRIBUTINGおよびCONTRIBUTORSのドキュメントも確認してください。
EMBAとEMBArkをスポンサーする:
_EMBA_環境は無料でオープンソースです!
私たちはこれらのツールと関連する研究に多大な時間とエネルギーを費やして実現しています。スポンサーとして貢献することが可能になりました!
_EMBA_を気に入っていただけたなら、スポンサーになることで今後の開発を支援することができます。
ありがとうございます ❤️ スポンサーになる
こちらでビールをおごることもできます ❤️ コーヒーをおごる
EMBAへの愛情を素敵なTシャツやその他のグッズで表現したい方は、Spreadshopをご覧ください。
EMBA - 最高のファームウェアセキュリティスキャン