
Copyright (c) OfriOuzan (B4MB1)
セキュリティメカニズムについてもっと知りたいですか?
HardeningMeterは、バイナリとシステムのセキュリティ強化を包括的に評価するために慎重に設計されたオープンソースのPythonツールです。その堅牢な機能には、スタックカナリア、RELRO、ランダム化(ASLR、PIC、PIE)、None Exec Stack、Fortify、ASAN、NXビットなど、さまざまなバイナリ悪用防止メカニズムの徹底的なチェックが含まれています。このツールはあらゆるタイプのバイナリに適しており、各バイナリの強化ステータスに関する正確な情報を提供し、注意が必要なものと堅牢なセキュリティ対策が施されているものを識別します。Hardening MeterはすべてのLinuxディストリビューションと機械可読な出力をサポートしており、結果は画面にテーブル形式で印刷されるか、CSVにエクスポートできます。(詳細については Documentation.md ファイルを参照してください)
'/usr/bin'ディレクトリ、'/usr/sbin/newusers'ファイル、システムをスキャンし、結果をCSVファイルにエクスポートします。
python3 HardeningMeter.py -f /bin/cp -s

HardeningMeterをインストールする前に、マシンに以下のものがインストールされていることを確認してください。
readelf および file コマンドpip install tabulate
最新の開発版はgitから入手できます。
プロジェクトファイルをクローンまたはダウンロードしてください(コンパイルもインストールも必要ありません)。
git clone https://github.com/OfriOuzan/HardeningMeter
スキャンするファイルを指定します。この引数はスペースで区切って複数のファイルを指定できます。
スキャンするディレクトリを指定します。この引数は1つのディレクトリを取得し、すべてのELFファイルを再帰的にスキャンします。
外部チェックを追加するかどうかを指定します(デフォルトはFalse)。
順序に従って、セキュリティ強化メカニズムが欠けており特に注意が必要なファイルのみを表示します。
システムの強化方法をスキャンするかどうかを指定します。
結果をCSVファイルに保存するかどうかを指定します(デフォルトでは結果はテーブルとしてstdoutに出力されます)。
結果をJSONファイルに保存するかどうかを指定します。JSONファイルは解析が容易で、他のツールと統合しやすくなっています。
HardeningMeterの結果はテーブルとして表示され、3つの異なる状態で構成されています。
Linuxのデフォルト言語が英語でない場合は、スクリプトを呼び出す前に"LC_ALL=C"を追加してください。