
HardeningMeter는 바이너리 및 시스템의 보안 강화를 종합적으로 평가하기 위해 신중하게 설계된 오픈 소스 Python 도구입니다.
Copyright (c) OfriOuzan (B4MB1)
보안 메커니즘에 대해 더 알아보고 싶으신가요?
HardeningMeter는 바이너리 및 시스템의 보안 강화를 종합적으로 평가하도록 세심하게 설계된 오픈 소스 Python 도구입니다. 강력한 기능에는 Stack Canary, RELRO, 무작위화(ASLR, PIC, PIE), None Exec Stack, Fortify, ASAN, NX 비트를 포함한 다양한 바이너리 익스플로잇 보호 메커니즘의 철저한 점검이 포함됩니다. 이 도구는 모든 유형의 바이너리에 적합하며 각 바이너리의 강화 상태에 대한 정확한 정보를 제공하여 주의가 필요한 것과 강력한 보안 조치가 있는 것을 식별합니다. Hardening Meter는 모든 Linux 배포판과 기계 판독 가능 출력을 지원하며, 결과는 화면에 테이블 형식으로 출력되거나 csv로 내보낼 수 있습니다. (자세한 내용은 Documentation.md 파일을 참조하십시오)
'/usr/bin' 디렉토리, '/usr/sbin/newusers' 파일, 시스템을 스캔하고 결과를 csv 파일로 내보냅니다.
python3 HardeningMeter.py -f /bin/cp -s

HardeningMeter를 설치하기 전에 시스템에 다음이 있는지 확인하십시오.
readelf 및 file 명령어pip install tabulate
최신 개발 버전은 git을 통해 얻을 수 있습니다.
프로젝트 파일을 클론하거나 다운로드하십시오 (컴파일이나 설치가 필요하지 않습니다).
git clone https://github.com/OfriOuzan/HardeningMeter
스캔할 파일을 지정합니다. 인수는 공백으로 구분된 여러 파일을 받을 수 있습니다.
스캔할 디렉토리를 지정합니다. 인수는 하나의 디렉토리를 받아 모든 ELF 파일을 재귀적으로 스캔합니다.
외부 검사를 추가할지 여부를 지정합니다 (기본값: False).
순서에 따라 보안 강화 메커니즘이 누락되어 추가 주의가 필요한 파일만 출력합니다.
시스템 강화 방법을 스캔할지 여부를 지정합니다.
결과를 csv 파일로 저장할지 여부를 지정합니다 (기본적으로 결과는 stdout에 테이블로 출력됩니다).
결과를 JSON 파일로 저장할지 여부를 지정합니다. JSON 파일은 구문 분석 및 다른 도구와 통합하기 쉽습니다.
HardeningMeter의 결과는 테이블로 출력되며 3가지 상태로 구성됩니다.
Linux의 기본 언어가 영어가 아닌 경우 스크립트를 호출하기 전에 "LC_ALL=C"를 추가해야 합니다.