
emba v2.0.3-legacy-time
EMBA - O analisador de segurança de firmware
EMBA
O analisador de segurança para firmware de dispositivos embarcados
EMBA é projetado como a ferramenta central de análise de firmware e SBOM para testadores de penetração, equipes de segurança de produto, desenvolvedores e gerentes de produto responsáveis. Ele suporta todo o processo de análise de segurança, começando com extração de firmware, realizando análise estática e análise dinâmica via emulação, construindo o SBOM e finalmente gerando um relatório de vulnerabilidades baseado na web. EMBA descobre automaticamente possíveis pontos fracos e vulnerabilidades em firmware. Exemplos são binários inseguros, componentes de software antigos e desatualizados, scripts potencialmente vulneráveis ou senhas codificadas. EMBA é uma ferramenta de linha de comando com a possibilidade de gerar um relatório web fácil de usar para análises posteriores.
EMBA auxilia os testadores de penetração, equipes de segurança de produto e desenvolvedores na identificação de pontos fracos e vulnerabilidades na imagem de firmware. EMBA fornece o máximo de informações possível sobre o firmware, para que o testador possa decidir sobre as áreas de foco e seja responsável por verificar e interpretar os resultados.
Últimas notícias
- EMBA v2.0.3 - Sem mais legado
- Black Hat Arsenal - Demonstração EMBArk - EUA 2026
- Black Hat Arsenal - Laboratório EMBA - EUA 2026
- EMBA v2.0.2 - Festa os grandes 2k
- EMBA v2.0.1 - O interator
- Gravação da palestra do TROOPERS25 "SBOMs do jeito certo" disponível
- O livro EMBA está disponível
- A nova loja de mercadorias EMBA está online - confira seu merchandise agora
- EMBArk v0.3 - Nós somos TROOPERS
- EMBA atingiu o próximo marco. 3000 estrelas no GitHub alcançadas.
- FLOSS Weekly Episódio 802: EMBA – Camadas Sobre Camadas de Bash
- Artigo sobre EMBA no Medium disponível
- Gravação do BsidesLV disponível
- DEF CON 31 - Palestra do ICS Village anunciada
- Gravação da sessão Arsenal do Black Hat EU 2022 disponível
- EMBA agora faz parte da Metodologia de Teste de Segurança de Firmware da OWASP
Links para a wiki para informações mais detalhadas
Instalação
Antes de executar EMBA, certifique-se de ter instalado todas as dependências com o script de instalação e atendido os pré-requisitos
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
Início rápido com perfil de varredura padrão:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
Início rápido com perfil SBOM padrão:
Para mais detalhes sobre as capacidades SBOM do EMBA, consulte a wiki
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
Início rápido com perfil de varredura de emulação de sistema:
Para mais detalhes sobre o motor de emulação de sistema do EMBA, consulte a wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA suporta várias opções de teste e geração de relatórios. Para mais detalhes, consulte a wiki.
Envolva-se
A IoT está crescendo, o desenvolvimento está em andamento e há muitos novos recursos que queremos adicionar. Acolhemos pull requests e issues no GitHub. Consulte também a documentação CONTRIBUTING e CONTRIBUTORS para mais detalhes sobre como fazer parte da comunidade EMBA.
Equipe
Patrocine EMBA e EMBArk:
O ambiente EMBA é gratuito e de código aberto!
Dedicamos muito tempo e energia a essas ferramentas e pesquisas relacionadas para tornar isso possível. Agora você pode contribuir como patrocinador!
Se você gosta do EMBA, tem a chance de apoiar o desenvolvimento futuro tornando-se um Patrocinador
Obrigado ❤️ Torne-se um Patrocinador
Você também pode nos comprar uma cerveja aqui ❤️ Compre-me um café
Para mostrar seu amor pelo EMBA com camisetas legais ou outros produtos, confira nossa Spreadshop
EMBA - varredura de segurança de firmware no seu melhor
