
HardeningMeter é uma ferramenta Python de código aberto cuidadosamente projetada para avaliar de forma abrangente o endurecimento de segurança de binários e sistemas.
Copyright (c) OfriOuzan (B4MB1)
Quer ler mais sobre os mecanismos de segurança?
O HardeningMeter é uma ferramenta Python de código aberto cuidadosamente projetada para avaliar de forma abrangente o endurecimento de segurança de binários e sistemas. Suas capacidades robustas incluem verificações completas de vários mecanismos de proteção contra exploração de binários, incluindo Stack Canary, RELRO, randomizações (ASLR, PIC, PIE), None Exec Stack, Fortify, ASAN, NX bit. Esta ferramenta é adequada para todos os tipos de binários e fornece informações precisas sobre o status de endurecimento de cada binário, identificando aqueles que merecem atenção e aqueles com medidas de segurança robustas. O Hardening Meter suporta todas as distribuições Linux e saída legível por máquina, os resultados podem ser impressos na tela em formato de tabela ou exportados para um csv. (Para mais informações, consulte o arquivo Documentation.md)
Escaneie o diretório '/usr/bin', o arquivo '/usr/sbin/newusers', o sistema e exporte os resultados para um arquivo csv.
python3 HardeningMeter.py -f /bin/cp -s

Antes de instalar o HardeningMeter, certifique-se de que sua máquina tenha o seguinte:
readelf e comandos filepip install tabulate
Os desenvolvimentos mais recentes podem ser obtidos via git.
Clone ou baixe os arquivos do projeto (nenhuma compilação ou instalação é necessária).
git clone https://github.com/OfriOuzan/HardeningMeter
Especifique os arquivos que deseja escanear, o argumento pode receber mais de um arquivo separado por espaços.
Especifique o diretório que deseja escanear, o argumento recupera um diretório e escaneia todos os arquivos ELF recursivamente.
Especifique se deseja adicionar verificações externas (Falso por padrão).
Imprime de acordo com a ordem, apenas os arquivos que estão faltando mecanismos de proteção de segurança e precisam de atenção extra.
Especifique se deseja escanear os métodos de proteção do sistema.
Especifique se deseja salvar os resultados em um arquivo csv (os resultados são impressos como uma tabela no stdout por padrão).
Especifique se deseja salvar os resultados em um arquivo JSON que é fácil de analisar e integrar com outras ferramentas.
Os resultados do HardeningMeter são impressos como uma tabela e consistem em 3 estados diferentes:
Quando o idioma padrão no Linux não for inglês, certifique-se de adicionar "LC_ALL=C" antes de chamar o script.