
集中式固件扫描与报告平台,提供 Web UI、REST API 和自动化分析工作流,用于保障嵌入式/IoT 设备的安全。
EMBArk 是一个用于集中式固件分析的工具。 扫描、识别、跟踪、报告。 设计简单而强大。 它是固件安全扫描器 EMBA 的基于 Web 的企业级界面。其开发目的是将固件安全分析器 EMBA 作为一项服务提供,配有功能丰富的 UI,并提高对固件扫描后端 EMBA 的可访问性,无论系统和操作系统如何。 此外,EMBArk 通过将各种扫描结果聚合在聚合管理仪表板中来改善数据提供。
git clone https://github.com/e-m-b-a/embark.git; cd embark; sudo ./installer.sh -d
sudo ./run-server.sh [-a <IP/HOSTNAME>] [-b <IP/RANGE>] [-i <HOST-IP>] [-h]
示例:
要在 IPv4 地址为 192.168.126.123 的主机上启动服务器,并从该子网中的任意位置获得管理访问权限
sudo ./run-server.sh -a 192.168.126.123 -b 192.168.126.1/24
git clone https://github.com/e-m-b-a/embark.git)cd embarksudo ./installer.sh -d 以执行默认安装。EMBArk 使用固件安全扫描器 EMBA 作为后端。你可以查看 EMBA 仓库,并在 wiki 中获取更多关于 EMBA 用法的信息。此外,你还应查看 EMBArk wiki。
要启动 EMBArk-Server,只需运行 $ sudo ./run-server.sh。
这将在 0.0.0.0:80 上启动 http-Server。
注意:默认服务器名称为 "embark.local",必须通过 hosts 文件或 DNS 服务器进行解析。
如果你想使用 IP 或其他主机名访问服务器,请使用 -a 选项。(支持多个输入)
要从 localhost 外部访问管理页面,请使用 -b 选项。
export-DB.sh 备份你的数据库对于开发者,我们建议直接使用:sudo ./installer.sh -F 和 ./dev-tools/debug-server-start.sh 脚本。
请参阅 Swagger UI 文档,其中展示了 REST API。
物联网正在发展,开发工作持续进行中,我们还有很多想要添加的新功能。 我们欢迎通过 GitHub 上的 pull requests 提交拉取请求,也可以通过 issues 提交错误报告或功能请求。
本项目最初由 Siemens Energy 与 FAU 合作,以 AMOS 项目 的名义发起。 另请参阅原始 EMBArk AMOS 项目 和 AMOS。