
EMBA wurde als zentrale Firmware -Analyse und SBOM -Tool für Penetrationstester, Produktsicherheitsteams, Entwickler und verantwortliche Produktmanager konzipiert. Es unterstützt den vollständigen Sicherheitsanalyseprozess, beginnend mit der Firmware -Extraktion , der statischen Analyse und einer dynamischen Analyse über die Emulation, den Aufbau des SBOM und schließlich generiert schließlich einen webbasierten Sicherheitsanfälligkeitsbericht. EMBA entdeckt automatisch mögliche Schwachstellen und Schwachstellen in der Firmware. Beispiele sind unsichere Binärdateien, alte und veraltete Softwarekomponenten, potenziell gefährdete Skripte oder hartcodierte Passwörter. EMBA ist ein Befehlszeilen-Tool mit der Möglichkeit, einen benutzerfreundlichen Webbericht zur weiteren Analyse zu generieren.
EMBA unterstützt die Penetrationstester, Produktsicherheitsteams und Entwickler bei der Identifizierung von Schwachstellen und Schwachstellen im Firmware -Image. EMBA liefert so viele Informationen wie möglich über die Firmware, dass der Tester sich für Fokusbereiche entscheiden kann und für die Überprüfung und Interpretation der Ergebnisse verantwortlich ist.
Vor dem Ausführen von EMBA stellen Sie sicher, dass Sie alle Abhängigkeiten mit dem Installationsskript installiert und die Voraussetzungen erfüllt haben
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
Weitere Informationen zu den SBOM -Funktionen von Emba finden Sie im Wiki
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
Weitere Einzelheiten zur System-Emulationsmotor von Emba finden Sie im Wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA unterstützt mehrere Test- und Berichtsoptionen. Weitere Informationen finden Sie im Wiki.
Das IoT wächst, die Entwicklung dauert an und es gibt viele neue Funktionen, die wir hinzufügen möchten. Wir begrüßen Pull -Anfragen und -probleme auf Github. Überprüfen Sie auch die Dokumentation mit Beitrag und Mitwirkenden, um weitere Einzelheiten darüber zu erhalten, wie Sie einen Teil der Emba -Community erhalten.
Das Kern -Emba -Team
Mitwirkende