Häufig gestellte Fragen zur Firmware-Analyse

Dieser Artikel befasst sich mit häufigen Fragen zur Firmware-Analyse.

Die Firmwareanalyse ist ein Tool, das Firmwareimages analysiert und ein Verständnis von Sicherheitsrisiken in den Firmwareimages vermittelt.

Welche Arten von Firmwareimages unterstützt die Firmware-Analyse?

Die Firmwareanalyse unterstützt unverschlüsselte Images, die Dateisysteme mit eingebetteten Linux-Betriebssystemen enthalten. Die Firmwareanalyse unterstützt die folgenden Dateisystemformate:

  • Android sparse Image
  • bzip2 komprimierte Daten
  • CPIO ASCII-Archiv mit CRC
  • CPIO ASCII-Archiv, ohne CRC
  • CramFS-Dateisystem
  • Flaches Gerätestruktur-BLOB (DTB)
  • EFI GUID-Partitionstabelle
  • EXT-Dateisystem
  • POSIX Tarball-Archiv (GNU)
  • GPG-signierte Daten
  • komprimierte Gzip-Daten
  • primäres ISO-9660-Volume
  • JFFS2-Dateisystem, Big-Endian
  • JFFS2-Dateisystem, Little-Endian
  • Komprimierte LZ4-Daten
  • Komprimierte LZMA-Daten
  • Komprimierte LZO-Datei
  • DOS Master Boot Record
  • RomFS-Dateisystem
  • SupportsFSv4-Dateisystem, Little-Endian
  • POSIX Tarball-Archiv
  • UBI Erase Count Header
  • UBI-Dateisystem-Superblockknoten
  • UEFI-Dateisystem
  • komprimierte xz-Daten
  • YAFFS-Dateisystem, Big-Endian
  • YAFFS-Dateisystem, Little-Endian
  • Komprimierte ZStandard-Daten
  • Zip-Archiv

Welche SBOM-Komponenten erkennt die Firmwareanalyse?

Note

Wenn die Firmwareanalyse eine Komponente erkennt, die Version dieser Komponente jedoch nicht ermitteln kann, meldet sie möglicherweise die Version als 0.0.0. Für diese betreffende Komponente werden keine CVEs veröffentlicht.

Bestandteil Bestandteil Bestandteil Bestandteil
acpid gtk mcproxy Readline
Apache harfbuzz miniupnpd redis
avahi_daemon hdparm mit_kerberos rngd
axios Heimdal mosquitto rngtest
Backbone.js hostapd msmtp rp_pppoe
Bash i2c-tools mstpd Samba
bftpd inetutils_telnetd MTD-Utils setserial
Bluetoothd iperf3 nano sqlite
bridge-utils iproute2 ncurses ssmtp
BusyBox ipset Neon strace
BZIP2 iptables netatalk strongswan
Kairo Jansson netkit_telnetd Stunnel
chrony jquery netsnmp sudo
codesys json-c nettools tcpdump
conntrack-tools libarchive nginx uclibc
coreutils libcap nss underscorejs
dhcpd libcurl openldap usbutils
dnsmasq libevent openssh util_linux
dropbear libexpat OpenSSL Vim
e2fsprogs libgcrypt openvpn vsftpd
ebtables libidn openvswitch vuejs
eeprog libmicrohttpd p7zip wget
element libpcap pango Wolfssl
ethtool libpng pcre wpa_supplicant
ExFAT libsoup pcre2 xinetd
extJS libvorbis Perl xl2tpd
ffmpeg libxml2 php Zebra
fribidi lighttpd Polarssl zeptojs
gdbserver Lodash pppd Zip-Datei
gdkpixbuf logrotate procps zipcloak
glibc lspci proftpd Zipnote
gmp lua protobuf-c zlib
gnutls matrixssl Python
gpg mbedtls radvd

Wo befindet sich die Dokumentation zu Azure CLI-/PowerShell-Befehlen für die Firmware-Analyse?

Sie finden die Dokumentation zu unseren Azure CLI-Befehlen hier und die Dokumentation zu unseren Azure PowerShell-Befehlen hier.

Sie finden hier auch den Schnellstart für unsere Azure CLI, und hier den Schnellstart für unsere Azure PowerShell. Informationen zum Ausführen eines Python-Skripts mit dem SDK zum Hochladen und Analysieren von Firmwareimages finden Sie unter Schnellstart: Hochladen von Firmware mittels Python.

Wird die UEFI-Firmwareanalyse (Unified Extensible Firmware Interface) unterstützt?

Ja. Die UEFI-Firmwareanalyse wird mit einer Mischung aus Allgemein verfügbaren (GA) und Preview-Fähigkeiten unterstützt.

Was ist allgemein für die UEFI-Firmwareanalyse verfügbar?

Die Firmwareanalyse bietet GA-Unterstützung für die Erkennung und Analyse kryptografischer Materialien, die in UEFI-Firmware eingebettet sind, einschließlich:

  • Kryptografiezertifikate
  • Kryptografische Schlüssel

Diese Funktionen gelten als stabil und vollständig unterstützt für UEFI-Firmware.

Welche UEFI-Analysefunktionen befinden sich in der Vorschau?

Die folgenden UEFI-Analysefunktionen werden derzeit in der Vorschau bereitgestellt und haben möglicherweise eine eingeschränkte Abdeckung:

  • SBOM- und Schwächesignale (eingeschränkte OpenSSL-Erkennung und CVE-Zuordnung)
  • Attribute der binären Härtung (die Erkennung von NX/DEP wird unterstützt)
  • Verbesserungen des Extraktorpfads

Vorschauergebnisse sollten als Sicherheitssignale interpretiert werden, keine Garantien für Sicherheitsrisiken oder Schutz.

Ausführliche Erläuterungen zu UEFI-Firmwareanalysefunktionen, -Einschränkungen und -Interpretationsergebnissen finden Sie unter Grundlegendes zu UEFI-Firmwareanalysefunktionen und -einschränkungen.