Preguntas más frecuentes sobre el análisis de firmware

En este artículo se tratan preguntas frecuentes sobre el análisis de firmware.

Análisis de firmware es una herramienta que analiza las imágenes de firmware y proporciona una comprensión de las vulnerabilidades de seguridad en las imágenes de firmware.

¿Qué tipos de imágenes de firmware admite el análisis de firmware?

El Análisis de firmware admite imágenes sin cifrar que contienen sistemas de archivos con sistemas operativos Linux insertados. El Análisis de firmware admite los siguientes formatos de sistema de archivos:

  • Imagen dispersa de Android
  • Datos comprimidos bzip2
  • Archivo ASCII de CPIO, con CRC
  • Archivo ASCII de CPIO, sin CRC
  • Sistema de archivos CramFS
  • Blob de árbol de dispositivos sin formato (DTB)
  • Tabla de particiones GUID de EFI
  • Sistema de archivos EXT
  • Archivo de POSIX tarball (GNU)
  • Datos firmados de GPG
  • Datos comprimidos de gzip
  • Volumen principal ISO-9660
  • Sistema de archivos JFFS2, big endian
  • Sistema de archivos JFFS2, little endian
  • Datos comprimidos de LZ4
  • Datos comprimidos de LZMA
  • Archivo comprimido LZOP
  • Registro de arranque maestro de DOS
  • Sistema de archivos RomFS
  • Sistema de archivos SquashFSv4, little endian
  • Archivo de POSIX tarball
  • Encabezado de recuento de borrados de UBI
  • Nodo de superbloque del sistema de archivos UBI
  • Sistema de archivos UEFI
  • Datos comprimidos de xz
  • Sistema de archivos YAFFS, big endian
  • Sistema de archivos YAFFS, little endian
  • Datos comprimidos de ZStandard
  • Archivo Zip

¿Qué componentes de SBOM detecta el análisis de firmware?

Note

Si el análisis de firmware detecta un componente pero no puede determinar la versión de ese componente, puede notificar la versión como 0.0.0. No se notificará ningún CVE para ese componente en particular.

Componente Componente Componente Componente
acpid gtk mcproxy readline
Apache harfbuzz miniupnpd redis
avahi_daemon hdparm mit_kerberos rngd
axios Heimdal mosquitto rngtest
backbonejs hostapd msmtp rp_pppoe
Bash i2c-herramientas mstpd samba
bftpd inetutils_telnetd mtd-utils setserial
bluetoothd iperf3 nano sqlite
bridge-utils iproute2 ncurses ssmtp
busybox ipset neón strace
bzip2 iptables netatalk strongswan
El Cairo Jansson netkit_telnetd stunnel
chrony jquery netsnmp sudo
codesys json-c nettools tcpdump
conntrack-tools libarchive nginx uclibc
coreutils libcap nss underscorejs
dhcpd libcurl openldap usbutils
dnsmasq libevent openssh util_linux
dropbear libexpat openssl (software de cifrado) Vim
e2fsprogs libgcrypt openvpn vsftpd
ebtables libidn openvswitch Vue.js
eeprog libmicrohttpd p7zip wget
elemento libpcap pango wolfssl
ethtool libpng pcre wpa_supplicant
exFAT libsoup pcre2 xinetd
extJS libvorbis Perl xl2tpd
ffmpeg libxml2 php cebra
fribidi lighttpd polarssl zeptojs
gdbserver lodash pppd zip
gdkpixbuf logrotate procps zipcloak
glibc lspci proftpd nota ZIP
gmp lua protobuf-c zlib
gnutls matrixssl Python
gpg mbedtls radvd

¿Dónde puedo encontrar la documentación de la CLI de Azure o PowerShell para el análisis de firmware?

Puede encontrar la documentación de nuestros comandos de la CLI de Azure aquí y la documentación de nuestros comandos de Azure PowerShell aquí.

También puede encontrar el inicio rápido de nuestra CLI de Azure aquí y el inicio rápido de Azure PowerShell aquí. Para ejecutar un script de Python mediante el SDK para cargar y analizar imágenes de firmware, consulte Inicio rápido: Carga del firmware mediante Python.

¿Se admite el análisis de firmware de UEFI (Unified Extensible Firmware Interface)?

Sí. Se admite análisis de firmware de UEFI con una combinación de capacidades de disponibilidad general (GA) y de versión preliminar.

¿Qué está disponible con carácter general para el análisis de firmware ueFI?

El análisis de firmware proporciona compatibilidad con disponibilidad general para detectar y analizar material criptográfico incrustado en firmware UEFI, lo que incluye:

  • Certificados criptográficos
  • Claves criptográficas

Estas funcionalidades se consideran estables y totalmente compatibles con el firmware UEFI.

¿Qué funcionalidades de análisis ueFI se encuentran en versión preliminar?

Las siguientes funcionalidades de análisis de UEFI se proporcionan actualmente en versión preliminar y pueden tener una cobertura limitada:

  • SBOM e indicadores de vulnerabilidad (detección limitada de OpenSSL y asociación CVE)
  • Atributos de endurecimiento binario (se admite la detección de NX/DEP)
  • Mejoras en la ruta de acceso del extractor

Los resultados de la versión preliminar deben interpretarse como señales de seguridad, no como garantías de vulnerabilidad o protección.

Para obtener explicaciones detalladas de las funcionalidades de análisis de firmware de UEFI, las limitaciones y cómo interpretar los resultados, consulte Descripción de las funcionalidades y limitaciones del análisis de firmware de UEFI.