Questions fréquemment posées sur l’analyse du microprogramme

Cet article répond à des questions courantes sur l’analyse du microprogramme.

L’analyse du microprogramme est un outil qui analyse les images du microprogramme et qui permet de comprendre les vulnérabilités de sécurité dans les images du microprogramme.

Quels sont les types d’images de microprogramme pris en charge par l’analyse du microprogramme ?

L’analyse du microprogramme prend en charge les images non chiffrées qui contiennent des systèmes de fichiers dotés de systèmes d’exploitation Linux incorporés. L’analyse du microprogramme prend en charge les formats de système de fichiers suivants :

  • Image Android éparse
  • Données compressées bzip2
  • Archive ASCII CPIO, avec CRC
  • Archive ASCII CPIO, sans CRC
  • Système de fichiers CramFS
  • Objet blob d’arborescence d’appareils aplatis (DTB, device tree blob)
  • Table de partition GUID EFI
  • Système de fichiers EXT
  • Archive tarball POSIX (GNU)
  • Données signées GPG
  • Données compressées gzip
  • Volume principal ISO-9660
  • Système de fichiers JFFS2, big-endian
  • Système de fichiers JFFS2, little-endian
  • Données compressées LZ4
  • Données compressées LZMA
  • Fichier compressé LZOP
  • Enregistrement de démarrage principal DOS
  • Système de fichiers RomFS
  • Système de fichiers SquashFSv4, little-endian
  • Archive tarball POSIX
  • En-tête de nombre d’effacements UBI
  • Nœud de superblocage du système de fichiers UBI
  • Système de fichiers UEFI
  • Données compressées xz
  • Système de fichiers YAFFS, big-endian
  • Système de fichiers YAFFS, little-endian
  • Données compressées ZStandard
  • Archive ZIP

Quels composants SBOM l'analyse du microprogramme détecte-t-elle ?

Note

Si l’analyse du microprogramme détecte un composant, mais qu’elle ne peut pas déterminer la version de ce composant, elle peut signaler la version en tant que 0.0.0. Aucun CVE ne sera signalé pour ce composant particulier.

Composant Composant Composant Composant
acpid gtk mcproxy readline
Apache harfbuzz miniupnpd redis
avahi_daemon hdparm mit_kerberos rngd
axios Heimdal mosquitto rngtest
backbonejs hostapd msmtp rp_pppoe
bash i2c-tools mstpd Samba
bftpd inetutils_telnetd mtd-utils setserial
bluetoothd iperf3 nano sqlite
bridge-utils iproute2 ncurses ssmtp
busybox ipset néon strace
bzip2 iptables netatalk strongswan
Le Caire Jansson netkit_telnetd stunnel (logiciel de sécurisation des communications SSL)
chrony jquery netsnmp sudo
codesys json-c nettools tcpdump
conntrack-tools libarchive nginx uclibc
coreutils libcap nss underscorejs
dhcpd libcurl openldap usbutils
dnsmasq libevent openssh util_linux
dropbear libexpat openssl vim
e2fsprogs libgcrypt openvpn vsftpd
ebtables libidn openvswitch vuejs
eeprog libmicrohttpd p7zip wget
element libpcap pango wolfssl
ethtool libpng pcre wpa_supplicant
exFAT libsoup pcre2 xinetd
extJS libvorbis Perl xl2tpd
ffmpeg libxml2 php zèbre
fribidi lighttpd polarssl zeptojs
gdbserver lodash pppd zip
gdkpixbuf logrotate procps zipcloak
glibc lspci proftpd zipnote
gmp lua protobuf-c zlib
gnutls matrixssl python
gpg mbedtls radvd

Dans quel emplacement se trouve la documentation sur l’analyse du microprogramme Azure CLI/PowerShell ?

Vous pouvez trouver la documentation relative à nos commandes Azure CLI ici et celle relative à nos commandes Azure PowerShell ici.

Vous trouverez également le guide de démarrage rapide d’Azure CLI ici et le guide de démarrage rapide d’Azure PowerShell ici. Pour exécuter un script Python à l’aide du Kit de développement logiciel (SDK) pour charger et analyser des images de microprogramme, consultez le guide de démarrage rapide Charger le microprogramme à l’aide de Python.

L’analyse du microprogramme UEFI (Unified Extensible Firmware Interface) est-elle prise en charge ?

Yes. L’analyse du firmware UEFI est prise en charge avec un mélange de fonctionnalités Généralement Disponibles (GA) et Aperçu.

Qu’est-ce qui est généralement disponible pour l’analyse du microprogramme UEFI ?

L’analyse du microprogramme fournit une prise en charge générale de la détection et de l’analyse des matériels de chiffrement incorporés dans le microprogramme UEFI, notamment :

  • Certificats de chiffrement
  • Clés de chiffrement

Ces fonctionnalités sont considérées comme stables et entièrement prises en charge pour le microprogramme UEFI.

Quelles fonctionnalités d’analyse UEFI sont en préversion ?

Les fonctionnalités d’analyse UEFI suivantes sont actuellement fournies en préversion et peuvent avoir une couverture limitée :

  • Signaux du SBOM et de faiblesse (détection limitée d'OpenSSL et association CVE)
  • Attributs de renforcement binaire (la détection de NX / DEP est prise en charge)
  • Améliorations du chemin d’extraction

Les résultats de la préversion doivent être interprétés comme des signaux de sécurité, et non comme des garanties de vulnérabilité ou de protection.

Pour obtenir des explications détaillées sur les fonctionnalités d’analyse du microprogramme UEFI, les limitations et la façon d’interpréter les résultats, consultez Présentation des fonctionnalités et limitations de l’analyse des microprogrammes UEFI.