Perguntas frequentes sobre a análise de firmware

Este artigo aborda as perguntas frequentes sobre a análise de firmware.

Análise de Firmware é uma ferramenta que analisa imagens de firmware e fornece um entendimento das vulnerabilidades de segurança nas imagens de firmware.

Que tipos de imagens de firmware são suportados pela análise de firmware?

A Análise de Firmware dá suporte a imagens não criptografadas que contêm sistemas de arquivos com sistemas operacionais Linux inseridos. A Análise de Firmware dá suporte aos seguintes formatos de sistema de arquivos:

  • Imagem esparsa do Android
  • Dados compactados bzip2
  • Arquivos ASCII do CPIO, com CRC
  • Arquivos ASCII do CPIO, sem CRC
  • Sistema de arquivos CramFS
  • DTB (blob de árvore de dispositivo) nivelado
  • Tabela de partição de GUID do EFI
  • Sistema de arquivos EXT
  • Arquivos tarball POSIX (GNU)
  • Dados assinados pelo GPG
  • Dados compactados gzip
  • Volume primário ISO-9660
  • Sistema de arquivos JFFS2, big endian
  • Sistema de arquivos JFFS2, little endian
  • Dados compactados LZ4
  • Dados compactados LZMA
  • Arquivo compactado LZOP
  • Registro mestre de inicialização do DOS
  • Sistema de arquivos RomFS
  • Sistema de arquivos SquashFSv4, little endian
  • Arquivos tarball POSIX
  • Cabeçalho de contagem de apagamento da UBI
  • Nó de superbloco do sistema de arquivos UBI
  • Sistema de arquivos UEFI
  • Dados compactados xz
  • Sistema de arquivos YAFFS, big endian
  • Sistema de arquivos YAFFS, little endian
  • Dados compactados ZStandard
  • Arquivo Zip

Quais componentes do SBOM a análise de firmware detecta?

Note

Se a análise de firmware detectar um componente, mas não conseguir determinar a versão desse componente, ele poderá relatar a versão como 0.0.0. Nenhum CVE será divulgado para esse componente específico.

Componente Componente Componente Componente
acpid gtk mcproxy readline
apache harfbuzz miniupnpd redis
avahi_daemon hdparm mit_kerberos rngd
axios Heimdal mosquitto rngtest
backbonejs hostapd msmtp rp_pppoe
bash i2c-ferramentas mstpd Samba
bftpd inetutils_telnetd mtd-utils setserial
bluetoothd iperf3 nano sqlite
bridge-utils iproute2 ncurses ssmtp
busybox ipset néon strace
bzip2 iptables netatalk strongswan
Cairo Jansson netkit_telnetd stunnel
chrony jquery netsnmp sudo
codesys json-c nettools tcpdump
conntrack-tools libarchive nginx uclibc
coreutils libcap nss underscorejs
dhcpd libcurl openldap usbutils
dnsmasq libevent openssh util_linux
dropbear libexpat openssl vim
e2fsprogs libgcrypt openvpn vsftpd (Serviço de FTP Seguro)
ebtables libidn openvswitch vuejs
eeprog libmicrohttpd p7zip wget
elemento libpcap pango wolfssl
ethtool libpng pcre wpa_supplicant
exFAT libsoup pcre2 xinetd
extJS libvorbis Perl xl2tpd
ffmpeg libxml2 php zebra
fribidi lighttpd polarssl zeptojs
gdbserver lodash pppd zip
gdkpixbuf logrotate procps zipcloak
glibc lspci proftpd zipnote
gmp lua protobuf-c zlib
gnutls matrixssl python
gpg mbedtls radvd

Onde estão os documentos da CLI/PowerShell do Azure para a análise de firmware?

Você pode encontrar a documentação para os nossos comandos da CLI do Azure aqui e a documentação para os nossos comandos do Azure PowerShell aqui.

Também é possível encontrar o Início Rápido para a CLI do Azure aqui e o Início Rápido do Azure PowerShell aqui. Para executar um script Python usando o SDK para fazer upload e analisar imagens de firmware, visite o Início Rápido: fazer upload de firmware usando Python.

Há suporte para a análise de firmware UEFI (Unified Extensible Firmware Interface) ?

Sim. Há suporte à análise do firmware UEFI com uma combinação de recursos em GA (Disponibilidade Geral) e em Versão Preliminar.

O que geralmente está disponível para análise de firmware uefi?

A análise de firmware fornece suporte a GA para detectar e analisar material criptográfico inserido no firmware UEFI, incluindo:

  • Certificados criptográficos
  • Chaves criptográficas

Esses recursos são considerados estáveis e totalmente compatíveis com o firmware UEFI.

Quais funcionalidades de análise UEFI estão em pré-visualização?

Os seguintes recursos de análise uefi são fornecidos atualmente na Versão Prévia e podem ter cobertura limitada:

  • SBOM e indicadores de pontos fracos (detecção de OpenSSL e associação de CVE limitadas)
  • Atributos de proteção de binários (há suporte à detecção de NX/DEP)
  • Aprimoramentos no caminho do extrator de dados

Os resultados da visualização devem ser interpretados como sinais de segurança, não como garantias de vulnerabilidade ou proteção.

Para obter explicações detalhadas sobre os recursos de análise de firmware da UEFI, as limitações e como interpretar os resultados, consulte Noções básicas sobre as limitações e as funcionalidades de análise de firmware uefi.