Perguntas frequentes sobre análise de firmware

Este artigo aborda perguntas frequentes sobre análise de firmware.

A análise de firmware é uma ferramenta que analisa imagens de firmware e fornece uma compreensão das vulnerabilidades de segurança nas imagens de firmware.

Que tipos de imagens de firmware são suportadas pela análise de firmware?

A análise de firmware suporta imagens não encriptadas que contêm sistemas de ficheiros com sistemas operativos Linux incorporados. A análise de firmware suporta os seguintes formatos de sistema de ficheiros:

  • Imagem esparsa do Android
  • bzip2 dados compactados
  • Arquivo CPIO ASCII, com CRC
  • Arquivo CPIO ASCII, sem CRC
  • Sistema de arquivos CramFS
  • Blob de árvore de dispositivo achatado (DTB)
  • Tabela de partição GUID EFI
  • Sistema de arquivos EXT
  • Arquivo de tarball POSIX (GNU)
  • Dados assinados GPG
  • dados comprimidos pelo gzip
  • Volume primário ISO-9660
  • Sistema de ficheiros JFFS2, big endian
  • Sistema de arquivos JFFS2, little endian
  • Dados compactados LZ4
  • Dados compactados LZMA
  • Arquivo compactado LZOP
  • Registro mestre de inicialização do DOS
  • Sistema de arquivos RomFS
  • Sistema de ficheiros SquashFSv4, little endian
  • Arquivo de ficheiro tar POSIX
  • UBI apaga cabeçalho de contagem
  • Nó de superbloco do sistema de arquivos UBI
  • Sistema de arquivos UEFI
  • xz dados compactados
  • Sistema de arquivos YAFFS, big endian
  • Sistema de arquivos YAFFS, little endian
  • Dados compactados ZStandard
  • Arquivo Zip

Quais são os componentes SBOM que a análise de firmware deteta?

Note

Se a análise de firmware detetar um componente mas não conseguir determinar a versão desse componente, pode reportar a versão como 0.0.0. Não serão reportados CVEs para esse componente em particular.

Componente Componente Componente Componente
Acpid GTK McProxy leitura de linha
Apache Harfbuzz miniupnpd redis
avahi_daemon hdparm mit_kerberos rngd
Axios; Heimdal Mosquitto rngtest
Backbone.js hostapd msmtp rp_pppoe
bash i2c-ferramentas MSTPD samba
bftpd inetutils_telnetd mtd-utils setserial
Bluetooth iperf3 Nano SQLITE
Ponte-utilitários iproute2 Ncurses ssmtp
busybox ipset néon strace
bzip2 iptables Netatalk strongswan
Cairo Jansson netkit_telnetd stunnel
Cronia jquery netsnmp sudo
Codesys json-c Nettools tcpdump
conntrack-tools libarchive nginx UCLIBC
Coreutils libcap SNA Underscore.js
DHCPD libcurl OpenLDAP usbutils
dnsmasq libevent OpenSSH util_linux
dropbear libexpat openssl (conjunto de ferramentas para criptografia) Vim
e2fsprogs libgcrypt OpenVPN vsftpd
ebtables Libidn OpenvSwitch vuejs
eeprog libmicrohttpd p7zip wget
elemento libpcap Pango Wolfssl
ethtool libpng PCRE wpa_supplicant
exFAT libsoup PCRE2 Xinetd
extJS libvorbis Perl XL2TPD
FFMPEG libxml2 php zebra
Fribidi lighttpd polarssl Zeptojs
gdbserver Lodash PPPD zip (formato de arquivo)
gdkpixbuf logrotar Procps zipcloak
glibc lspci proftpd ZIP Note
BPF Lua protobuf-c Zlib
Gnutls matrizssl píton
GPG MBEDTLS radvd

Onde estão os documentos de análise de firmware da CLI do Azure/PowerShell?

Você pode encontrar a documentação para nossos comandos da CLI do Azure aqui e a documentação para nossos comandos do Azure PowerShell aqui.

Você também pode encontrar o Guia de início rápido para nossa CLI do Azure aqui e o Guia de início rápido para nosso Azure PowerShell aqui. Para executar um script Python usando o SDK para carregar e analisar imagens de firmware, visite Guia de início rápido: carregar firmware usando Python.

A análise de firmware UEFI (Unified Extensible Firmware Interface) é suportada?

Yes. A análise de firmware UEFI é suportada com uma combinação de funcionalidades de Generally Available (GA) e Pré-visualização .

O que está geralmente disponível para análise de firmware UEFI?

A análise de firmware fornece suporte GA para detetar e analisar material criptográfico embutido no firmware UEFI, incluindo:

  • Certificados criptográficos
  • Chaves criptográficas

Estas capacidades são consideradas estáveis e totalmente suportadas para o firmware UEFI.

Que capacidades de análise UEFI estão em versão prévia?

As seguintes capacidades de análise UEFI são atualmente fornecidas em Pré-visualização e podem ter cobertura limitada:

  • SBOM e sinais de vulnerabilidade (deteção limitada de OpenSSL e associação CVE)
  • Atributos de endurecimento binário (a deteção de NX / DEP é suportada)
  • Melhorias no caminho do extrator

Os resultados de pré-visualização devem ser interpretados como sinais de segurança, não como garantias de vulnerabilidade ou proteção.

Para explicações detalhadas sobre as capacidades de análise de firmware UEFI, limitações e como interpretar resultados, consulte Compreensão das capacidades e limitações de análise de firmware UEFI.