Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo aborda perguntas frequentes sobre análise de firmware.
A análise de firmware é uma ferramenta que analisa imagens de firmware e fornece uma compreensão das vulnerabilidades de segurança nas imagens de firmware.
Que tipos de imagens de firmware são suportadas pela análise de firmware?
A análise de firmware suporta imagens não encriptadas que contêm sistemas de ficheiros com sistemas operativos Linux incorporados. A análise de firmware suporta os seguintes formatos de sistema de ficheiros:
- Imagem esparsa do Android
- bzip2 dados compactados
- Arquivo CPIO ASCII, com CRC
- Arquivo CPIO ASCII, sem CRC
- Sistema de arquivos CramFS
- Blob de árvore de dispositivo achatado (DTB)
- Tabela de partição GUID EFI
- Sistema de arquivos EXT
- Arquivo de tarball POSIX (GNU)
- Dados assinados GPG
- dados comprimidos pelo gzip
- Volume primário ISO-9660
- Sistema de ficheiros JFFS2, big endian
- Sistema de arquivos JFFS2, little endian
- Dados compactados LZ4
- Dados compactados LZMA
- Arquivo compactado LZOP
- Registro mestre de inicialização do DOS
- Sistema de arquivos RomFS
- Sistema de ficheiros SquashFSv4, little endian
- Arquivo de ficheiro tar POSIX
- UBI apaga cabeçalho de contagem
- Nó de superbloco do sistema de arquivos UBI
- Sistema de arquivos UEFI
- xz dados compactados
- Sistema de arquivos YAFFS, big endian
- Sistema de arquivos YAFFS, little endian
- Dados compactados ZStandard
- Arquivo Zip
Quais são os componentes SBOM que a análise de firmware deteta?
Note
Se a análise de firmware detetar um componente mas não conseguir determinar a versão desse componente, pode reportar a versão como 0.0.0. Não serão reportados CVEs para esse componente em particular.
| Componente | Componente | Componente | Componente |
|---|---|---|---|
| Acpid | GTK | McProxy | leitura de linha |
| Apache | Harfbuzz | miniupnpd | redis |
| avahi_daemon | hdparm | mit_kerberos | rngd |
| Axios; | Heimdal | Mosquitto | rngtest |
| Backbone.js | hostapd | msmtp | rp_pppoe |
| bash | i2c-ferramentas | MSTPD | samba |
| bftpd | inetutils_telnetd | mtd-utils | setserial |
| Bluetooth | iperf3 | Nano | SQLITE |
| Ponte-utilitários | iproute2 | Ncurses | ssmtp |
| busybox | ipset | néon | strace |
| bzip2 | iptables | Netatalk | strongswan |
| Cairo | Jansson | netkit_telnetd | stunnel |
| Cronia | jquery | netsnmp | sudo |
| Codesys | json-c | Nettools | tcpdump |
| conntrack-tools | libarchive | nginx | UCLIBC |
| Coreutils | libcap | SNA | Underscore.js |
| DHCPD | libcurl | OpenLDAP | usbutils |
| dnsmasq | libevent | OpenSSH | util_linux |
| dropbear | libexpat | openssl (conjunto de ferramentas para criptografia) | Vim |
| e2fsprogs | libgcrypt | OpenVPN | vsftpd |
| ebtables | Libidn | OpenvSwitch | vuejs |
| eeprog | libmicrohttpd | p7zip | wget |
| elemento | libpcap | Pango | Wolfssl |
| ethtool | libpng | PCRE | wpa_supplicant |
| exFAT | libsoup | PCRE2 | Xinetd |
| extJS | libvorbis | Perl | XL2TPD |
| FFMPEG | libxml2 | php | zebra |
| Fribidi | lighttpd | polarssl | Zeptojs |
| gdbserver | Lodash | PPPD | zip (formato de arquivo) |
| gdkpixbuf | logrotar | Procps | zipcloak |
| glibc | lspci | proftpd | ZIP Note |
| BPF | Lua | protobuf-c | Zlib |
| Gnutls | matrizssl | píton | |
| GPG | MBEDTLS | radvd |
Onde estão os documentos de análise de firmware da CLI do Azure/PowerShell?
Você pode encontrar a documentação para nossos comandos da CLI do Azure aqui e a documentação para nossos comandos do Azure PowerShell aqui.
Você também pode encontrar o Guia de início rápido para nossa CLI do Azure aqui e o Guia de início rápido para nosso Azure PowerShell aqui. Para executar um script Python usando o SDK para carregar e analisar imagens de firmware, visite Guia de início rápido: carregar firmware usando Python.
A análise de firmware UEFI (Unified Extensible Firmware Interface) é suportada?
Yes. A análise de firmware UEFI é suportada com uma combinação de funcionalidades de Generally Available (GA) e Pré-visualização .
O que está geralmente disponível para análise de firmware UEFI?
A análise de firmware fornece suporte GA para detetar e analisar material criptográfico embutido no firmware UEFI, incluindo:
- Certificados criptográficos
- Chaves criptográficas
Estas capacidades são consideradas estáveis e totalmente suportadas para o firmware UEFI.
Que capacidades de análise UEFI estão em versão prévia?
As seguintes capacidades de análise UEFI são atualmente fornecidas em Pré-visualização e podem ter cobertura limitada:
- SBOM e sinais de vulnerabilidade (deteção limitada de OpenSSL e associação CVE)
- Atributos de endurecimento binário (a deteção de NX / DEP é suportada)
- Melhorias no caminho do extrator
Os resultados de pré-visualização devem ser interpretados como sinais de segurança, não como garantias de vulnerabilidade ou proteção.
Para explicações detalhadas sobre as capacidades de análise de firmware UEFI, limitações e como interpretar resultados, consulte Compreensão das capacidades e limitações de análise de firmware UEFI.