Vanliga frågor och svar om analys av inbyggd programvara

Den här artikeln tar upp vanliga frågor om analys av inbyggd programvara.

Analys av inbyggd programvara är ett verktyg som analyserar bilder av inbyggd programvara och ger en förståelse för säkerhetsrisker i avbildningarna av inbyggd programvara.

Vilka typer av firmware-avbildningar stöder firmwareanalys?

Analys av inbyggd programvara stöder okrypterade avbildningar som innehåller filsystem med inbäddade Linux-operativsystem. Analys av inbyggd programvara stöder följande filsystemformat:

  • Android-sparsebild
  • bzip2-komprimerade data
  • CPIO ASCII-arkiv, med CRC
  • CPIO ASCII-arkiv, ingen CRC
  • CramFS-filsystem
  • Utplattad enhetsträdblob (DTB)
  • Partitionstabell för EFI GUID
  • EXT-filsystem
  • POSIX-tarballarkiv (GNU)
  • GPG-signerade data
  • gzip-komprimerade data
  • ISO-9660 primär volym
  • JFFS2-filsystem, big endian
  • JFFS2-filsystem, lite endian
  • LZ4-komprimerade data
  • LZMA-komprimerade data
  • LZOP komprimerad fil
  • DOS-huvudstartpost
  • RomFS-filsystem
  • SquashFSv4 filsystem, lite endian
  • POSIX-tarballarkiv
  • UBI-raderingsräknarhuvud
  • UBI-filsystemets superblocknod
  • UEFI-filsystem
  • xz komprimerade data
  • YAFFS-filsystem, big endian
  • YAFFS-filsystem, little endian
  • Komprimerade ZStandard-data
  • Zip-arkiv

Vilka komponenter i SBOM identifieras vid analys av firmware?

Note

Om analys av inbyggd programvara identifierar en komponent men inte kan fastställa versionen av komponenten kan den rapportera versionen som 0.0.0. Inga CVE:er rapporteras för den specifika komponenten.

Komponent Komponent Komponent Komponent
acpid gtk mcproxy readline
Apache harfbuzz miniupnpd redis
avahi_daemon hdparm mit_kerberos RNGD
axios Heimdal mosquitto rngtest
backbonejs hostapd msmtp rp_pppoe
våldsamt slag i2c-tools mstpd samba
bftpd inetutils_telnetd mtd-utils setserial
bluetoothd iperf3 nano sqlite
bridge-utils iproute2 ncurses ssmtp
busybox ipset neon strace
bzip2 iptables netatalk strongswan
Kairo Jansson netkit_telnetd stunnel
chrony jquery netsnmp sudo
codesys json-c nettools tcpdump
conntrack-verktyg libarchive nginx uclibc
coreutils libcap nss underscorejs
dhcpd libcurl openldap usbutils
dnsmasq libevent openssh util_linux
dropbear libexpat openssl Vim
e2fsprogs libgcrypt openvpn vsftpd
ebtables libidn openvswitch vuejs
eeprog libmicrohttpd p7zip wget
element libpcap pango wolfssl
ethtool libpng pcre wpa_supplicant
exFAT libsoup pcre2 xinetd
extJS libvorbis Perl xl2tpd
ffmpeg libxml2 php sebra
fribidi lighttpd polarssl zeptojs
gdbserver lodash pppd zip
gdkpixbuf logrotate procps Zipcloak
glibc lspci proftpd zipnote
gmp lua protobuf-c zlib
gnutls matrixssl python
gpg mbedtls radvd

Var finns azure CLI/PowerShell-dokument för analys av inbyggd programvara?

Du hittar dokumentationen för våra Azure CLI-kommandon här och dokumentationen för våra Azure PowerShell-kommandon här.

Du hittar även snabbstarten för vårt Azure CLI här och snabbstarten för vår Azure PowerShell här. Om du vill köra ett Python-skript med hjälp av SDK för att ladda upp och analysera bilder av inbyggd programvara går du till Snabbstart: Ladda upp inbyggd programvara med Python.

Stöds analys av inbyggd programvara för UEFI (Unified Extensible Firmware Interface) ?

Ja. UEFI firmwareanalys stöds med en kombination av allmänt tillgängliga (GA) och förhandsgranskning kapaciteter.

Vad är allmänt tillgängligt för analys av inbyggd UEFI-programvara?

Analys av inbyggd programvara ger GA-stöd för att identifiera och analysera kryptografiskt material som är inbäddat i UEFI-inbyggd programvara, inklusive:

  • Kryptografiska certifikat
  • Krypteringsnycklar

Dessa funktioner anses vara stabila och stöds fullt ut för UEFI-inbyggd programvara.

Vilka UEFI-analysfunktioner finns i förhandsversionen?

Följande UEFI-analysfunktioner tillhandahålls för närvarande i förhandsversionen och kan ha begränsad täckning:

  • SBOM- och svaghetssignaler (begränsad OpenSSL-identifiering och CVE-association)
  • Binära härdningsattribut (stöds för identifiering av NX/DEP)
  • Förbättringar av extraktorsökväg

Förhandsgranskningsresultat ska tolkas som säkerhetssignaler, inte garantier för sårbarhet eller skydd.

Detaljerade förklaringar av funktioner, begränsningar och hur du tolkar resultat för UEFI-inbyggd programvara finns i Förstå funktioner och begränsningar för analys av UEFI-inbyggd programvara.