Domande frequenti sull'analisi del firmware

Questo articolo affronta alcune delle domande frequenti sull'analisi del firmware.

L’analisi del firmware è uno strumento che analizza le immagini del firmware e fornisce informazioni sulle relative vulnerabilità di sicurezza.

Quali tipi di immagini del firmware supportano l'analisi del firmware?

L'analisi del firmware supporta immagini non crittografate contenenti file system con sistemi operativi Linux incorporati. L'analisi del firmware supporta i formati di file system seguenti:

  • Immagine Android di tipo sparse
  • Dati compressi bzip2
  • Archivio ASCII CPIO, con CRC
  • Archivio ASCII CPIO, senza CRC
  • File system CramFS
  • BLOB dell'albero dei dispositivi bidimensionale (DTB)
  • Tabella di partizione GUID EFI
  • File system EXT
  • Archivio tarball POSIX (GNU)
  • Dati firmati GPG
  • Dati compressi gzip
  • Volume primario ISO-9660
  • File system JFFS2, big endian
  • File system JFFS2, little endian
  • Dati compressi LZ4
  • Dati compressi LZMA
  • File compresso LZOP
  • Record di avvio principale DOS
  • File system RomFS
  • File system SquashFSv4, little endian
  • Archivio tarball POSIX
  • Intestazione numero cancellazioni UBI
  • Nodo superblocco file system UBI
  • File system UEFI
  • Dati compressi xz
  • File system YAFFS, big endian
  • File system YAFFS, little endian
  • dati compressi ZStandard
  • Archivio ZIP

Quali componenti SBOM vengono rilevati dall'analisi del firmware?

Note

Se l'analisi del firmware rileva un componente ma non è in grado di determinare la versione di tale componente, può segnalare la versione come 0.0.0. Nessun CVE verrà segnalato per quel particolare componente.

Componente Componente Componente Componente
acpid gtk miniupnpd radvd
Apache harfbuzz mit_kerberos readline
avahi_daemon Heimdal mosquitto redis
axios hostapd msmtp rp_pppoe
backbonejs inetutils_telnetd mstpd Samba
bash iperf3 ncurses sqlite
bftpd iproute2 neon ssmtp
bluetoothd iptables netatalk strongswan
busybox jquery netkit_telnetd stunnel
bzip2 json-c netsnmp sudo
Cairo libcurl nettools tcpdump
chrony libevent nginx uclibc
codesys libexpat nss Underscore.js
coreutils libgcrypt openldap usbutils
dhcpd libidn openssh util_linux
dnsmasq libmicrohttpd openssl vim
dropbear libpcap openvpn vsftpd
e2fsprogs libpng openvswitch vuejs
element libsoup p7zip wget
extJS libvorbis pango wolfssl
ffmpeg libxml2 pcre wpa_supplicant
fribidi lighttpd pcre2 xinetd
gdbserver lodash Perl xl2tpd
gdkpixbuf logrotate php zebra
glibc lua polarssl zeptojs
gmp matrixssl pppd zlib
gnutls mbedtls proftpd
gpg mcproxy python

Dove si trovano i documenti di PowerShell/dell'interfaccia della riga di comando di Azure relativi all'analisi del firmware?

La documentazione relativa ai comandi dell'interfaccia della riga di comando di Azure è disponibile qui, mentre la documentazione relativa ai comandi di Azure PowerShell è disponibile qui.

È inoltre possibile trovare l’argomento di avvio rapido per l'interfaccia della riga di comando di Azure qui e l’argomento di avvio rapido per Azure PowerShell qui. Per eseguire uno script Python usando l'SDK per caricare e analizzare le immagini del firmware, vedere Avvio rapido: Caricare il firmware con Python.

L'analisi del firmware UEFI (Unified Extensible Firmware Interface) è supportata?

Sì. L'analisi del firmware UEFI è supportata con una combinazione di funzionalità Generalmente Disponibili (GA) e in anteprima.

Che cos'è disponibile a livello generale per l'analisi del firmware UEFI?

L'analisi del firmware fornisce supporto GA per il rilevamento e l'analisi del materiale crittografico incorporato nel firmware UEFI, tra cui:

  • Certificati crittografici
  • Chiavi crittografiche

Queste funzionalità sono considerate stabili e completamente supportate per il firmware UEFI.

Quali funzionalità di analisi UEFI sono disponibili in anteprima?

Le funzionalità di analisi UEFI seguenti sono attualmente disponibili in anteprima e potrebbero avere una copertura limitata:

  • SBOM e segnali di debolezza (rilevamento OpenSSL limitato e associazione CVE)
  • Attributi di protezione avanzata binaria (rilevamento del supporto NX/DEP)
  • Miglioramenti del percorso dell'estrattore

I risultati dell'anteprima devono essere interpretati come segnali di sicurezza, non garanzie di vulnerabilità o protezione.

Per spiegazioni dettagliate delle funzionalità di analisi del firmware UEFI, limitazioni e come interpretare i risultati, vedere Informazioni sulle funzionalità e le limitazioni dell'analisi del firmware UEFI.