Häufig gestellte Fragen zur Firmware-Analyse

Dieser Artikel befasst sich mit häufigen Fragen zur Firmware-Analyse.

Die Firmwareanalyse ist ein Tool, das Firmwareimages analysiert und ein Verständnis von Sicherheitsrisiken in den Firmwareimages vermittelt.

Welche Arten von Firmwareimages unterstützt die Firmware-Analyse?

Die Firmwareanalyse unterstützt unverschlüsselte Images, die Dateisysteme mit eingebetteten Linux-Betriebssystemen enthalten. Die Firmwareanalyse unterstützt die folgenden Dateisystemformate:

  • Android sparse Image
  • bzip2 komprimierte Daten
  • CPIO ASCII-Archiv mit CRC
  • CPIO ASCII-Archiv, ohne CRC
  • CramFS-Dateisystem
  • Flaches Gerätestruktur-BLOB (DTB)
  • EFI GUID-Partitionstabelle
  • EXT-Dateisystem
  • POSIX Tarball-Archiv (GNU)
  • GPG-signierte Daten
  • komprimierte Gzip-Daten
  • primäres ISO-9660-Volume
  • JFFS2-Dateisystem, Big-Endian
  • JFFS2-Dateisystem, Little-Endian
  • Komprimierte LZ4-Daten
  • Komprimierte LZMA-Daten
  • Komprimierte LZO-Datei
  • DOS Master Boot Record
  • RomFS-Dateisystem
  • SupportsFSv4-Dateisystem, Little-Endian
  • POSIX Tarball-Archiv
  • UBI Erase Count Header
  • UBI-Dateisystem-Superblockknoten
  • UEFI-Dateisystem
  • komprimierte xz-Daten
  • YAFFS-Dateisystem, Big-Endian
  • YAFFS-Dateisystem, Little-Endian
  • Komprimierte ZStandard-Daten
  • Zip-Archiv

Welche SBOM-Komponenten erkennt die Firmwareanalyse?

Note

Wenn die Firmwareanalyse eine Komponente erkennt, die Version dieser Komponente jedoch nicht ermitteln kann, meldet sie möglicherweise die Version als 0.0.0. Für diese betreffende Komponente werden keine CVEs veröffentlicht.

Bestandteil Bestandteil Bestandteil Bestandteil
acpid gtk miniupnpd radvd
Apache harfbuzz mit_kerberos Readline
avahi_daemon Heimdal mosquitto redis
axios hostapd msmtp rp_pppoe
Backbone.js inetutils_telnetd mstpd Samba
Bash iperf3 ncurses sqlite
bftpd iproute2 Neon ssmtp
Bluetoothd iptables netatalk strongswan
BusyBox jquery netkit_telnetd Stunnel
BZIP2 json-c netsnmp sudo
Kairo libcurl nettools tcpdump
chrony libevent nginx uclibc
codesys libexpat nss underscorejs
coreutils libgcrypt openldap usbutils
dhcpd libidn openssh util_linux
dnsmasq libmicrohttpd OpenSSL Vim
dropbear libpcap openvpn vsftpd
e2fsprogs libpng openvswitch vuejs
element libsoup p7zip wget
extJS libvorbis pango Wolfssl
ffmpeg libxml2 pcre wpa_supplicant
fribidi lighttpd pcre2 xinetd
gdbserver Lodash Perl xl2tpd
gdkpixbuf logrotate php Zebra
glibc lua Polarssl zeptojs
gmp matrixssl pppd zlib
gnutls mbedtls proftpd
gpg mcproxy Python

Wo befindet sich die Dokumentation zu Azure CLI-/PowerShell-Befehlen für die Firmware-Analyse?

Sie finden die Dokumentation zu unseren Azure CLI-Befehlen hier und die Dokumentation zu unseren Azure PowerShell-Befehlen hier.

Sie finden hier auch den Schnellstart für unsere Azure CLI, und hier den Schnellstart für unsere Azure PowerShell. Informationen zum Ausführen eines Python-Skripts mit dem SDK zum Hochladen und Analysieren von Firmwareimages finden Sie unter Schnellstart: Hochladen von Firmware mittels Python.

Wird die UEFI-Firmwareanalyse (Unified Extensible Firmware Interface) unterstützt?

Ja. Die UEFI-Firmwareanalyse wird mit einer Mischung aus Allgemein verfügbaren (GA) und Preview-Fähigkeiten unterstützt.

Was ist allgemein für die UEFI-Firmwareanalyse verfügbar?

Die Firmwareanalyse bietet GA-Unterstützung für die Erkennung und Analyse kryptografischer Materialien, die in UEFI-Firmware eingebettet sind, einschließlich:

  • Kryptografiezertifikate
  • Kryptografische Schlüssel

Diese Funktionen gelten als stabil und vollständig unterstützt für UEFI-Firmware.

Welche UEFI-Analysefunktionen befinden sich in der Vorschau?

Die folgenden UEFI-Analysefunktionen werden derzeit in der Vorschau bereitgestellt und haben möglicherweise eine eingeschränkte Abdeckung:

  • SBOM- und Schwächesignale (eingeschränkte OpenSSL-Erkennung und CVE-Zuordnung)
  • Attribute der binären Härtung (die Erkennung von NX/DEP wird unterstützt)
  • Verbesserungen des Extraktorpfads

Vorschauergebnisse sollten als Sicherheitssignale interpretiert werden, keine Garantien für Sicherheitsrisiken oder Schutz.

Ausführliche Erläuterungen zu UEFI-Firmwareanalysefunktionen, -Einschränkungen und -Interpretationsergebnissen finden Sie unter Grundlegendes zu UEFI-Firmwareanalysefunktionen und -einschränkungen.