Delen via


Veelgestelde vragen over firmwareanalyse

In dit artikel vindt u veelgestelde vragen over firmwareanalyse.

Firmwareanalyse is een hulpprogramma dat firmware-installatiekopieën analyseert en inzicht biedt in beveiligingsproblemen in de firmware-installatiekopieën.

Welke typen firmware-installatiekopieën ondersteunt firmwareanalyse?

Firmwareanalyse ondersteunt niet-versleutelde installatiekopieën die bestandssystemen bevatten met ingesloten Linux-besturingssystemen. Firmwareanalyse ondersteunt de volgende bestandssysteemindelingen:

  • Android-sparse-installatiekopieën
  • gecomprimeerde bzip2-gegevens
  • CPIO ASCII-archief, met CRC
  • CPIO ASCII-archief, geen CRC
  • CramFS-bestandssysteem
  • Platgemaakte blob van apparaatstructuur (DTB)
  • Tabel met EFI GUID-partitie
  • EXT-bestandssysteem
  • POSIX tarball archief (GNU)
  • Door GPG ondertekende gegevens
  • gecomprimeerde gzip-gegevens
  • ISO-9660 primair volume
  • JFFS2-bestandssysteem, big endian
  • JFFS2-bestandssysteem, little endian
  • Gecomprimeerde LZ4-gegevens
  • Gecomprimeerde LZMA-gegevens
  • Gecomprimeerd LZOP-bestand
  • DOS-hoofdstartrecord
  • RomFS-bestandssysteem
  • SquashFSv4 bestandssysteem, little endian
  • POSIX tarball archief
  • Koptekst aantal UBI-wissen
  • UBI-bestandssysteem superblock-knooppunt
  • UEFI-bestandssysteem
  • gecomprimeerde xz-gegevens
  • YAFFS-bestandssysteem, big endian
  • YAFFS-bestandssysteem, little endian
  • Gecomprimeerde ZStandard-gegevens
  • Zip-archief

Welke SBOM-onderdelen detecteert firmwareanalyse?

Onderdeel Onderdeel Onderdeel Onderdeel
acpid gtk msmtp redis
apache harfbuzz mstpd rp_pppoe
avahi_daemon Heimdal ncurses Samba
axios hostapd neon sqlite
backbonejs inetutils_telnetd netatalk ssmtp
Bash iptables netkit_telnetd strongswan
bftpd jquery netsnmp stunnel
bluetoothd libcurl nettools sudo
busybox libevent nginx tcpdump
bzip2 libexpat nss uclibc
Caïro libgcrypt openldap underscorejs
codesys libidn openssh usbutils
coreutils libmicrohttpd OpenSSL-software util_linux
dhcpd libpcap openvpn Vim
dnsmasq libpng openvswitch vsftpd
dropbear libsoup p7zip vuejs
e2fsprogs libvorbis pango wget
element lighttpd pcre wolfssl
extJS lodash pcre2 wpa_supplicant
ffmpeg logrotate Perl xinetd
fribidi lua php xl2tpd
gdbserver matrixssl polarssl zebra
gdkpixbuf mbedtls pppd zeptojs
glibc mcproxy proftpd zlib
gmp miniupnpd Python
gnutls mit_kerberos radvd
gpg mosquitto leeslijn

Waar zijn de Azure CLI-/PowerShell-documenten voor firmwareanalyse?

U vindt de documentatie voor onze Azure CLI-opdrachten hier en de documentatie voor onze Azure PowerShell-opdrachten hier.

U vindt hier ook de quickstart voor onze Azure CLI en de quickstart voor onze Azure PowerShell. Als u een Python-script wilt uitvoeren met behulp van de SDK voor het uploaden en analyseren van firmware-installatiekopieën, gaat u naar Quickstart: Firmware uploaden met Behulp van Python.