Фреймворк для аудита безопасности платформ на базе Intel с проверкой конфигурации UEFI, прошивок, TPM и механизмов защиты загрузки.
Комплексный анализатор безопасности прошивок встраиваемых устройств. Автоматически распаковывает образы, извлекает компоненты, ищет CVE, устаревшие библиотеки, hardcoded …
Firmware Analysis and Comparison Tool (FKIE-CAD / Fraunhofer). Веб-платформа для анализа и сравнения прошивок. 60+ плагинов: …
Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL …
Утилита для идентификации, чтения, записи и верификации микросхем флеш-памяти в составе BIOS, UEFI и встроенных прошивок.
git clone https://github.com/chipsec/chipsec.git cd chipsec python3 -m pip install -r requirements.txt python3 setup.py build_ext --inplace python3 setup.py install
CHIPSEC — это фреймворк для анализа безопасности ПК-платформ, включая аппаратное обеспечение, системную прошивку (BIOS/UEFI) и компоненты платформы. Он включает набор тестов безопасности, инструменты для доступа к различным низкоуровневым интерфейсам и возможности форензики. Может запускаться в Windows, Linux и оболочке UEFI. Инструкции по установке и использованию CHIPSEC можно найти в руководстве.
ПРИМЕЧАНИЕ: Это программное обеспечение предназначено для тестирования безопасности. Используйте на свой страх и риск. Перед использованием ознакомьтесь с WARNING.txt.
Первая версия CHIPSEC была выпущена в марте 2014 года: Анонс на CanSecWest 2014
Недавняя презентация о том, как использовать CHIPSEC для поиска уязвимостей в прошивке, гипервизорах и конфигурации оборудования, изучения низкоуровневых системных ресурсов и даже обнаружения имплантатов прошивки: Исследование вашей системы на более глубоком уровне
* CHIPSEC использует номер версии в формате major.minor.patch * Изменения в аргументах или соглашениях о вызове будут приурочены к обновлению минорной версии
chipsec1 branch)Если вам требуется поддержка более старых платформ Intel, используйте ветку chipsec1:
Для переключения на устаревшую ветку:
git checkout chipsec1
По любым вопросам или предложениям обращайтесь к нам по адресу: chipsec@intel.com
Discord:
Twitter:
Список рассылки:
По вопросам, связанным с AMD, обращайтесь к Габриэлю Кернеису по адресу: Gabriel.Kerneis@ssi.gouv.fr