Kontakt

Sprechen Sie mit den Gründern

Sehen Sie an Ihrer eigenen Firmware, welche Komponenten, Schwachstellen und Härtungslücken aus dem ausgelieferten Image herauszulesen sind.

Direkt

LegacyMind GmbH

Anschrift
Falkenstr. 10
85049 Ingolstadt
Antwort
An Werktagen, in der Regel am selben Tag

Gespräch

25 bis 30 Minuten mit Ben, an Ihrem Image

Bringen Sie eine Firmware-Datei aus Ihrem Bestand mit, so wie das Gerät sie als Update erhält. Ben führt das Gespräch selbst und zeigt die Analyse an genau dieser Datei, nicht an einer Folie.

Die Frage, die ein Entwicklungsleiter zuerst stellt: woher wissen Sie, dass die Version stimmt? Jede erkannte Version trägt ihren Fundort, die Zeile in der Paketdatenbank oder den Byte-Offset im Binary. Eine CVE-Zuordnung folgt aus Komponente und Version. Sie ist kein Nachweis, dass die Lücke auf dem Gerät erreichbar ist. Deshalb heißt sie im Bericht Zuordnung.

Ein herstellerseitig verschlüsseltes Image entschlüsseln wir nicht. Dann zeigt das Gespräch, wie der Bericht eine nicht gelesene Datei ausweist.

Analyse

18 Stufen in fünf Ebenen

Jede Stufe wartet auf die Ebene davor, vier laufen gleichzeitig. Die Reihenfolge steht in den Stufen selbst, nicht in einem Ablaufplan.

  1. E0Extraktion

    extract-image

    1 Stufe
  2. E1Paketdatenbanken, Binaries, Geheimnisse

    parse-dpkg · parse-opkg · parse-apk · parse-rpm · parse-wince · parse-flat-binary · parse-elf-identity · parse-binary-strings · parse-binary-hardening · parse-weak-functions · detect-credentials · detect-crypto-keys · detect-certificates · detect-language-packages

    14 Stufen
  3. E2Kernel

    parse-kernel-meta

    1 Stufe
  4. E3Kernel-Konfiguration

    parse-kconfig

    1 Stufe
  5. E4Zuordnung

    match-cves

    1 Stufe

Bericht

Zwei PDFs, ein Prüfumfang

Ein Management-Bericht für die Geschäftsführung und ein technischer Bericht für die Entwicklung. Der technische Bericht, Abschnitt für Abschnitt:

  • Technische Einordnung
  • Methodik und Prüfgrundlage
  • Priorisierung, vom Rohbefund zur Handlung
  • Angriffsfläche und Exposition
  • Vorrangig zu behandelnde Befunde
  • Komponenten-Schwachstellenkatalog
  • Anmeldedaten und Geheimnisse
  • Speicherschutz und Exploit-Schutzmaßnahmen
  • Kernel-Härtung und Kernel-Exposition
  • Weitere statische Prüfungen
  • Software-Stückliste (SBOM), angelehnt an BSI TR-03183-2
  • Abdeckung, Grenzen und Erklärung zum Prüfumfang

Dazu Maßnahmenplan, Normbezug, Glossar, Referenzen und ein Berichtsnachweis mit Dokumentenlenkung. Die Abdeckungserklärung nennt, was nicht gelesen wurde und warum: wie viele Wurzelverzeichnisse geprüft wurden und welche Prüfungen ohne Eingabe blieben.

Danach

Die Datei wird gelöscht, der Bericht bleibt bei Ihnen

Infrastruktur
In der EU
Firmware-Datei
Nach der Analyse gelöscht
Berichte
Beide PDFs bleiben bei Ihnen