賜鴻科技 - 資安解決方案
Solutions
Protect your information
資安解決方案
UFO通用韌體安全檢測
UFO-通用韌體安全檢測是一款專業的自動化工具,專為檢測和保護各類韌體安全而設計。它透過先進的AI技術,能快速解析Linux基礎的多種韌體檔案系統格式,識別已知弱點(CVE)、挖掘可疑後門腳本,並進行敏感資料和第三方函式庫弱點掃描。該工具還支援SBOM輸出,提供詳細的安全報告,助您全面掌握韌體的安全風險。
自動化韌體檢測工具UFO
Firmware Parser
支援Linux based多種韌體檔案系統格式拆解
Auto Generate SBOM
- 相依函示庫追跡
- 函式授權管理
AI based Security Analysis
- 已知弱點檔案檢測(CVE)
- 可疑後門腳本挖掘
- 敏感資料檢測
- 第三方函式庫弱點掃描
Report
- 線上Dashboard
- 報表輸出(PDF/JSON)
- 支援CycloneDX格式SBOM輸出
常見的韌體安全議題
高權限帳號密碼洩漏
任何物聯網裝置在出廠時,於韌體中可能具有預設的帳號密碼,以供開發商以較高權限進行測試維修或更新韌體等(ex: 工程模式)。
潛在後門腳本
為了要方便開發或維護人員進行產品的遠端更新或維修,開發人員有時會在開發階段時留下可進行遠端操作的路徑。
第三方弱點函式
在撰寫韌體過程中會使用大量的第三方函式庫,這些函式庫會被使用在各種用途,若其存在已知的漏洞,則韌體也會具有相同的漏洞。
核心技術
SBOM (Software Bill of Materials)
SBOM 提供軟體中包含的所有函式庫與組件的清單,並列出版本號、原始碼來源和關聯資訊。這使得我們能夠快速識別和應對安全事件或需要更新的情況。
OSV (Open Source Vulnerability)
OSV 是一種公開的軟體漏洞資料庫。我們利用 SBOM 與 OSV 結合,快速查詢軟體組件是否存在已知的安全問題,並迅速採取行動進行修補或替換。
SBOM與OSV的基本流程
建立SBOM: 於系統維運時,定期利用SBOM工具建立一份SBOM文件,將所有的組件、函式庫和依賴性記錄下來。
使用OSV查詢: 定期將產生的SBOM資訊,利用OSV資料庫查詢,確認組件是否有已知的安全漏洞。一旦發現,可以迅速決策,例如進行更新或替換該組件。
應對漏洞策略: 如果在OSV中發現了任何漏洞,應該立即進行修補或緩解措施。這可能包括更新軟體組件、應用修補程式,或在使用中考慮其他安全措施。
適用產業
UFO 是一款通用韌體安全檢測工具,能夠自動檢測韌體的潛在安全問題,適用於醫療科技產業、物聯網IoT、通信業等,使得 UFO 成為一個廣泛適用於各行各業的韌體安全檢測解決方案。
醫療設備
醫療設備和電子病歷系統中廣泛使用軟體,UFO能對醫療設備中的第三方函式庫進行弱點掃描,確保設備在使用過程中不會受到漏洞的影響,保護病人資料的安全。
物聯網設備
UFO可檢測 IoT設備中可能存在的高權限帳號密碼洩漏、潛在後門路徑及第三方弱點函式,這對於保護 IoT設備的安全至關重要。
通信設備
UFO 支援多種韌體檔案系統格式的拆解,並可檢測通信設備中的已知弱點檔案(如 CVE 漏洞)、可疑後門腳本及敏感資料,適用於路由器、網絡攝像頭等設備。
工業控制系統
UFO 對於工控系統的韌體檢測尤為重要,它可以利用專利 AI 技術進行 Fuzzing 測試,提高測試效率並及早發現可能的安全漏洞。
