聚焦于网络舆情热点研判、网络违法犯罪打击、网络数据安全保护、网络安全技术研究
今天看啥  ›  专栏  ›  网络安全与人工智能研究中心

Startup-SBOM:RPM和APT数据库的逆向安全利器

网络安全与人工智能研究中心  · 公众号  ·  · 2024-08-20 16:20
    

文章预览

关于 Startup-SBOM Startup-SBOM是一款针对RPM和APT数据库的逆向分析与安全检测工具,该工具本质上是一个简单的 SBOM 实用程序,旨在提供正在执行的包的内部视图,可以帮助广大研究人员枚举所有软件包以及可执行文件、服务和版本。 该工具的流程和目标很简单,可以帮助我们清晰地了解 APT 安装的软件包(目前正在为 RPM 和其他软件包管理器实现此功能),主要用于检查哪些软件包正在实际执行。 支持的镜像 目前该工具适用于基于 Debian 和 Red Hat 的镜像,工具可以保证 Debian 的输出,但是 Red-Hat 仍然需要做一些工作,因为还并不完美。 工具要求 rich==13.4.2 pydantic==2.6.4 graphviz==0.20.1 rpm==0.1.0 工具安装 由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。 接下来,广大研究人员可以直接使用下列命令将该项目源 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览