Sobre el proyecto

Este repositorio proporciona herramientas, scripts y configuraciones conocidas óptimas (BKC) para reforzar los núcleos de invitados Linux dentro del modelo de amenazas de la Computación Confidencial en la Nube, particularmente para Intel TDX. Incluye: - **bkc/audit**: Análisis estático para enumerar superficies de amenaza. - **bkc/kafl**: Configuraciones y herramientas para fuzzing de Linux usando kAFL. - **bkc/syzkaller**: Configuraciones y herramientas para generar actividad de invitado con Syzkaller. - **bkc/coverage**: Herramientas para comparar datos de cobertura y trazas contra listas de auditoría. **Requisitos**: CPU Intel Skylake o posterior, un kernel de host parcheado para emulación TDX, Debian/Ubuntu reciente y conocimiento práctico sobre compilación e inicio de kernels de Linux. **Instalación**: Clonar el repositorio, ejecutar `make deploy` (usa Ansible para instalar un kernel de host parcheado y dependencias), luego reiniciar en el kernel de emulación kAFL/SDV. Activar el entorno con `make env`. **Flujo de trabajo**: Tras la instalación, los usuarios pueden revisar flujos de campaña, generar listas de auditoría smatch, lanzar arneses predefinidos, definir nuevos arneses o apuntar a kernels de invitados personalizados. El proyecto está destinado únicamente a fines de investigación y validación.