Sobre el proyecto
Este repositorio proporciona herramientas, scripts y configuraciones conocidas óptimas (BKC) para reforzar los núcleos de invitados Linux dentro del modelo de amenazas de la Computación Confidencial en la Nube, particularmente para Intel TDX. Incluye:
- **bkc/audit**: Análisis estático para enumerar superficies de amenaza.
- **bkc/kafl**: Configuraciones y herramientas para fuzzing de Linux usando kAFL.
- **bkc/syzkaller**: Configuraciones y herramientas para generar actividad de invitado con Syzkaller.
- **bkc/coverage**: Herramientas para comparar datos de cobertura y trazas contra listas de auditoría.
**Requisitos**: CPU Intel Skylake o posterior, un kernel de host parcheado para emulación TDX, Debian/Ubuntu reciente y conocimiento práctico sobre compilación e inicio de kernels de Linux.
**Instalación**: Clonar el repositorio, ejecutar `make deploy` (usa Ansible para instalar un kernel de host parcheado y dependencias), luego reiniciar en el kernel de emulación kAFL/SDV. Activar el entorno con `make env`.
**Flujo de trabajo**: Tras la instalación, los usuarios pueden revisar flujos de campaña, generar listas de auditoría smatch, lanzar arneses predefinidos, definir nuevos arneses o apuntar a kernels de invitados personalizados. El proyecto está destinado únicamente a fines de investigación y validación.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.