Sobre o projeto
Este repositório fornece ferramentas, scripts e configurações recomendadas (BKC) para fortalecer kernels convidados Linux dentro do modelo de ameaças de Computação em Nuvem Confidencial, especialmente para Intel TDX. Ele inclui:
- **bkc/audit**: análise estática para enumeração da superfície de ameaças.
- **bkc/kafl**: configurações e ferramentas para fuzzing de Linux usando kAFL.
- **bkc/syzkaller**: configurações e ferramentas para gerar atividade do convidado com Syzkaller.
- **bkc/coverage**: ferramentas para comparar dados de cobertura e rastreamento com listas de auditoria.
**Requisitos**: CPU Intel Skylake ou mais recente, kernel de host com patch para emulação TDX, Debian/Ubuntu recente e conhecimento prático de compilação e inicialização do kernel Linux.
**Instalação**: clone o repositório, execute `make deploy` (usa Ansible para instalar um kernel de host com patch e dependências) e reinicie no kernel de emulação kAFL/SDV. Ative o ambiente com `make env`.
**Fluxo de trabalho**: após a instalação, os usuários podem revisar fluxos de campanha, gerar listas de auditoria smatch, iniciar harnesses predefinidos, definir novos harnesses ou direcionar kernels convidados personalizados. O projeto destina-se apenas a fins de pesquisa e validação.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.