Sobre o projeto

Este repositório fornece ferramentas, scripts e configurações recomendadas (BKC) para fortalecer kernels convidados Linux dentro do modelo de ameaças de Computação em Nuvem Confidencial, especialmente para Intel TDX. Ele inclui: - **bkc/audit**: análise estática para enumeração da superfície de ameaças. - **bkc/kafl**: configurações e ferramentas para fuzzing de Linux usando kAFL. - **bkc/syzkaller**: configurações e ferramentas para gerar atividade do convidado com Syzkaller. - **bkc/coverage**: ferramentas para comparar dados de cobertura e rastreamento com listas de auditoria. **Requisitos**: CPU Intel Skylake ou mais recente, kernel de host com patch para emulação TDX, Debian/Ubuntu recente e conhecimento prático de compilação e inicialização do kernel Linux. **Instalação**: clone o repositório, execute `make deploy` (usa Ansible para instalar um kernel de host com patch e dependências) e reinicie no kernel de emulação kAFL/SDV. Ative o ambiente com `make env`. **Fluxo de trabalho**: após a instalação, os usuários podem revisar fluxos de campanha, gerar listas de auditoria smatch, iniciar harnesses predefinidos, definir novos harnesses ou direcionar kernels convidados personalizados. O projeto destina-se apenas a fins de pesquisa e validação.