chipsec
UEFI-Firmware mit CHIPSEC analysieren
Firmware-Dumps sind ohne wiederholbare Werkzeuge schwer zu überprüfen. Dieser Skill führt durch Offline-CHIPSEC-Workflows für Bedrohungsprüfungen, Inventare, Strukturdekodierung und Berichterstellung.
Vor der Installation anhalten und eine Bestätigung anfordern.
Prüfen Sie den Plan und holen Sie vor Änderungen an Dateien die ausdrückliche Zustimmung des Benutzers ein.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "chipsec" from https://skillstore.io/skills/brownfinesecurity-chipsec.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-chipsec/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„chipsec“ wird verwendet. Ein Nutzer stellt ein Laptop-BIOS-ROM bereit und bittet um eine erste Überprüfung.
Erwartetes Ergebnis:
Der Skill führt einen Bedrohungsscan aus, erstellt ein EFI-Inventar, dekodiert die Firmware und fasst zusammen, ob CHIPSEC bekannte Treffer gemeldet hat.
„chipsec“ wird verwendet. Ein Nutzer stellt alte und neue Firmware-Images nach einem Hersteller-Update bereit.
Erwartetes Ergebnis:
Der Skill vergleicht Inventare, listet geänderte Module auf, markiert unerwartete Unterschiede und empfiehlt eine manuelle Prüfung für Komponenten mit hoher Auswirkung.
„chipsec“ wird verwendet. Ein Nutzer stellt einen verdächtigen IoT-Firmware-Dump aus einer autorisierten Untersuchung bereit.
Erwartetes Ergebnis:
Der Skill prüft bekannte Signaturen, extrahiert verfügbare Strukturen, zeichnet relevante Hashes auf und erstellt eine knappe Incident-Response-Zusammenfassung.
Sicherheitsaudit
Hohes RisikoMost detections are false positives caused by Markdown syntax, defensive malware terminology, and documented offline diagnostic commands. Six findings are confirmed in duplicated setup guidance that invokes sudo on a derived path and makes CHIPSEC log directories world-writable. No prompt injection, data exfiltration intent, or malware-enabling behavior was found.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (4)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
📁 Dateisystemzugriff (10)
Erkannte Muster
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/brownfinesecurity-chipsec/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/brownfinesecurity-chipsec?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/brownfinesecurity-chipsec?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-chipsec/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/brownfinesecurity-chipsec.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
BrownFineSecurity. (2026). chipsec security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-chipsec/audits/9BibTeX-Zitat
@techreport{brownfinesecurity-brownfinesecurity-chipsec-2026,
author = {BrownFineSecurity},
title = {chipsec security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/brownfinesecurity-chipsec/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "chipsec security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/brownfinesecurity-chipsec/audits/9"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-chipsec:audit:9"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Einen Firmware-Dump überprüfen
Einen Offline-CHIPSEC-Workflow ausführen, um ein Firmware-Image zu scannen, zu dekodieren, zu inventarisieren und zu dokumentieren.
Firmware-Updates vergleichen
Inventare vor und nach einem Update erstellen und anschließend geänderte EFI-Module und Hashes identifizieren.
Incident Response unterstützen
Ein verdächtiges Firmware-Image anhand bekannter CHIPSEC-Signaturen und einer vertrauenswürdigen Baseline prüfen.
Diese Prompts ausprobieren
Analysiere diesen Firmware-Dump mit dem chipsec skill. Erkläre jeden Schritt, bevor du Befehle ausführst, und speichere die Ergebnisse in einem organisierten Ordner.
Erstelle ein Inventar ausführbarer EFI-Dateien für dieses Firmware-Image. Fasse Modulnamen, Hashes und alle Einträge zusammen, die weitere Prüfung erfordern.
Vergleiche diese beiden Firmware-Dumps mit CHIPSEC-Inventarprüfungen. Hebe geänderte, hinzugefügte oder entfernte EFI-Module hervor und erkläre die Sicherheitsauswirkung.
Führe eine Offline-CHIPSEC-Überprüfung für Incident Response durch. Führe Prüfungen auf bekannte Bedrohungen aus, dekodiere die Struktur, untersuche die NVRAM-Ausgabe und erstelle einen priorisierten Ergebnisbericht.
Bewährte Praktiken
- Analysiere nur Firmware, die dir gehört oder für deren Überprüfung du eine ausdrückliche Autorisierung hast.
- Lasse ursprüngliche Firmware-Dateien unverändert und schreibe Analyseausgaben in ein separates Verzeichnis.
- Behandle CHIPSEC-Treffer als Hinweise, die mit Hashes, GUIDs und Herstellerkontext validiert werden müssen.
Vermeiden
- Führe keine CHIPSEC-Module für Live-Systeme über diesen Offline-Workflow aus.
- Nimm keine systemweiten Berechtigungsänderungen vor, sofern du die Sicherheitsauswirkung nicht verstehst.
- Gehe nicht davon aus, dass ein sauberer Blocklist-Scan bedeutet, dass die Firmware sicher ist.
Häufig gestellte Fragen
Benötigt dieser Skill root-Zugriff?
Welche Firmware-Formate werden abgedeckt?
Kann er sämtliche Firmware-Malware erkennen?
Kann er Firmware-Versionen vergleichen?
Ersetzt er UEFITool oder binwalk?
Ist dies für Produktions-Geräteattestierung geeignet?
Entwicklerdetails
Autor
BrownFineSecurityLizenz
MIT
Skillstore-Revision
r2
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
a39a91716eadede5f4cdefd78178fed4e837a128
Aktualität der Wartung
24.7.2026
Nutzung
7 Downloads · 374 Aufrufe
Dateistruktur
📄 SKILL.md