Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Metasploit」が車載機器などIoT機器の診断に対応

Rapid7は、オープンソースの侵入テストツール「Metasploit Framework」に、IoTなどハードウェア用ブリッジをあらたに追加した。

20170526_ra_001.jpg
Smith氏(画像左)と牛込氏(同右)

「Metasploit Framework」は、オープンソースの侵入テストツール。今回あらたにパソコンからハードウェアに接続し、脆弱性の検査を行うための「ハードウェア・ブリッジ」を追加した。

Ethernetにくわえ、RAWワイヤレスでハードウェアを操作し、脆弱性をテストすることが可能。従来ハードウェアをテストする際に必要だったカスタムツールを用意せずに、自動車、産業用制御システム、ソフトウェア無線など、IoT機器における脆弱性テストを行うことができるとしている。

当初は車載機器向けの機能にフォーカス。情報システムを組み込んだスマートカーの脆弱性診断が可能になった。さらに埋め込み型デバイス、産業用デバイス、ハードウェアデバイスを対象とする各種モジュールのライブラリも付属する。

同ブリッジのリリース自体は2月だが、Rapid7において運輸関連セキュリティ リサーチダイレクターを務めるCraig Smith氏が来日。記者向けに製品を披露するとともに、攻撃者視点からの脆弱性検査の必要性について訴えた。

またラピッドセブン・ジャパン執行役社長の牛込秀樹氏によれば、公開以降すでに利用が始まっているが、「使いこなすにはノウハウが必要」と指摘。同社では利用者向けにサポートサービスなどを展開していくという。

(Security NEXT - 2017/05/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ACCESSとIrdeto、車載向けサービスのセキュリティ対策で協業
サイト改ざんの予防から復旧まで対応するソリューション - ALSOK
クラウドで「秘文」を提供 - 日立ソリューションズ
モバイルアプリの脆弱性診断サービス - インテック
Tenable製ツール用いたSaaS型のウェブアプリ脆弱性診断サービス
AWS利用時のセキュリティ評価を定額パッケージで - PwC
富士ソフトとKDL、セキュリティサービスで協業
スマートコントラクト向けの脆弱性モニタリングサービス - NRIセキュア
サイバー保険付帯のサーバ脆弱性対策サービス
開発から運用まで保護するコンテナ向けセキュリティ製品 - クリエーションライン