Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Metasploit」が車載機器などIoT機器の診断に対応

Rapid7は、オープンソースの侵入テストツール「Metasploit Framework」に、IoTなどハードウェア用ブリッジをあらたに追加した。

20170526_ra_001.jpg
Smith氏(画像左)と牛込氏(同右)

「Metasploit Framework」は、オープンソースの侵入テストツール。今回あらたにパソコンからハードウェアに接続し、脆弱性の検査を行うための「ハードウェア・ブリッジ」を追加した。

Ethernetにくわえ、RAWワイヤレスでハードウェアを操作し、脆弱性をテストすることが可能。従来ハードウェアをテストする際に必要だったカスタムツールを用意せずに、自動車、産業用制御システム、ソフトウェア無線など、IoT機器における脆弱性テストを行うことができるとしている。

当初は車載機器向けの機能にフォーカス。情報システムを組み込んだスマートカーの脆弱性診断が可能になった。さらに埋め込み型デバイス、産業用デバイス、ハードウェアデバイスを対象とする各種モジュールのライブラリも付属する。

同ブリッジのリリース自体は2月だが、Rapid7において運輸関連セキュリティ リサーチダイレクターを務めるCraig Smith氏が来日。記者向けに製品を披露するとともに、攻撃者視点からの脆弱性検査の必要性について訴えた。

またラピッドセブン・ジャパン執行役社長の牛込秀樹氏によれば、公開以降すでに利用が始まっているが、「使いこなすにはノウハウが必要」と指摘。同社では利用者向けにサポートサービスなどを展開していくという。

(Security NEXT - 2017/05/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

CVSSとPoC公開状況から利用OSSへの影響を評価するSaaS - ビズリーチ
コンテナイメージのリスクを可視化する製品 - トレンド
カスペ、法人向けエンドポイント製品に新版 - アプリ異常動作を検知
ウェブアプリ脆弱性検査ツールに上位版 - 「ブラインドSQLi」や「XXE」に対応
トレンド、サーバ向け製品の新版 - コンテナ間の攻撃検知に対応
イエラエとNDIAS、自動車のセキュリティ評価技術を共同開発
あらたなセキュリティ認定資格のトレーニングを提供 - CompTIA
サプライチェーンリスク診断など8サービスをリリース - ソリトン
制御システムのセキュリティ規格「IEC62443」への準拠を支援 - マクニカ
制御システム向けにリスク評価サービス - BBSecとテリロジー