Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Metasploit」が車載機器などIoT機器の診断に対応

Rapid7は、オープンソースの侵入テストツール「Metasploit Framework」に、IoTなどハードウェア用ブリッジをあらたに追加した。

20170526_ra_001.jpg
Smith氏(画像左)と牛込氏(同右)

「Metasploit Framework」は、オープンソースの侵入テストツール。今回あらたにパソコンからハードウェアに接続し、脆弱性の検査を行うための「ハードウェア・ブリッジ」を追加した。

Ethernetにくわえ、RAWワイヤレスでハードウェアを操作し、脆弱性をテストすることが可能。従来ハードウェアをテストする際に必要だったカスタムツールを用意せずに、自動車、産業用制御システム、ソフトウェア無線など、IoT機器における脆弱性テストを行うことができるとしている。

当初は車載機器向けの機能にフォーカス。情報システムを組み込んだスマートカーの脆弱性診断が可能になった。さらに埋め込み型デバイス、産業用デバイス、ハードウェアデバイスを対象とする各種モジュールのライブラリも付属する。

同ブリッジのリリース自体は2月だが、Rapid7において運輸関連セキュリティ リサーチダイレクターを務めるCraig Smith氏が来日。記者向けに製品を披露するとともに、攻撃者視点からの脆弱性検査の必要性について訴えた。

またラピッドセブン・ジャパン執行役社長の牛込秀樹氏によれば、公開以降すでに利用が始まっているが、「使いこなすにはノウハウが必要」と指摘。同社では利用者向けにサポートサービスなどを展開していくという。

(Security NEXT - 2017/05/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
2020年11月サポート終了の「CentOS 6」向けに独自パッチサービス
サイバートラストら、ドローンの脆弱性洗い出しサービス
ドコモとトレンド、IaaS基盤のIoTデバイス保護で新メニュー
CrowdStrike、モバイルデバイス向けEDRソリューション
サイトの脆弱性を診断する月額制クラウドサービス - セキュアブレイン
CSIRT構築と平常時活動を支援するサービス - ソリトン
統合監視と初動対応時の情報提供サービスを追加 - 日立システムズ
Google、2.7万件以上のバグを発見したファジングツールをオープンソース化
IoT製品のファームウェア用脆弱性調査ツール - ソースコードに非依存