Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Metasploit」が車載機器などIoT機器の診断に対応

Rapid7は、オープンソースの侵入テストツール「Metasploit Framework」に、IoTなどハードウェア用ブリッジをあらたに追加した。

20170526_ra_001.jpg
Smith氏(画像左)と牛込氏(同右)

「Metasploit Framework」は、オープンソースの侵入テストツール。今回あらたにパソコンからハードウェアに接続し、脆弱性の検査を行うための「ハードウェア・ブリッジ」を追加した。

Ethernetにくわえ、RAWワイヤレスでハードウェアを操作し、脆弱性をテストすることが可能。従来ハードウェアをテストする際に必要だったカスタムツールを用意せずに、自動車、産業用制御システム、ソフトウェア無線など、IoT機器における脆弱性テストを行うことができるとしている。

当初は車載機器向けの機能にフォーカス。情報システムを組み込んだスマートカーの脆弱性診断が可能になった。さらに埋め込み型デバイス、産業用デバイス、ハードウェアデバイスを対象とする各種モジュールのライブラリも付属する。

同ブリッジのリリース自体は2月だが、Rapid7において運輸関連セキュリティ リサーチダイレクターを務めるCraig Smith氏が来日。記者向けに製品を披露するとともに、攻撃者視点からの脆弱性検査の必要性について訴えた。

またラピッドセブン・ジャパン執行役社長の牛込秀樹氏によれば、公開以降すでに利用が始まっているが、「使いこなすにはノウハウが必要」と指摘。同社では利用者向けにサポートサービスなどを展開していくという。

(Security NEXT - 2017/05/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Avastに新版、フィッシング対策や機密データ保護を強化
オフラインでもスキャン履歴から脆弱性を評価する「Nessus 8」
開発段階の車載ECUに脆弱性検査を行える「ThreatHive」 - アズジェント
カスペ、ハイブリッド環境を一元管理できるセキュリティ製品
BBSec、ウェブサーバの負担抑えた脆弱性診断サービス
IoT機器メーカー向けのPSIRT支援サービス - NRIセキュア
挙動から脆弱性や攻撃を検出する「DevSecOps」向けソリューション
サーバ向けマルウェア対策製品「Sophos Intercept X for Server」 - ソフォス
カスペルスキーのサイバー脅威マップが日本語対応
無料PDF版「情報セキュリティ白書2018」の配布を開始 - IPA