ウェブレッジ、IoTシステムに特化した脆弱性診断サービス
ウェブレッジは、IoTシステムを対象とした脆弱性診断サービスを提供開始した。
同サービスでは、IoTシステムにおいてハードがネットワークに接続する際の脆弱性を診断。診断結果や対策方法を報告するもの。
具体的には、機器固有のプロトコルにあわせて、異常なリクエストや認証のバイパスを試み、不具合が生じないか診断する「プロトコル診断」を実施。「ファームウェアテスト」として、不正アップデートの可能性、秘匿されているロジックや鍵の侵害リスクなどを調査するほか、「DoSテスト」や「ハードウェア解析」などにも対応する。
提供するレポートでは、発見された脆弱性の内容や再現方法、具体的な対策方法を説明。修正後の再診断にも対応する。料金は個別見積り。
(Security NEXT - 2016/10/20 )
ツイート
関連リンク
PR
関連記事
Drupal向け「OAuth」サーバモジュールに認可バイパスの脆弱性
Samsung製端末、ゼロデイ攻撃の標的に - 商用レベルスパイウェアを悪用か
バッファロー製ルータ「WSR-1800AX4シリーズ」に脆弱性 - ファームウェアの更新を
「GNU Libmicrohttpd」に複数脆弱性 - 実験的コンポーネントに起因
JetBrains「YouTrack」に複数の脆弱性 - トークン漏洩のおそれも
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
Elasticのエンドポイント対策「Elastic Defend」に脆弱性 - 修正版を提供
「NVIDIA App」インストーラに脆弱性 - 権限昇格のおそれ
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
