ウェブレッジ、IoTシステムに特化した脆弱性診断サービス
ウェブレッジは、IoTシステムを対象とした脆弱性診断サービスを提供開始した。
同サービスでは、IoTシステムにおいてハードがネットワークに接続する際の脆弱性を診断。診断結果や対策方法を報告するもの。
具体的には、機器固有のプロトコルにあわせて、異常なリクエストや認証のバイパスを試み、不具合が生じないか診断する「プロトコル診断」を実施。「ファームウェアテスト」として、不正アップデートの可能性、秘匿されているロジックや鍵の侵害リスクなどを調査するほか、「DoSテスト」や「ハードウェア解析」などにも対応する。
提供するレポートでは、発見された脆弱性の内容や再現方法、具体的な対策方法を説明。修正後の再診断にも対応する。料金は個別見積り。
(Security NEXT - 2016/10/20 )
ツイート
関連リンク
PR
関連記事
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
「MLflow」にOSコマンドインジェクションの脆弱性 - 権限昇格のおそれ
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
