Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

攻撃プランを自動生成する脆弱性評価用の模擬攻撃ツール - OSSで公開

東芝と米Peraton Labsは、模擬攻撃により重要インフラの産業制御システムにおける脆弱性を評価できるツール「Automated Attack Path Planning and Validation(A2P2V)」を開発した。

同ツールは、発電所や工場、水道、交通、ビル施設などの社会インフラで稼働する制御システムに対し、サイバー攻撃のシナリオをもとに模擬的に攻撃を行うことで脆弱性を評価できるペネトレーションテストツール。

制御システムのシステム構成データと、一般に公開されている攻撃技術を組みあわせ、制御システムに対するサイバー攻撃のシナリオを自動で生成することが可能。模擬攻撃により脅威の影響を明らかにすることで、対策の優先順位付けが可能になるとしている。

両社は、すでにサンプルプログラムをApache License 2.0のオープンソースとしてGitHubに公開しており、Black Hat USA 2021にて発表する予定。今後はオープンソース化をはじめ、セキュリティコミュニティや関連団体との連携を積極的に進めていくという。

(Security NEXT - 2021/08/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

ユービーセキュア、攻撃対象領域の調査サービスを開始 - 設定不備や機微誤公開も
あの人気セキュリティ書籍も半額 - Amazonで9月2日までセール中
ホスト型WAFに新版、Cookie保護を強化 - JP-Secure
Linuxサーバの脆弱性可視化サービス - サイバートラスト
東京商工会議所、会員向けセキュ対策でコンソーシアムを発足
VPN機器や端末などテレワーク環境のセキュリティを評価するサービス
IPA、「情報セキュリティ白書2021」を発行 - 無料PDF版も提供予定
攻撃者に狙われる「非公開ファイル」のチェック機能 - ビットフォレスト
脆弱性管理に対応した監視仮想アプライアンス
ソフトウェアのサプライチェーンリスク対策でSBOM利用を促進 - Linux Foundation