IoT機器ファームウェアのOSS構成分析ツール - バイナリにも対応
マクニカは、IoT機器のファームウェアに含まれるオープンソースソフトウェアの構成を分析し、レポートを提供するSaaSサービスを提供開始する。
米Finite Stateと代理店契約を締結し、IoT機器のファームウェアにおけるOSSの利用状況を分析するSaaS型サービスを提供するもの。
IoT機器で使われる主要OSに対応しており、アップロードされたファームウェアに対して13種類のマッチング基準より実装されたオープンソースのコンポーネントを検出する。バイナリ形式にも対応することが可能。
「SBOM(ソフトウェア部品表)」を作成するほか、既知の脆弱性や、期限切れの証明書、ハードコードされたパスワード、ライセンス違反など、33種類のカテゴリよりリスクを分析し、レポートをウェブ上で提供する。
(Security NEXT - 2023/03/23 )
ツイート
関連リンク
PR
関連記事
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
