ホワイトハッカ育成ツールの販売について〜ひとりで出来る脆弱性試験、情報セキュリティ人材不足解消〜
スペクトラム・テクノロジー株式会社は、「ホワイトハッカ育成ツール」(以下本ツールという)を平成29年10月4日より販売開始します。本ツールは、手のひらサイズのRaspberry Piを使い、脆弱性試験ツールで有名なKali linuxを搭載した、ホワイトハッカ必携のツールです。本ツール(注1)には、ポートスキャン、Web脆弱性診断、パスワード・クラッキング、ハッキング・ツールなどを搭載し、わかりやすい手順書により、自ら体験することでホワイトハッカの育成ツールとして使用できます。また、自社内の機器に対して、内製で脆弱性試験ができ、情報漏えいへの早期対応とリスク軽減ができ、コスト削減にもなります。2020年に情報セキュりティ人材が19万人不足すると経産省から報告されていますが、その解消に貢献できます。(注1) 本ツールは、他社などの機器に適用すると犯罪になりますので、自社内で利用ください。
1. 目的
情報セキュリティ人材は、今後のIoTの普及により、ますます重要となり、その中でも高度なホワイトハッカの育成(注2)は急務です。東京オリンピックなどを控えてサイバーテロ、企業へのハッキング、ランサムウエアなどに対応するため、高度なスキルを必要とします。本ツールは、数多くの手法を網羅し、ホワイトハッカ必携のツールとして提供し、人材育成を支援します。(図1. ホワイトハッカ育成ツール概要 参照)
(注2)IT人材の最新動向と将来推計に関する調査結果(平成28年6月;経産省)の情報セキュリティ人材の不足数による。http://www.meti.go.jp/policy/it_policy/jinzai/27FY/ITjinzai_report_summary.pdf
ホワイトハッカとは、コンピュータやネットワークに関する高度な知識や技術を持つ者である「ハッカー」のうち、特にその技術を善良な目的に活かす者のことである。
[資料: https://files.value-press.com/czMjYXJ0aWNsZSMzNzQyMyMxOTA1NTYjMzc0MjNfV2Z4R0N1UnllTy5qcGc.jpg ]
2. 特徴
提供する機能は、ポートスキャン、各サイトの情報収集、Web脆弱性診断、パスワード・クラッキング、これまでの脆弱性に対するハッキング方法、侵入後のファイル操作、Webカメラ操作、過去の脆弱性試験用検体提供、プロトコルアナライザなど多岐にわたります。ほとんどのツールはGUIで提供されますので操作性に優れております。また、わかりやすい手順書により初心者でも簡単に利用できます。(図2.ハッキング事例、図3.情報収集例 参照)
本ツールの特徴は以下のとおりです。
? 多様な脆弱性試験ツール
? nmap ポートスキャン(侵入ポートを調査)
? maltego ce ドメイン、サーバなどの情報収集
? burpsuite webサイト通信確認、web脆弱性診断(有料)
? owasp-zap web脆弱性診断(無料)
? sqlmap sqlインジェクションのテスト
? hydra アカウント・クラック・ツール
? john パスワードの強度チェック
? metasploit ハッキング・ツール
? armitage ハッキング・ツールGUI版
? exploit DB 脆弱性試験用検体
? wireshark(*1) プロトコル・アナライザ
(*1):vnc接続では動作しません
? aircrack-ng(*2) wifiの脆弱性チェック、ハッキング・ツール
(*2) 既に発売中のWiFiプロトコルアナライザで対応します。
? 操作性のよさ、ポータブル
Raspberry Piで動作し、VNC(Virtual network computing)により、PC,スマホから操作でき、モバイルバッテリでも動作します。また、アプリはGUIで動作します。
? 低価格
Linuxハード、Kali、手順書を含めて低価格で提供。
? 安心サポート
安心なマニュアルと14日間の無料サポートを行います。Linuxはじめての方も安心です。
3.商品構成
項番 商品名 内容 単位 価格(税抜)
(1)商品名:ホワイトハッカ育成ツール
内容 ・Raspberry Pi 3B
・ケース(白、黒、透明)
・microSD 32GB(Kali内蔵)
・マニュアル(設定、実践)
価格(税抜)30,000円
(2)オプション
・バッテリー(3.6A10000mAH)、USB電源ケーブル付き、1個、8,000円
・USB電源ケーブル(Micro USB Bソケット 5V 2.5A )、1本、200円
・HDMIケーブル(1m)初回のみ使用、1本、500円
(3)無料サポート
・14日間は無料でサポートします。、最初の14日間、無料
4.特におすすめのお客様
・ホワイトハッカを目指しているの方
・情報セキュリティを担当している企業、SIerの方
・高度なハッキングスキルを修得したい学生の方
5. 活用事例と効果
・自社内脆弱性試験
企業内の情報システムの脆弱性試験、診断。内製で実施できるのでコスト削減できます。
・脆弱性再現試験
過去に発生した脆弱性によるインシデントの再現試験。社内で共有することにより、セキュリティに対する意識の醸成に貢献できます。
・育成ツール
ホワイトハッカになるための育成ツールとして、日々使用し、高度情報セキュリティスキルを修得できます。
6. 必要なスキル
・Linuxの基礎知識(簡単なコマンド操作ができること)
・IPネットワーク、サーバなどの基礎知識
7. 販売エリア
日本全国
8. 販売開始日
平成29年10月4日(水)
9. 会社情報
スペクトラム・テクノロジー株式会社
所在地:埼玉県所沢市御幸町1番16−1308号
事業内容:無線の可視化により、快適な無線LAN(WiFi)、M2M環境を提供します。現場調査からトラブル対応まで(電波調査、セキュリティ調査、トラヒック調査等により)提供します。自社保有の測定ツールと無線歴35年により無線のトラブル対応力No.1を目指します。
ホームページ:https://spectrum-tech.co.jp
詳細資料: https://spectrum-tech.co.jp/products/wh_tool.html
(参考)
図1. ホワイトハッカ育成ツール概要
図2.ハッキング事例
図3.情報収集例
図4.育成ツール仕様
[資料: https://files.value-press.com/czMjYXJ0aWNsZSMzNzQyMyMxOTA1NTYjMzc0MjNfZkdmdWtkd3hwRC5qcGc.jpg ]
[資料: https://files.value-press.com/czMjYXJ0aWNsZSMzNzQyMyMxOTA1NTYjMzc0MjNfQnZERE1admhxYy5qcGc.jpg ]
[資料: https://files.value-press.com/czMjYXJ0aWNsZSMzNzQyMyMxOTA1NTYjMzc0MjNfQmNNQ05xUVhaeC5qcGc.jpg ]
1. 目的
情報セキュリティ人材は、今後のIoTの普及により、ますます重要となり、その中でも高度なホワイトハッカの育成(注2)は急務です。東京オリンピックなどを控えてサイバーテロ、企業へのハッキング、ランサムウエアなどに対応するため、高度なスキルを必要とします。本ツールは、数多くの手法を網羅し、ホワイトハッカ必携のツールとして提供し、人材育成を支援します。(図1. ホワイトハッカ育成ツール概要 参照)
(注2)IT人材の最新動向と将来推計に関する調査結果(平成28年6月;経産省)の情報セキュリティ人材の不足数による。http://www.meti.go.jp/policy/it_policy/jinzai/27FY/ITjinzai_report_summary.pdf
ホワイトハッカとは、コンピュータやネットワークに関する高度な知識や技術を持つ者である「ハッカー」のうち、特にその技術を善良な目的に活かす者のことである。
[資料: https://files.value-press.com/czMjYXJ0aWNsZSMzNzQyMyMxOTA1NTYjMzc0MjNfV2Z4R0N1UnllTy5qcGc.jpg ]
2. 特徴
提供する機能は、ポートスキャン、各サイトの情報収集、Web脆弱性診断、パスワード・クラッキング、これまでの脆弱性に対するハッキング方法、侵入後のファイル操作、Webカメラ操作、過去の脆弱性試験用検体提供、プロトコルアナライザなど多岐にわたります。ほとんどのツールはGUIで提供されますので操作性に優れております。また、わかりやすい手順書により初心者でも簡単に利用できます。(図2.ハッキング事例、図3.情報収集例 参照)
本ツールの特徴は以下のとおりです。
? 多様な脆弱性試験ツール
? nmap ポートスキャン(侵入ポートを調査)
? maltego ce ドメイン、サーバなどの情報収集
? burpsuite webサイト通信確認、web脆弱性診断(有料)
? owasp-zap web脆弱性診断(無料)
? sqlmap sqlインジェクションのテスト
? hydra アカウント・クラック・ツール
? john パスワードの強度チェック
? metasploit ハッキング・ツール
? armitage ハッキング・ツールGUI版
? exploit DB 脆弱性試験用検体
? wireshark(*1) プロトコル・アナライザ
(*1):vnc接続では動作しません
? aircrack-ng(*2) wifiの脆弱性チェック、ハッキング・ツール
(*2) 既に発売中のWiFiプロトコルアナライザで対応します。
? 操作性のよさ、ポータブル
Raspberry Piで動作し、VNC(Virtual network computing)により、PC,スマホから操作でき、モバイルバッテリでも動作します。また、アプリはGUIで動作します。
? 低価格
Linuxハード、Kali、手順書を含めて低価格で提供。
? 安心サポート
安心なマニュアルと14日間の無料サポートを行います。Linuxはじめての方も安心です。
3.商品構成
項番 商品名 内容 単位 価格(税抜)
(1)商品名:ホワイトハッカ育成ツール
内容 ・Raspberry Pi 3B
・ケース(白、黒、透明)
・microSD 32GB(Kali内蔵)
・マニュアル(設定、実践)
価格(税抜)30,000円
(2)オプション
・バッテリー(3.6A10000mAH)、USB電源ケーブル付き、1個、8,000円
・USB電源ケーブル(Micro USB Bソケット 5V 2.5A )、1本、200円
・HDMIケーブル(1m)初回のみ使用、1本、500円
(3)無料サポート
・14日間は無料でサポートします。、最初の14日間、無料
4.特におすすめのお客様
・ホワイトハッカを目指しているの方
・情報セキュリティを担当している企業、SIerの方
・高度なハッキングスキルを修得したい学生の方
5. 活用事例と効果
・自社内脆弱性試験
企業内の情報システムの脆弱性試験、診断。内製で実施できるのでコスト削減できます。
・脆弱性再現試験
過去に発生した脆弱性によるインシデントの再現試験。社内で共有することにより、セキュリティに対する意識の醸成に貢献できます。
・育成ツール
ホワイトハッカになるための育成ツールとして、日々使用し、高度情報セキュリティスキルを修得できます。
6. 必要なスキル
・Linuxの基礎知識(簡単なコマンド操作ができること)
・IPネットワーク、サーバなどの基礎知識
7. 販売エリア
日本全国
8. 販売開始日
平成29年10月4日(水)
9. 会社情報
スペクトラム・テクノロジー株式会社
所在地:埼玉県所沢市御幸町1番16−1308号
事業内容:無線の可視化により、快適な無線LAN(WiFi)、M2M環境を提供します。現場調査からトラブル対応まで(電波調査、セキュリティ調査、トラヒック調査等により)提供します。自社保有の測定ツールと無線歴35年により無線のトラブル対応力No.1を目指します。
ホームページ:https://spectrum-tech.co.jp
詳細資料: https://spectrum-tech.co.jp/products/wh_tool.html
(参考)
図1. ホワイトハッカ育成ツール概要
図2.ハッキング事例
図3.情報収集例
図4.育成ツール仕様
[資料: https://files.value-press.com/czMjYXJ0aWNsZSMzNzQyMyMxOTA1NTYjMzc0MjNfZkdmdWtkd3hwRC5qcGc.jpg ]
[資料: https://files.value-press.com/czMjYXJ0aWNsZSMzNzQyMyMxOTA1NTYjMzc0MjNfQnZERE1admhxYy5qcGc.jpg ]
[資料: https://files.value-press.com/czMjYXJ0aWNsZSMzNzQyMyMxOTA1NTYjMzc0MjNfQmNNQ05xUVhaeC5qcGc.jpg ]