ポートスキャンなどの機能を強化、IoT機器向けファジングテストツール「Raven for Fuzzing」提供開始 | ScanNetSecurity
2025.11.14(金)

ポートスキャンなどの機能を強化、IoT機器向けファジングテストツール「Raven for Fuzzing」提供開始

 富士ソフト株式会社は2月28日、ファジングテストツール「FFRI Raven」のセキュリティ機能を向上させ、新サービス「Raven for Fuzzing」として3月1日から提供開始すると発表した。

製品・サービス・業界動向 新製品・新サービス

 富士ソフト株式会社は2月28日、ファジングテストツール「FFRI Raven」のセキュリティ機能を向上させ、新サービス「Raven for Fuzzing」として3月1日から提供開始すると発表した。

 同社では2021年4月から、IoT機器向けファジングテストツール「FFRI Raven」を提供していたが、ポートスキャンなどの機能強化を図り、新サービス「Raven for Fuzzing」として3月1日から提供する。

 ファジングテストは、組み込み機器やソフトウェア製品のバグや未知の脆弱性を検出することに長けたテスト手法で、IoT機器の動作に問題を誘発しそうなデータでテストを行い、異常を検出する。ファジングテストツールの使用で、自動で様々なデータを無作為かつ大量生成し、ファジングテストを実施し、テスト後の動作監視を行うことができる。

 「Raven for Fuzzing」は、異常なパケットの組み合わせを自動生成してテスト対象機器に自動送信し動作を監視、整数オーバーフロー、バッファオーバーフロー、off-by-one、境界値未チェック、異常フラグ、サービス妨害攻撃、リソース異常消費など、多数の致命的な脆弱性の発見が可能となる。TCP/IPやSNMP、HTTPなど多数のプロトコルをサポートしており、特殊なプロトコルへの対応も可能となっている。

 「Raven for Fuzzing」は、ライセンス50万円/月で提供となり、ファジングテスト実施サービスは個別見積り。

《高橋 潤哉》

関連記事

特集

PageTop

アクセスランキング

  1. 広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス

    広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス

  2. 国勢調査指導員 業務パソコンから自身所有の携帯端末へメールを送信したが届かず

    国勢調査指導員 業務パソコンから自身所有の携帯端末へメールを送信したが届かず

  3. 宮崎通信が管理するクラウドサービスに不正アクセス、委託元の個人情報が漏えいした可能性

    宮崎通信が管理するクラウドサービスに不正アクセス、委託元の個人情報が漏えいした可能性

  4. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

  5. EDR のセキュリティアラート解析 5 つの重要ポイント

    EDR のセキュリティアラート解析 5 つの重要ポイント

ランキングをもっと見る
PageTop