ngrokとは【用語集詳細】

カテゴリ
用語集 
タグ
用語集  用語集:英数字記号  用語集:N  ツール  ネットワーク 

SOMPO CYBER SECURITY

B!

脆弱性診断サービスngrokは、ネットワーク内部にあるローカルサーバのポート(ローカルホスト)に外部から直接アクセスすることを可能にするトンネリング/リバース・プロキシツールです。インターネットから、ファイアウォールプロキシ等を迂回して直接開発環境にアクセスできるため、ソフトウェア開発などでプロトタイプにアクセスしてもらうといった用途で利用されています。

開発環境にngrokのアプリケーションを導入することで、ngrokはパブリッククラウドであるngrok.ioに対しトンネルを作成します。ランダム生成された転送URLを利用することで、ネットワーク設定を変更することなく、リモートユーザーはngrok.ioを通じてローカル開発環境にアクセスすることが可能になります。

一方で、ngrokの機能をC2サーバとの通信や追加ペイロードのダウンロード、窃取したデータの抽出などに悪用する攻撃が確認されています。Ngrokは一般的なツールであり、セキュリティソフトの検知を回避することができるため、組織をサイバー攻撃から守る上での脅威となっています。



関連記事

オープンソースの脅威インテリジェンス・プラットフォーム2024|紹介編

セキュリティ対策を実施する上では、脅威情報を活用し、想定される攻撃やリスクを特定することが重要とされています。このような脅威インテリジェンスを支援するプラットフォームが多くのベンダーによって開発されており、SOMPO CYBER SECURITYでもサイバー先進国である以色列発の脅威インテリジェンス・プラットフォームであるCognyteや、米国製のKryptosLogicを提供しています。 一方、...

脆弱性診断とは | 必要性・種類・やり方・ツール

脆弱性診断(Vulnerability Assessment)あるいはセキュリティ診断は広く普及した対策であり、多くの組織・企業がサイバーセキュリティ強化のために取り入れています。ソフトウェアやシステム、クラウドサービス等の脆弱性は、攻撃を招くアタックサーフェスの1つです。クラウドが利用されDXが推進される今日、脆弱性を特定し対応する施策の1つである脆弱性診断の重要性は日々高まっています。 本記事...

CODE BLUE 2023 参加レポート その1 |日本発の情報セキュリティ国際会議

2023年11月8日~9日にかけて、情報セキュリティに関する国際会議であるCODE BLUE 2023が開催されました。会議には駐日ウクライナ大使セルギー・コルスンスキー氏やセキュリティ専門家ミッコ・ヒッポネン氏を始めとする様々なスピーカーが登壇した他、コンテストやワークショップも行われました。 SOMPO CYBER SECURITYではインシデントサポートやサプライチェーンリスク評価、脅威イン...

【チラシ】ネットワーク監視サービス SOMPO SOC(登録不要)

チラシダウンロードはこちら サービスページはこちら 2023年3月