NodeZeroは、Horizon3.aiが提供する、本番環境で安全に実行できる自律型ペネトレーションテストのプラットフォームです。脆弱性があるかどうかを並べるスキャナーではなく、実際の攻撃手法で弱点をつなぎ合わせ、攻撃者が本当に侵入して何にアクセスできるかを示します。

主な機能

  • 自律的な攻撃: スクリプトに頼らずネットワーク内を移動し、発見した弱点を攻撃者と同じように連鎖させて安全に悪用します。認証情報の漏えい、露出したデータ、設定不備、弱いポリシーなど、既知のCVE以外の弱点も対象です
  • 攻撃経路と影響の可視化: 証明された攻撃経路を図で示し、各経路の手順の要約、悪用の証拠、組織への影響を確認できます。テスト中はRealTime Viewで進行状況を追えます
  • 修正の手引きと再検証: 弱点ごとの修正ガイドとFix Actionレポートで、1つの変更で多くの問題を解消できる根本的な課題を示します。修正後はQuick Verifyで効果を確かめられます
  • 多様なテスト: 内部・外部のペネトレーションテスト、クラウド、Kubernetes、Webアプリのテスト、ADのパスワード監査、侵入の兆候を捉えるTripwiresなどの操作を選べます

使い方と料金

内部テストは無料のDockerホストかOVAのアプライアンスから実行し、実行スクリプトを貼り付けるだけで始められます。外部テストはHorizon3のクラウドから自動で実行されます。エージェントの導入は不要で、テストごとに使い捨ての隔離環境が用意されます。最初のテストは数分で設定でき、毎日のスケジュール実行で継続的に評価できます。料金は公式サイトに掲載されておらず、問い合わせが必要です。日本語での提供は公式サイトでは確認できません。