Shodan:インターネット接続デバイスの検索エンジン
Shodanを使って、公開されたサービス、デフォルト認証情報、脆弱なソフトウェアのバージョンを見つけます。
「Shodan:インターネット接続デバイスの検索エンジン」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
Shodanとは
Shodanは、インターネット全体を継続的にスキャンし、オープンポート上のサービスから取得したバナーをインデックス化する検索エンジンです。Webコンテンツをインデックス化するGoogleとは異なり、ShodanはSSHバナー、HTTPヘッダー、FTPの応答メッセージなど、サービスからの応答をインデックス化します。
Shodanがインデックス化する情報
Shodanは数百種類のプロトコルからデータを取得します。
- HTTP/HTTPSサーバーとそのヘッダー
- ソフトウェアバージョンを含むSSH/Telnetバナー
- FTP/SMTP/RDP/VNCサービス
- 産業用制御システム(ICS/SCADA)
- カメラ、ルーター、プリンターなどのIoTデバイス
- MongoDB、Elasticsearch、Redisなどのデータベース
Shodanの基本的な検索
検索演算子:
# Find Apache servers in Germany:
apache country:DE
# Find MongoDB with no auth:
mongodb port:27017 -auth
# Find specific product:
product:"nginx" version:"1.14"
# Find by IP range:
net:93.184.216.0/24Shodanのフィルター
便利なShodanのフィルター:
city:"San Francisco"
org:"Amazon"
hostname:example.com
ssl.cert.subject.cn:example.com
http.title:"Dashboard"
before:2024-01-01
after:2023-06-01公開されたデータベースの検索
Shodanでは、保護されていないデータベースが頻繁に見つかります。
# Exposed Elasticsearch:
elasticsearch port:9200
# Exposed MongoDB:
mongodb -auth
# Exposed Redis:
redis port:6379
# Exposed CouchDB:
couchdb port:5984産業用制御システム
Shodanは、電力網、水処理、製造設備を制御するSCADA、PLC、HMIインターフェースなど、何千もの産業用制御システムをインデックス化しています。認証を設定していないものも多くあります。これは、重要インフラのセキュリティ上の重大な欠陥です。
Shodanアラート
Shodanは監視アラートを提供します。自分の検索条件に一致する新しいデバイスが現れたときに通知を受け取るよう設定できます(例:組織のIP範囲が検索結果に現れた場合)。これは攻撃対象領域の監視に役立ちます。
防御側のためのShodan
防御側はShodanを次の目的で利用します。
- 意図せずインターネットに公開しているものを発見する
- 会社のIPアドレス上に許可されていないサービスが出現していないか監視する
- 公開エンドポイント上の古いソフトウェアを特定する
- ファイアウォールルールが想定どおり機能していることを確認する
Shodan CLIとAPI
Shodanはプログラムから利用できます。
pip install shodan
shodan init YOUR_API_KEY
shodan search "apache"
shodan host 93.184.216.34
shodan count "product:nginx"CensysとFOFA:代替サービス
Shodanの代替サービス:
- Censys — 証明書により重点を置いており、学術研究を起源とします
- FOFA — アジアで広く利用されており、インデックスの範囲が異なります
- ZoomEye — カバレッジが異なる中国発の代替サービスです
複数の情報源を使うと、より広範囲をカバーできます。
合法的かつ倫理的な利用
Shodanは公開データを検索するため、検索自体は合法です。ただし、Shodanで脆弱な対象を特定して攻撃することは違法です。承認を得たペネトレーションテストでは、対象に直接触れることなく外部偵察を大幅に効率化できます。
クイックチェック:Shodan
セキュリティチームが、自社のIP範囲にあるデバイスのうち、現在インターネットに公開されているものをすべて見つけたいと考えています。この目的に最も適したツールはどれですか?
レッスンのまとめ
ShodanはWebページだけでなく、あらゆるプロトコルのインターネット公開サービスをインデックス化します。公開されたデータベース、産業用システム、古いソフトウェア、設定ミスのあるサービスを明らかにできます。防御側は攻撃対象領域の監査に利用します。Shodan CLIとAPIを使うと、自動化や監視アラートを実現できます。必ず責任を持って、許可された範囲内で使用してください。
よくある質問
「Shodan:インターネット接続デバイスの検索エンジン」レッスンは無料ですか?
はい。「Shodan:インターネット接続デバイスの検索エンジン」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「Shodan:インターネット接続デバイスの検索エンジン」で何を学びますか?
Shodanを使って、公開されたサービス、デフォルト認証情報、脆弱なソフトウェアのバージョンを見つけます。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「Shodan:インターネット接続デバイスの検索エンジン」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- 情報収集のためのGoogle Dorking
- WHOIS、DNS列挙、証明書
- Shodan:インターネット接続デバイスの検索エンジン
- ソーシャルメディアと人物検索OSINT