産業制御システムへのサイバー攻撃に対する脆弱性評価ツール「Automated Attack Path Planning and Validation(A2P2V)」を開発したと発表した。
- 機器のセキュリティ検証において検証サービス事業者が実施すべき事項 - より良い検証サービスを受けるために検証依頼者が実施すべき事項及び持つべき知識 - 検証サービス事業者・検証依頼者間の適切なコミュニケーションのために二者間で共有すべき情報や留意すべき事項
SHODANは、利用者側の意図によっては、セキュリティの弱い機器を短時間で発見するための手段となり得るが、 一方で、ネットワーク管理者が管轄下の機器をチェックする用途にも使える。