Rapid7

metasploit

ペネトレーションテスト

metasploitとは

Rapid7は2009年にmetasploitプロジェクトを買収し、従来、一部のセキュリティスペシャリスト向けであった侵入テストツールを企業でも利用できるよう機能強化しています。OSSベースでのmetasploitはコマンドライン対応ですが、metasploit proではGUIやワークフロー、プロジェクト管理、各種テンプレート等が追加されています。近年CSIRTやSOCにおいてホワイトハッカーの設置が求められますがmetasploit proを利用することで短期間で実現可能となります。

製品概要

構成例

エクスプロイト一覧

エクスプロイトの対象OSや手法、モジュールの信頼度などが確認できます。

フィッシング・シミュレーション

フィッシングシミュレーションにより脅威に対する教育が可能になります。

クレンデンシャルドミノ – 侵入テスト結果(例)

侵入できた機器と経由が一覧表示できます。

機能・特長

  1. 01世界規模・世界標準

    世界標準のペネトレーションテストソリューション
    世界最大規模のエクスプロイトライブラリ

  2. 02さまざまな機能

    対象に応じた自動的なエクスプロイト実行機能
    フィッシングキャンペーン機能

  3. 03通過技術

    VPNピボット技術によりFirewallを通過
    ステージエンコーディング技術によりIPSを通過
    ダイナミックペイロードにて主要アンチマルウエアを回避

  4. 04テスト品質の確保

    テスト手法・過程、防御技術の有効性を検査・試験
    ワークフロー機能によるテストの均一化・平準化

  5. 05レポートテンプレート

    PCI DSS, FISMA等レポートテンプレート提供

  6. 06InsightVMとの連携

    Vulnerability Validationによる脆弱性の検証

要件・仕様

仕様詳細はメーカーサイトをご覧ください。

メーカーサイトで確認する

関連する
セミナー・イベント

  • {{ value.Title }}

    {{ Attribute7Value.Attribute7Name }} {{ Attribute8Value.Attribute8Name }}
    開催日時
    {{ value.Attribute9 }}
    開催地
    {{ value.Attribute12 }}
    主催/共催
    {{ value.Attribute13 }}

※ 本サイトに表示・記載されている表示価格はすべて税抜価格です。
※ 文中の社名、商品名などは各社の商標または登録商標である場合があります。

IT-EXchange IDを
お持ちの販売パートナーさま

IT-EXchangeへログインいただくと、
SB C&Sお取り扱い40万点の製品情報を
ご確認いただけます。
ログインに関するご不明点はこちら

新規お取引を
ご検討のお客さま

  • IT製品の
    自社導入について

    下記フォームより
    お問い合わせください。

  • 新規販売パートナー
    契約について

    お申し込み後、担当窓口より
    ご連絡いたします。

  • 自社製品の新規卸販売
    契約について

    お申し込み後、担当窓口より
    ご連絡いたします。