掲載企業ログイン 無料掲載のお問い合わせ無料掲載
比較データベース / ペネトレーションテストツール / Metasploit

製品解説このページでは Metasploit の機能・特徴・提供形態をまとめています

Metasploit とは?機能・特徴・提供形態

提供 Rapid7

料金
要問い合わせ
無料プラン
なし
無料トライアル
なし
Metasploitの公式ページ
公式ページ(当社で取得したキャプチャ)

公式サイトを見る

Rapid7が提供するペネトレーションテスト(侵入テスト)用のソフトウェアです。実際の攻撃者が用いる手法を安全にシミュレートすることで、ネットワークの弱点を特定し、脆弱性の実際の悪用可能性と影響を検証できます。環境の情報を収集してネットワークをテストし、影響の大きい脆弱性を判断して優先的に対処できるようにするとともに、修正後にパッチが正しく適用されているかを確認できます。4,000以上のエクスプロイトモジュールを含むオープンソースのMetasploit Frameworkを基盤とし、商用版ではエクスプロイトと脆弱性の自動的な関連付け、アセットをインポートするだけで後続処理が進む仕組み、経験の有無を問わず安全にテストを実施できる機能を提供します。直感的なウィザードによるフィッシング・キャンペーンやUSBドロップ・キャンペーンの実施により、利用者のセキュリティ意識を検証することもできます。同社の脆弱性管理製品InsightVMと統合することで、侵入テストと脆弱性管理をつなぐワークフローを構築でき、キルチェーンの各ステップをシミュレートしてインシデント検知・対応チームの訓練にも活用できます。

Metasploitの利用者レビュー

この製品のレビューはまだありません。お使いの方のご投稿をお待ちしています。

レビューを書く お勤め先のメールアドレスで会員登録が必要です。 投稿ガイドライン

製品情報

製品名Metasploit
公式サイト https://www.rapid7.com/ja/products/metasploit
料金 要問い合わせ
カテゴリ ペネトレーションテストツール

公式サイトの確認日:2026年9月19日

画像・関連イメージ

Metasploitの公式ページ
Metasploitの公式ページ(当社で取得したキャプチャ)

基本スペック

提供形態 −
初期費用 −
最低契約期間 −
サポート窓口 −
導入支援 −
API連携 −
SSO(シングルサインオン) −
セキュリティ認証 −
スマホアプリ −
管理画面の多言語対応 −
導入社数 −
サポート費用 −

Metasploitのよくある質問

Metasploitはどのカテゴリの製品ですか?
ペネトレーションテストツール に分類しています。

この製品の特徴

サイバー攻撃・情報漏えいを防ぎたい

運営企業情報

企業名 Rapid7
掲載している他の製品 Attack Surface Management Insight VM InsightVM Rapid7 セキュリティ意識向上トレーニング

この製品の掲載企業さまへ: 情報の更新をお申し込みいただけます

ペネトレーションテストツールの他の製品と比べる

同じカテゴリの製品と横に並べた表です。Metasploit の行は色を付けています。 ○ は公式サイトに記述があったもので、空欄は「記述が確認できなかった」という意味です(機能が無いとは限りません)。

価格で比較する

製品月額初期費用最低契約期間無料プラン無料トライアル
Metasploit 要問い合わせ — — — —
Aircrack-ng 要問い合わせ — — — —
Core Impact 要問い合わせ — — — —
hydra 要問い合わせ — — — —
Kali Linux 要問い合わせ — — — —
nmap 要問い合わせ — — — —
OpenVAS 要問い合わせ — — — —
sqlmap 要問い合わせ — — — —

ペネトレーションテストツールの全製品を見る

ペネトレーションテストツールとは

ペネトレーションテストツールは、攻撃者と同じ手口で実際に侵入を試み、防御が機能するかを確かめるためのものです。脆弱性診断が弱点の洗い出しであるのに対し、こちらは侵入の可否と影響範囲まで確かめます。比較のときは、自動化の範囲と専門家による実施の要否、対象(外部公開・内部ネットワーク・Webアプリ)、実施時の業務影響、報告書の具体性、そして実施頻度と費用を確認してください。

同じカテゴリの製品

Aircrack-ngの公式ページ
Aircrack-ng
Aircrack-ng
Wi-Fiネットワークのセキュリティを評価するためのツール群。パケットを取得してテキストファイルに書き出し他のツールで処理するモニタリング、
Core Impact
Fortra
Core Impactは、ペネトレーションテスト(侵入テスト)を行うためのソフトウェア。手順が示される自動化機能と、検証済みのエクスプロイトを備えており、
hydraの公式ページ
hydra
OffSec Services Limited
Kali Linuxに収録されている、ネットワークサービスのログイン認証を検査するためのセキュリティツールです。
Kali Linuxの公式ページ
Kali Linux
OffSec Services Limited
セキュリティ関連の用途で使われるLinuxディストリビューションです。公式サイトでは用途に応じた複数の導入形態が提供されています。
nmapの公式ページ
nmap
network mapper
ネットワークの探索とセキュリティ監査に用いられる、無償のオープンソースのスキャナーです。ネットワーク上のホストやサービスを検出し、OSやサービスのバージョンを推定する機能を備え、
OpenVASの公式ページ
OpenVAS
Greenbone
オープンソースの脆弱性スキャナーです。認証あり・認証なしの双方のテストに対応し、高レベルから低レベルまでさまざまなインターネットプロトコルおよび産業用プロトコルを扱えます。
sqlmapの公式ページ
sqlmap
GitHub, Inc.
SQLインジェクションの検出と、その脆弱性を悪用してデータベースを掌握する過程を自動化する、オープンソースのペネトレーションテスト用ツールです。
ペネトレーションテストサービスの公式ページ
ペネトレーションテストサービス
バルテス株式会社
セキュリティ専門家が、過去の事例に基づく攻撃シナリオに沿って実際の攻撃者と同じ手法で疑似攻撃を行い、